؟ ليش Security+ مهمة؟
✅ معتمدة من وزارة الدفاع الأمريكية
تستوفي متطلبات Directive 8140.03-M — أي شركة/جهة حكومية أمريكية تطلبها لوظائف الأمن السيبراني.
✅ تتوافق مع ISO 17024
معيار دولي للشهادات المهنية، فتُقبل في كل دول العالم تقريباً.
✅ +700,000 حامل
واحدة من أكثر شهادات الأمن السيبراني انتشاراً — أصحاب العمل يعرفونها.
✅ تغطي المهارات اليومية
تطبيق عملي مباشر: تقييم وضع المؤسسة، مراقبة بيئات Hybrid، التعامل مع الحوادث.
5 المجالات الخمسة ووزنها
1. المفاهيم الأمنية العامة
12%General Security Concepts
المحتوى: CIA Triad، ضوابط الأمان، إدارة التغييرات، أساسيات التشفير، Zero Trust.
2. التهديدات والثغرات والتخفيف
22%Threats, Vulnerabilities, and Mitigations
المحتوى: أنواع المهاجمين، Malware، ثغرات التطبيقات، Threat Intelligence، تقنيات التخفيف.
3. البنية الأمنية
18%Security Architecture
المحتوى: تصميم الشبكات الآمنة، Cloud Security، Virtualization، IoT، الحوسبة بدون خوادم Serverless.
4. العمليات الأمنية
28%Security Operations — أكبر نسبة!
المحتوى: SIEM، Incident Response، Forensics، Backup، Hardening، IAM، Automation.
5. إدارة البرنامج والإشراف
20%Security Program Management and Oversight
المحتوى: Governance, Risk, Compliance (GRC)، Auditing، Vendor Management، Awareness Training.
📖 أهم المصطلحات في المجال 1
| المصطلح | المعنى |
|---|---|
| CIA Triad | Confidentiality, Integrity, Availability - الركائز الثلاث للأمن |
| AAA | Authentication, Authorization, Accounting - نظام التحكم بالوصول |
| Non-repudiation | استحالة إنكار تنفيذ فعل - مثال: التوقيع الرقمي |
| Zero Trust | لا تثق بأحد، تحقق دائماً من الجميع |
| Gap Analysis | تحليل الفجوات بين الوضع الحالي والمرغوب |
| PKI | Public Key Infrastructure - البنية التحتية للمفاتيح |
| TPM | Trusted Platform Module - شريحة أمان في الأجهزة |
| HSM | Hardware Security Module - جهاز مخصص للتشفير |
| Steganography | إخفاء بيانات داخل بيانات أخرى |
| Salting | إضافة نص عشوائي لكلمة المرور قبل hashing |
| Blockchain | سجل رقمي لامركزي مرتبط بـ hashes |
| CRL/OCSP | طرق التحقق من صلاحية الشهادات الرقمية |
🛡️ أنواع ضوابط الأمن
هذا سؤال كلاسيكي في الامتحان: صنّف الضابط حسب النوع.
الفئات:
- Technical: Firewall, Encryption, IDS/IPS
- Managerial: Policies, Procedures, Risk Assessment
- Operational: Security Guards, Awareness Training
- Physical: Locks, Fences, CCTV, Mantraps
الأنواع:
- Preventive: Firewall - يمنع قبل حدوثه
- Deterrent: Warning signs - يردع
- Detective: CCTV, Logs - يكتشف
- Corrective: Backups, Patches - يصلح بعد
- Compensating: بديل لو الحل الأساسي غير متاح
- Directive: Policies توجه السلوك
🍯 تقنيات الخداع (Deception Technology)
🍯 Honeypot
نظام واحد وهمي لجذب المهاجم ودراسته
🍯🍯 Honeynet
شبكة كاملة من الأنظمة الوهمية
📄 Honeyfile
ملف وهمي يبدو حساس (مثل passwords.txt)
🎫 Honeytoken
بيانات اعتماد وهمية - لو استُخدمت = اختراق
🔐 التشفير - أساسيات
Symmetric (متماثل) - مفتاح واحد
| النوع | الخوارزميات |
|---|---|
| Streaming | RC4 |
| Block | DES, 3DES, Blowfish, AES |
| اعتبارات | Key length, Block size, Number of rounds |
Asymmetric (غير متماثل) - مفتاحان
خوارزميات:
- • RSA
- • Diffie-Hellman
- • Elliptic Curve Cryptography (ECC)
الاستخدامات:
- • التوقيعات الرقمية
- • تبادل المفاتيح
- • Certificates (SSL/TLS)
💡 الفرق بين المفاهيم:
- Hashing: أحادي الاتجاه - لا يمكن عكسه (SHA-256). للسلامة Integrity.
- Encryption: ثنائي الاتجاه - يمكن فكه بمفتاح. للسرية Confidentiality.
- Encoding: تنسيق فقط - للقراءة (Base64). ليس أمان!
- Tokenization: استبدال البيانات الحساسة ببدائل غير حساسة
- Data Masking: استبدال بيانات حقيقية بوهمية
🎯 نصائح لاجتياز الامتحان
1. ركّز على المجال 4 (28%)
العمليات الأمنية هي الأكبر — احترفها أكثر من غيرها.
2. حل أسئلة PBQ أولاً
Performance-Based Questions (أسئلة سيناريو عملي) لها وزن أكبر - حلها أولاً.
3. احفظ المصطلحات لا التفاصيل
الامتحان يختبر الفهم. افهم "لماذا" أكثر من "كيف".
4. استعمل Jason Dion أو Mike Meyers
دوراتهم على Udemy هي الأفضل لتغطية SY0-701. تدرب على اختباراتهم الكاملة.
5. لا تدرس في اليوم السابق
خبرتك السابقة أهم من ليلة واحدة من المراجعة. استرح جيداً قبل الامتحان.