مجالات اختبار SY0-701 وأوزانها
راجِعوا مجالات الاختبار الخمسة — مفاهيم الأمان العامة، والتهديدات/الثغرات، وبنية الأمان، وعمليات الأمان، والحوكمة — وأوزانها المئوية.
مجالات اختبار SY0-701 وأوزانها درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
نظرة عامة على CompTIA Security+ SY0-701
طُرح اختبار CompTIA Security+ SY0-701 في نوفمبر 2023، ليحل محل SY0-601. ويتكون من 90 سؤالًا كحد أقصى، مع مزيج من أسئلة الاختيار من متعدد والأسئلة القائمة على الأداء (PBQs). لديكم 90 دقيقة لإكمال الاختبار. ودرجة النجاح هي 750 على مقياس من 100 إلى 900. يغطي الاختبار خمسة مجالات، لكل منها وزن محدد يعكس عدد الأسئلة التي تندرج ضمنه. ويساعدكم فهم بنية المجالات على ترتيب أولويات وقت الدراسة وفقًا لمدى التركيز على اختبار كل مجال.
المجال 1: مفاهيم الأمن العامة (12%)
يشكل المجال 1: مفاهيم الأمن العامة نحو 12% من الاختبار، أي حوالي 11 سؤالًا. ويغطي هذا المجال مبادئ الأمن الأساسية التي يقوم عليها كل ما عداها: مثلث CIA (السرية والسلامة والتوافر)، ومفاهيم المصادقة والتفويض، وأساسيات التشفير (التشفير المتماثل/غير المتماثل، والتجزئة، وPKI)، والفرق بين أنواع الضوابط الأمنية (التقنية والإدارية والتشغيلية) وفئاتها (الوقائية والكاشفة والتصحيحية والرادعة والتعويضية). تختبر أسئلة هذا المجال فهمكم لسبب وجود الضوابط الأمنية والإطار النظري لتنظيمها.
المجال 2: التهديدات والثغرات الأمنية ووسائل التخفيف (22%)
يُعد المجال 2: التهديدات والثغرات الأمنية ووسائل التخفيف أكبر مجال منفرد، إذ يمثل 22% من الاختبار، أي نحو 20 سؤالًا. ويغطي هذا المجال جهات التهديد، بدءًا من script kiddies وصولًا إلى الدول القومية، وأنواع الهجمات، مثل البرمجيات الضارة والتصيد والهندسة الاجتماعية وهجمات الشبكات والتطبيقات، ومؤشرات الاختراق، وإدارة الثغرات، بما في ذلك الفحص وتقييم CVSS وترتيب أولويات التصحيح، إضافة إلى وسائل التخفيف المحددة التي تعالج كل تهديد. توقّعوا أسئلة قائمة على سيناريوهات، يتعين عليكم فيها تحديد نوع الهجوم الجاري أو وسيلة التخفيف الأنسب لموقف معين.
المجال 3: البنية الأمنية (18%)
يغطي المجال 3: البنية الأمنية 18% من الاختبار، أي نحو 16 سؤالًا. ويتناول هذا المجال كيفية تصميم الضوابط الأمنية ونشرها: تقسيم الشبكة، والجدران النارية، وشبكات VPN، وأنظمة IDS/IPS، وبنية انعدام الثقة، ونماذج أمن السحابة (المسؤولية المشتركة وIaaS/PaaS/SaaS)، وأمن المحاكاة الافتراضية، وتصميم البنية التحتية الآمنة، ومفاهيم المرونة، مثل التكرار والتوافر العالي والتوزيع الجغرافي. تعرض الأسئلة غالبًا مخططات للشبكات أو أوصافًا للبنى، وتطلب منكم تحديد الثغرات الأمنية أو التوصية بالضابط المناسب لإضافته. وتُعد معرفة الوقت المناسب لاستخدام كل نوع من الضوابط أمرًا بالغ الأهمية هنا.
المجال 4: العمليات الأمنية (28%)
يتمتع المجال 4: العمليات الأمنية بأعلى وزن، إذ يمثل 28% من الاختبار، أي نحو 25 سؤالًا. ويغطي هذا المجال العمل الأمني اليومي: إدارة الهوية والوصول، وأمن نقاط النهاية (مكافحة الفيروسات وEDR وMDM والتحصين)، ومراقبة أمن الشبكات، ودورة حياة الاستجابة للحوادث (من الإعداد إلى استخلاص الدروس المستفادة)، والتحقيق الجنائي الرقمي (الحصول على الأدلة وسلسلة حيازة الأدلة والآثار الجنائية الرقمية)، وتقييم الثغرات وتحليل السجلات. ويعكس المجال 4 المهارات التشغيلية التي يستخدمها متخصصو الأمن يوميًا، ويتضمن كثيرًا من الأسئلة القائمة على سيناريوهات لاختبار كيفية استجابتكم لأحداث أمنية محددة.
المجال 5: إدارة البرنامج الأمني (20%)
يغطي المجال 5: إدارة البرنامج الأمني والإشراف عليه 20% من الاختبار، أي نحو 18 سؤالًا. ويتناول هذا المجال جانب الحوكمة والمخاطر والامتثال (GRC) في الأمن: إدارة المخاطر (التحديد والتحليل والمعالجة)، ولوائح خصوصية البيانات (GDPR وHIPAA وPCI-DSS وCCPA)، والأطر الأمنية (NIST RMF وISO 27001 وCIS Controls)، وأنظمة تصنيف البيانات، وتخطيط استمرارية الأعمال والتعافي من الكوارث، وإدارة مخاطر الأطراف الثالثة (تقييم المورّدين وأمن سلسلة التوريد)، وعمليات التدقيق الأمني. تعرض أسئلة المجال 5 غالبًا سيناريو تجاريًا، وتطلب منكم تحديد استجابة الحوكمة المناسبة أو متطلب الامتثال المنطبق.
الجدول الموجز لأوزان المجالات
للمراجعة السريعة: المجال 1: مفاهيم الأمن العامة — 12% (المبادئ الأساسية، وCIA، والتشفير، وأنواع الضوابط)؛ المجال 2: التهديدات والثغرات الأمنية ووسائل التخفيف — 22% (أنواع الهجمات، والبرمجيات الضارة، والهندسة الاجتماعية، وإدارة الثغرات)؛ المجال 3: البنية الأمنية — 18% (تصميم الشبكات، والسحابة، وانعدام الثقة، والمرونة)؛ المجال 4: العمليات الأمنية — 28% (IAM، ونقاط النهاية، والاستجابة للحوادث، والتحقيق الجنائي، والمراقبة — وهو المجال الأعلى وزنًا)؛ المجال 5: إدارة البرنامج الأمني — 20% (إدارة المخاطر، والامتثال، والأطر، وBCP/DRP). ويشكل المجالان 4 و2 معًا 50% بالضبط من الاختبار.
أوجه الاختلاف بين SY0-701 وSY0-601
قدّم إصدار SY0-701 عدة تغييرات ملحوظة مقارنةً بالاختبار السابق SY0-601: توسّع محتوى أمن السحابة والبيئات الهجينة بدرجة كبيرة بما يعكس تحول القطاع إلى البنى التي تعطي السحابة الأولوية؛ وأضيفت بنية انعدام الثقة مفهومًا أساسيًا؛ وحصل أمن التقنية التشغيلية (OT/ICS) على تغطية مخصصة؛ وأُعيدت هيكلة مجال الحوكمة ليصبح المجال 5 مع تركيز أكبر على لوائح خصوصية البيانات؛ وأضيفت الأتمتة في العمليات الأمنية (SOAR والبرمجة النصية للأمن). كما استُبدلت بنية المجالات الستة السابقة في SY0-601 ببنية من خمسة مجالات، مع دمج بعض الموضوعات.
نظرة عامة على الأسئلة القائمة على الأداء
الأسئلة القائمة على الأداء (PBQs) هي أسئلة على نمط المحاكاة تتطلب منكم التفاعل مع بيئة افتراضية أو واجهة سحب وإفلات لإكمال مهمة. ومن أنواع PBQs الشائعة: تهيئة قواعد الجدار الناري — إضافة قواعد أو تعديلها في واجهة جدار ناري محاكية استنادًا إلى سيناريو؛ تحليل مخطط الشبكة — تحديد الثغرات الأمنية في مخطط شبكة ووضع الضوابط المناسبة؛ تحليل السجلات — تحليل مقتطفات السجلات المقدمة وتحديد نوع الهجوم؛ ترتيب العمليات — سحب الخطوات إلى التسلسل الصحيح، مثل مراحل الاستجابة للحوادث؛ والمطابقة — ربط المفاهيم الأمنية بتعريفاتها أو حالات استخدامها. وتظهر PBQs عادةً في بداية الاختبار.
مجالات الدراسة ذات الأولوية العالية حسب المجال
ضمن كل مجال، تظهر موضوعات معينة بوتيرة أعلى استنادًا إلى مخططات الاختبار وتقارير المتقدمين: المجال 1 — جداول مقارنة الشفرات، وحالات استخدام التشفير المتماثل مقابل غير المتماثل، ومكونات PKI؛ المجال 2 — سلوكيات أنواع البرمجيات الخبيثة، وأنواع التصيد الاحتيالي (الموجّه/للشخصيات المهمة/الهاتفي)، وتقييم CVSS، وMITRE ATT&CK؛ المجال 3 — تقسيم الشبكة (DMZ وVLANs)، والمسؤولية المشتركة في السحابة، ومقارنة IDS مقابل IPS مقابل جدار الحماية؛ المجال 4 — مراحل دورة حياة الاستجابة للحوادث وأنشطتها، وأدوار SIEM/EDR، وترتيب تطاير الأدلة الجنائية، ونماذج التحكم في الوصول (RBAC/MAC/DAC)؛ المجال 5 — حساب المخاطر (SLE وARO وALE)، والمتطلبات الأساسية لـ GDPR، والتمييز بين BCP وDRP.
الاختصارات والتسجيل والجدول الزمني للاستعداد
يشتهر اختبار Security+ باختبار الاختصارات — أنشئ مجموعة بطاقات تعليمية تتضمن: بروتوكولات المصادقة (RADIUS وTACACS+ وSAML وOAuth وOIDC)؛ والخوارزميات التشفيرية (RSA وECC وAES وSHA-256 وHMAC)؛ والبدائل الآمنة لبروتوكولات الشبكة (Telnet/SSH وFTP/SFTP وHTTP/HTTPS وLDAP/LDAPS)؛ وأنواع الهجمات (DoS وMITM وARP spoofing وXSS وCSRF)؛ واختصارات الامتثال (NIST وGDPR وHIPAA وPCI-DSS وSOC 2). يستخدم الاختبار الاختصارات من دون توضيحها — لذا فإن إتقانها تمامًا أمر أساسي.
يُعقد الاختبار في مراكز Pearson VUE أو تحت المراقبة عبر الإنترنت. وتبلغ تكلفته نحو 404 دولارات أمريكية. وتتضمن خطة الدراسة المعتادة: 40 إلى 60 ساعة على مدى 4 إلى 8 أسابيع — باستخدام دليل دراسة، واختبارات تجريبية، ودورات فيديو، ومختبرات عملية. توصي CompTIA بامتلاك خبرة لا تقل عن سنتين في مجال تكنولوجيا المعلومات مع تركيز على الأمن.
تحقق سريع
اختبر مدى فهمك لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن: SY0-701 يتضمن خمسة مجالات، ويحمل المجال 4 (العمليات الأمنية، 28%) والمجال 2 (التهديدات، 22%) الوزن الأكبر — إذ يشكلان معًا 50% من الاختبار، وأن الأسئلة القائمة على الأداء تظهر في البداية وتختبر مهارات عملية مثل إعداد جدار الحماية، وتحليل السجلات، وتفسير مخططات الشبكة، وأن الاختبار انتقل من SY0-601 ليولي اهتمامًا أكبر بأمن السحابة، وانعدام الثقة، وOT/ICS، وخصوصية البيانات. بعد ذلك سنركز على استراتيجيات التعامل مع الأسئلة القائمة على الأداء بفعالية.
الأسئلة الشائعة
هل درس «مجالات اختبار SY0-701 وأوزانها» مجاني؟
نعم — نص درس «مجالات اختبار SY0-701 وأوزانها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «مجالات اختبار SY0-701 وأوزانها»؟
راجِعوا مجالات الاختبار الخمسة — مفاهيم الأمان العامة، والتهديدات/الثغرات، وبنية الأمان، وعمليات الأمان، والحوكمة — وأوزانها المئوية. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «مجالات اختبار SY0-701 وأوزانها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مجالات اختبار SY0-701 وأوزانها
- استراتيجية الأسئلة القائمة على الأداء (PBQs)
- مراجعة موضوعات الاختبار المتكررة
- إدارة الوقت واستراتيجيات الاستبعاد