Lesson 19: Comprehensive Review & Exam Prep
We've reached the course's final lesson. This lesson doesn't teach any new concept — it builds two things toward the exam. First: how American-style multiple-choice questions are built and where they try to mislead you (four recurring distractor patterns). Second: five cross-lesson connections that
باختصار: الامتحان 25 سؤالاً بالنمط الأمريكي (الاختيار من متعدد)، مغلق الكتاب، دون ورقة معادلات. أصعب الأسئلة لا تختبر تعريفاً واحداً بل رابطاً بين درسَين — مثل لماذا يستخدم TLS التشفير الهجين، أو لماذا يُعد حساب موظف مغادر خطراً. الإجابات الخاطئة عادةً ليست مجرد أخطاء عشوائية — بل مقصودة: تبديل مفهومَين متشابهَين، أو عكس السبب والنتيجة، أو تغيير كلمة واحدة تقلب دعوى صحيحة إلى خاطئة، أو استخدام كلمات مثل 'دائماً'/'أبداً' التي تكون خاطئة في معظم الأحيان.
- صيغة الامتحان: اللوجستيات والتنبيهات الأساسية
- يتبع الامتحان صيغة الاختيار من متعدد بالنمط الأمريكي — 25 سؤالاً، لكلٍّ منها إجابة صحيحة واحدة بالضبط. وهو مغلق الكتاب، ولا حاجة إلى ورقة معادلات — كل المطلوب هو فهم المفاهيم والمنطق الكامن خلفها، لا حفظ معادلة.
- نمط التشتيت 1: تبديل المفاهيم
- يأخذ المُشتِّت مفهومَين متشابهَين لكن مختلفَين (مثلاً ARP Poisoning مقابل MAC Flooding، أو RBAC مقابل ABAC) ويبدّل تعريفَيهما أو يمزجهما. الدفاع: حدّد بدقّة ما يستهدفه أو يحلّه كل مفهوم، لا اسمه فقط.
- نمط التشتيت 2: عكس السببية
- يعكس المُشتِّت اتجاه السبب والنتيجة — مثلاً الادعاء بأنه 'لم تكن هناك أدوات أمان' بينما كانت الأدوات موجودة فعلاً لكن العملية المحيطة بها أخفقت (كما في حالة Target). الدفاع: اسأل 'هل هذا هو السبب فعلاً، أم أنه يبدو منطقياً فحسب؟'
- نمط التشتيت 3: الصياغة الدقيقة
- تتغيّر كلمة واحدة بين إجابة صحيحة وأخرى خاطئة — مثلاً 'دائماً' بدل 'غالباً'، أو 'يمنع تماماً' بدل 'يقلّل بشكل كبير'. فرق صياغة صغير يحوّل دعوى صحيحة تماماً إلى خاطئة. الدفاع: اقرأ كل إجابة كلمةً كلمةً، لا مجرد التقاط الفكرة العامة.
- نمط التشتيت 4: اللغة المُطلَقة المُفرِطة في الشمول
- الإجابات التي تحتوي على كلمات مثل 'دائماً'، و'أبداً'، و'تحت أي ظرف' تميل إلى أن تكون خاطئة، لأنها تتجاهل الاستثناءات — إذ يكاد يوجد دائماً سيناريو لا تنطبق فيه القاعدة. الدفاع: الإجابة المصاغة بصيغة مُطلَقة تستوجب تدقيقاً مزدوجاً.
- رابط: لماذا يستخدم TLS التشفير الهجين
- كما تناولنا مع TLS، التشفير غير المتماثل أبطأ بمقدار 1,000-10,000 مرة من المتماثل، لذا يقتصر على مرحلة 'المصافحة' فقط — ثم ينتقل البروتوكول إلى التشفير المتماثل السريع للبيانات الثقيلة نفسها. إنها مشكلة السرعة نفسها التي التقيناها من قبل، لكن مطبَّقة هنا على TLS.
- رابط: العِبرة التشغيلية من اختراق Target
- كانت لدى Target جدار حماية، وIDS، وIPS، وDLP، وتقسيم للشبكة — لكن تنبيهاً حرجاً من نظام FireEye لم يُعالِجه الفريق. العِبرة: جودة تطبيق الضوابط وتشغيلها أهم من مجرد امتلاك أدوات متقدمة.
- رابط: خطر حسابات الزومبي
- في عملية إلغاء التزويد (de-provisioning)، تُعدّ حسابات الموظفين الذين غادروا المؤسسة لكنها بقيت نشطة ('حسابات زومبي') ثغرة أمنية خطيرة — ولهذا يلزم 'Kill Switch' لقطع الاتصال الفوري عن كل الأنظمة عند المغادرة.
- رابط: ARP Poisoning مقابل MAC Flooding
- الفرق الجوهري، وفقاً لما تناولناه بالفعل: ترسل ARP Poisoning ردود ARP مزيّفة لتجعل حاسوباً يعتقد أن عنوان الـ MAC الخاص بالمهاجم يعود للموجّه. أما MAC Flooding فلا تخدع أي حاسوب — بل تُغرِق جدول الـ CAM الخاص بالمُبدِّل بآلاف العناوين المزيّفة حتى يدخل في وضع Fail-Open ويبثّ كل شيء للجميع، مثل الـ hub.
- رابط: ميزة ABAC في القرارات المبنية على السياق
- ABAC هو الأشمل بين نماذج التحكم في الوصول — فهو يأخذ المستخدم والمورد والبيئة (الوقت والموقع) بالحسبان في آنٍ واحد، ويمنح الصلاحية الأكثر دقّةً وديناميكيةً بين كل النماذج. وهذه بالضبط ميزته على RBAC (المعتمد على دور ثابت فقط) في المؤسسات الموزّعة.