استراتيجية الأسئلة القائمة على الأداء (PBQs)
أتقنوا أسئلة PBQs ذات نمط المحاكاة التي تظهر في بداية الاختبار: إعداد قواعد جدار الحماية، وسيناريوهات السحب والإفلات، وتحليل مخططات الشبكة.
استراتيجية الأسئلة القائمة على الأداء (PBQs) درس مجاني في Security+ Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Security+ Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Security+ Academy 4 دروس في المجموع.
ما الأسئلة القائمة على الأداء؟
الأسئلة القائمة على الأداء (PBQs) هي أسئلة محاكاة تفاعلية تتطلب منكم إثبات مهارات عملية في بيئة افتراضية، بدلًا من مجرد اختيار أفضل إجابة من أربعة خيارات نصية. طرحت CompTIA أسئلة PBQs لمعالجة الفجوة بين معرفة الحقائق والقدرة على تطبيقها — فالفني الذي يفهم قواعد جدار الحماية فهمًا حقيقيًا ينبغي أن يكون قادرًا على إعداده، لا أن يصف وظيفته فقط. تُحتسب PBQs ضمن درجتكم مثلها مثل أسئلة الاختيار من متعدد، وتحمل النقاط نفسها. وتظهر في بداية اختبار SY0-701، وتستهلك عادةً وقتًا أطول من أسئلة الاختيار من متعدد.
أنواع PBQs: ما المتوقع
يتضمن اختبار Security+ عدة صيغ مميزة لأسئلة PBQs: إعداد قواعد جدار الحماية — عند تزويدكم بمخطط شبكة ومتطلبات، أضيفوا قواعد ACL للسماح بحركة مرور محددة أو حظرها؛ وضع التسميات على مخطط الشبكة — ضعوا جدار الحماية وIDS وDMZ والمكونات الأخرى في مواضعها الصحيحة في مخطط الشبكة؛ تحليل السجلات — افحصوا مقتطفات السجلات المقدمة (syslog وسجل أحداث Windows وسجل الوصول إلى الويب) وحددوا أنواع الهجمات أو أجيبوا عن أسئلة محددة؛ الترتيب بالسحب والإفلات — رتبوا مراحل الاستجابة للحوادث أو الخطوات الجنائية أو مكونات PKI بالترتيب الصحيح؛ والمطابقة — صلوا أنواع الهجمات بأوصافها أو الأدوات بوظائفها.
استراتيجية PBQs: تجاوزوا أولًا ثم عودوا لاحقًا
تتمثل إحدى استراتيجيات إدارة الوقت المهمة في: عدم التعلق بأسئلة PBQs في بداية الاختبار. تُعرض أسئلة PBQs أولًا، وقد يستغرق كل منها من 5 إلى 10 دقائق إذا لم تكونوا متأكدين. والنهج الموصى به هو تحديد كل PBQ للعودة إليه وتجاوزه فورًا، ثم إكمال جميع أسئلة الاختيار من متعدد أولًا. وعادةً ما تكون ثقتكم أكبر في أسئلة الاختيار من متعدد، وقد تساعد إجاباتكم عنها حتى في تذكّر تفاصيل PBQs. عودوا إلى PBQs بعد إكمال جميع أسئلة الاختيار من متعدد. ومع توفر 90 دقيقة لما يصل إلى 90 سؤالًا، بمعدل دقيقة واحدة لكل سؤال، سيتبقى وقت كافٍ لمراجعة PBQs.
PBQ لجدار الحماية: السيناريوهات الشائعة
تقدم أسئلة PBQs الخاصة بجدار الحماية عادةً مخطط شبكة يتضمن عدة مناطق (الإنترنت وDMZ والشبكة المحلية الداخلية) وقائمة بالمتطلبات: 'السماح بـ HTTP/HTTPS من الإنترنت إلى خادم الويب في DMZ؛ حظر الوصول المباشر من الإنترنت إلى الخوادم الداخلية؛ السماح باستعلامات DNS من الشبكة الداخلية إلى الخارجية'. يجب إضافة القواعد بالترتيب الصحيح (تُعالج قواعد جدار الحماية من الأعلى إلى الأسفل، وتكون القاعدة المطابقة الأولى هي المعتمدة). ومن المعارف الأساسية: الرفض الضمني في أسفل جميع مجموعات القواعد؛ والفحص مع تتبع الحالة الذي يسمح تلقائيًا بحركة المرور العائدة؛ والمنافذ الشائعة (80=HTTP و443=HTTPS و22=SSH و25=SMTP و53=DNS و3389=RDP). تدربوا على قراءة جداول قواعد المصدر/الوجهة/المنفذ/الإجراء.
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)PBQ لتحليل السجلات: قراءة المؤشرات
تقدم أسئلة PBQs الخاصة بتحليل السجلات مقتطفات من مصادر مختلفة للسجلات، وتطلب منكم تحديد ما حدث. في سجلات خوادم الويب: ابحثوا عن أنماط حقن SQL (' OR '1'='1 وUNION SELECT)، أو XSS (وجود <script> في سلاسل الاستعلام)، أو اجتياز الأدلة (../../../etc/passwd). وفي سجلات أحداث Windows: يشير معرّف الحدث 4625 إلى فشل تسجيل الدخول، و4740 إلى قفل الحساب، و4624 إلى نجاح تسجيل الدخول، و4672 إلى امتيازات خاصة — ويشير تتابع عدة أحداث 4625 يتبعها حدث 4624 إلى نجاح هجوم القوة الغاشمة. وفي التقاطات الشبكة: ابحثوا عن فيضانات SYN (عدد كبير من SYN دون استجابة SYN-ACK)، وفحص المنافذ (أرقام منافذ متسلسلة من عنوان IP واحد)، وفloodات ICMP.
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codesPBQ لمخطط الشبكة: وضع المناطق
تختبر أسئلة PBQs الخاصة بمخططات الشبكة فهمكم لبنية مناطق الأمان. ومن المفاهيم الأساسية لوضع المكونات بشكل صحيح: تقع DMZ (المنطقة منزوعة السلاح) بين جدارَي حماية (المتصل بالإنترنت والداخلي)، وتستضيف الخوادم المتاحة للعامة (الويب والبريد الإلكتروني وDNS)؛ ويقع جدار الحماية المتصل بالإنترنت عند المحيط، متصلًا مباشرةً بوحدة ربط مزود خدمة الإنترنت؛ وتوضع مستشعرات IDS/IPS على مقاطع الشبكة التي تتيح لها رؤية حركة المرور (يعكس IDS حركة المرور بشكل سلبي، بينما يعمل IPS على المسار المباشر)؛ وتقع الخوادم الوكيلة بين المستخدمين الداخليين والإنترنت؛ ويجمع SIEM السجلات من جميع المكونات. تجنبوا وضع قواعد البيانات الداخلية في DMZ — فهي تنتمي إلى المنطقة الداخلية الموثوقة.
PBQ بالسحب والإفلات: الترتيب والمطابقة
تختبر أسئلة PBQs بالسحب والإفلات معرفة العمليات المرتبة وربط المفاهيم. أتقنوا الترتيبات التالية: مراحل الاستجابة للحوادث — الإعداد، والكشف والتحليل، والاحتواء، والاستئصال، والتعافي، ومراجعة ما بعد الحادث (NIST SP 800-61)؛ مراحل اختبار الاختراق — الاستطلاع، والفحص/التعداد، والاستغلال، وما بعد الاستغلال/الحركة الجانبية، وإعداد التقارير؛ ترتيب تطاير الأدلة الجنائية — سجلات وحدة المعالجة المركزية/ذاكرة التخزين المؤقت، وRAM، وملف التبديل/الصفحات، والعمليات قيد التشغيل، واتصالات الشبكة، وصورة القرص، والسجلات البعيدة (من الأكثر تطايرًا أولًا)؛ خطوات إدارة المخاطر — التحديد، والتقييم، والاستجابة/المعالجة، والمراقبة. يكثر اختبار هذه الترتيبات بصيغة السحب والإفلات.
استراتيجية الحصول على نقاط جزئية في PBQs
تمنح PBQs في CompTIA Security+ نقاطًا جزئية — فلا تحتاجون إلى إكمال كل مكونات PBQ على نحو مثالي لكسب النقاط. وهذا يعني أنه حتى إذا لم تكونوا متأكدين من جانب واحد في إعداد جدار الحماية، فأكملوا الأجزاء التي تعرفونها بشكل صحيح وخمّنوا في الأجزاء غير المؤكدة بدلًا من تركها فارغة. لا تتجاوزوا أسئلة PBQs ولا تتركوها بلا إجابة بالكامل — فأسئلة PBQs غير المكتملة تحصل على نقاط أقل أو لا تحصل على نقاط، بينما تكسب المحاولة الصحيحة جزئيًا نقاطًا جزئية. إذا طلب منكم أحد PBQs إعداد 5 قواعد لجدار الحماية وأعددتم 3 منها بشكل صحيح، فستحصلون تقريبًا على 60% من النقاط المتاحة لذلك السؤال.
التدرب على PBQs قبل يوم الاختبار
يتطلب التدريب على PBQs محاكاة عملية لا توفرها الدراسة القائمة على النصوص. ومن موارد الاستعداد لـ PBQs: CompTIA CertMaster Practice — منصة التدريب الرسمية التي تتضمن محاكاة واقعية لـ PBQs؛ ودورة Jason Dion على Udemy — تتضمن محاكاة مختبرات واقعية وشروحات تفصيلية لـ PBQs؛ ومختبرات Professor Messer التدريبية لـ PBQs — شروحات تفصيلية منخفضة التكلفة بصيغة PDF؛ وPBQs المجانية من Dion Training — محاكيات مجانية قائمة على المتصفح لـ PBQs الخاصة بجدار الحماية ومخططات الشبكة؛ والتدرب في مختبر منزلي باستخدام pfSense (جدار حماية مجاني مفتوح المصدر) للتدرب عمليًا على إعداد القواعد. ويُعد تكرار حل PBQs التدريبية حتى تصبح واجهة الاستخدام وأنواع المهام مألوفة لكم أكثر أساليب الاستعداد فاعلية.
التعامل مع عدم اليقين في PBQs
عندما تواجهون PBQ لا تكونون متأكدين منه: استخدموا أسلوب الاستبعاد — حتى في عمليات المحاكاة، تكون بعض الإجابات خاطئة بوضوح؛ طبقوا المبادئ الأساسية — ينطبق مبدأ أقل الصلاحيات، والدفاع متعدد الطبقات، والرفض الضمني على جميع الحالات، ويوجهكم إلى الإجابات الصحيحة حتى عندما لا تعرفون القاعدة المحددة؛ اقرؤوا السيناريو بعناية — تتضمن سيناريوهات PBQs جميع المعلومات اللازمة للإجابة بشكل صحيح، ويُعد تجاهل تفاصيل السيناريو الخطأ الأكثر شيوعًا في PBQs؛ لا تبالغوا في التفكير — تختبر PBQs المعرفة العملية، لا الحالات الاستثنائية الغامضة. وعادةً ما تتبع الإجابة الصحيحة التطبيق الأكثر وضوحًا لمبدأ الأمان الموضح في السيناريو.
توزيع الوقت في اختبارات PBQ/MCQ المختلطة
مع توفر 90 دقيقة لما يصل إلى 90 سؤالًا، يصبح توزيع الوقت أمرًا بالغ الأهمية. والاستراتيجية الموصى بها هي: المرور الأول (0–45 دقيقة) — أجيبوا عن جميع أسئلة الاختيار من متعدد التي تعرفون إجابتها بثقة (وتجاوزوا الأسئلة غير المؤكدة)؛ المرور الثاني (45–70 دقيقة) — عودوا إلى أسئلة الاختيار من متعدد المحددة، وطبقوا أسلوب الاستبعاد؛ المرور الثالث (70–85 دقيقة) — حاولوا الإجابة عن جميع PBQs باستخدام الوقت المتبقي؛ الدقائق الخمس الأخيرة — تأكدوا من عدم وجود أسئلة بلا إجابة (لا توجد عقوبة على الإجابات الخاطئة في اختبارات CompTIA، لذا أجيبوا دائمًا عن كل سؤال). وتساعدكم الاختبارات التجريبية بوقت محدد بدقة على بناء الوعي بالوقت اللازم للحفاظ على الوتيرة أثناء الاختبار الفعلي.
تحقق سريع
اختبر مدى فهمك لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن: PBQs تختبر المهارات العملية، بما في ذلك إعداد قواعد جدار الحماية، وتحليل مخططات الشبكة، وتفسير السجلات، ومعرفة العمليات المرتبة — وهي تظهر أولًا، لكن ينبغي تجاوزها مبدئيًا، وأن PBQs تمنح نقاطًا جزئية، لذا احرصوا دائمًا على محاولة الإجابة عنها باستخدام الوقت المتبقي بدلًا من تركها فارغة، وأن التدرب المنتظم باستخدام محاكيات PBQs هو أكثر أساليب الاستعداد فاعلية، لأن الإلمام بواجهة المحاكاة يقلل القلق ويحسن الأداء يوم الاختبار. بعد ذلك سنراجع الموضوعات المتكررة التي تظهر غالبًا في اختبار Security+.
الأسئلة الشائعة
هل درس «استراتيجية الأسئلة القائمة على الأداء (PBQs)» مجاني؟
نعم — نص درس «استراتيجية الأسئلة القائمة على الأداء (PBQs)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Security+ Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Security+ Academy 4 دروس في المجموع.
ماذا ستتعلم في «استراتيجية الأسئلة القائمة على الأداء (PBQs)»؟
أتقنوا أسئلة PBQs ذات نمط المحاكاة التي تظهر في بداية الاختبار: إعداد قواعد جدار الحماية، وسيناريوهات السحب والإفلات، وتحليل مخططات الشبكة. تتمرن على Security+ Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Security+ Academy؟
لا تُشترط خبرة سابقة. Security+ Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «استراتيجية الأسئلة القائمة على الأداء (PBQs)»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Security+ Academy هذا؟
نعم. كل درس في Security+ Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مجالات اختبار SY0-701 وأوزانها
- استراتيجية الأسئلة القائمة على الأداء (PBQs)
- مراجعة موضوعات الاختبار المتكررة
- إدارة الوقت واستراتيجيات الاستبعاد