رامي l الامن السيبراني للجميع
رامي l الامن السيبراني للجميع

@RalGhanmi

7 تغريدة 51 قراءة Jul 15, 2021
في هذا الثريد راح اخذكم في رحلة مهمه للمقبلين على سوق العمل في #الامن_السيبراني وسأعرض اهم الاسئلة الي ممكن تنسألوها في المقابلة الوظيفية:
مهمتكم بشكل عام هي تنفيذ السياسات والتدابير الامنية لحماية البيانات والأنظمة وشبكاتها عشان كذا لازم نفهم الطرق والتقنيات الحديثه … يتبع
وكيفية منع فقدان البيانات وانقطاع الخدمه عن المستفيدين وكيف نحمي الخصوصيه ونلتزم بسياسات الدولة فيما يتعلق بحوكمة أمن المعلومات
١) اشرح بأسلوبك كيف تتسرب البيانات ؟
اعتقد الغايه من السؤال معرفة معلوماتك العامه حول كيف تنتقل البيانات وكيف ممكن تتسرب وطرق رصدها وحمايتها.
٢) اشرح تقنيات التصيد وكيف ممكن منعها ؟ هذا السؤال من مهام الفريق الأزرق (SOC)
مثل inspections protocol
٣) اعطنا امثله على ثغرات سيرفر الويب وكيف نقدر نمنعه ؟
وهنا من مهام الفريق الاحمر (مختبري الاختراق)
دايما اتكلم في سنابي عن اهمية تعدد المهارات
snapchat.com
كيف ممكن تحمينا من هجمات SQL Injectios
وهنا يستهدفون انك تتكلم عن جدران الحمايه وخصوصا الجيل الجديد منها والي تتضمن تقنياته منع هذه الهجمات built in
٥) اشرح لنا كيفية عمل DNS Server وهذا السؤال عام حتى لمهندسي الشبكات ومديري النظم
٦) ايش الفرق بين الهاشنق والتشفير ؟
لانه كثير من الناس ما تعرف انه في فرق اصلا وهنا افضل لو تضرب امثله تبين الفرق وممكن توجز في الفروقات المهم انك تحرص على فهم الفرق بينهم
٧) ماهي الثغرات الامنية الاعلى حدوثا في عام ٢٠٢٠ مثلا او لحد الان ؟
owasp.org
٨) اشرح تقنيات https و ssl ؟
لاتتكلم بس عن شهادات ssl وانما اشرح عمليات نقل البيانات الي تحصل حتى في بروتوكول https وماهي علاقتهم ببعض والفرق بينهم.
٩) ماهي هذه البروتوكولات وفيما تستخدم؛ ٨٠ - ٢٢ - ٤٤٣ - ٣٥ مثلا ولا ممكن تنسال عن اكثر منها.
١٠) ما الفرق بين IPSec and VPNs ؟
١١) ماذا تعرف عن Kerberos ؟

جاري تحميل الاقتراحات...