بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله و بركاته
لماذا أنشأت CompTIA شهادة وامتحان Security+؟
تطالب صناعة التكنولوجيا بالاضافة الى الهيئات الحكومية باختصاصيين مهرة في موضوع الأمان لاستثمار وصيانة نهج تقنيات الأمان.
لقد لبت CompTIA هذه المتطلبات بتطوير شهادة Security+ حيث أن الغرض من هذه الشهادة هو التحقق من مهارات المتقدمين اللازمة لتوظيف نهج وإجراءات الأمان. يجب أن ننوه إلى أن هذا الامتحان لا يخص نظام تشغيل محدد وأن جميع المصطلحات، المفاهيم، المبادئ والنظريات يمكن تطبيقها على عدة أنظمة تشغيل مثل Windows / Unix فلا تنسى أخي الكريم ذلك لأن الامتحان يركز على المفاهيم.
لماذا يجب عليك الحصول على شهادة security+ ؟
إن نجاحك في هذا الامتحان يعني أن لديك المعرفة والمهارات الأساسية اللازمة لاستثمار إجراءات وعمليات الأمان بشكل عام. فإذا كنت تطمح إلى الحصول على وظيفة في مجال صناعة التكنولوجيا فإن حصولك على هذه الشهادة يساعدك كثيرا. أما إذا كنت موظفا مسبقا، فإن حصولك على الشهادة يساعدك على تحسين وضعك الحالي في الشركة فالفكرة في ذلك هو أن أي شخص لديه هذه الشهادة سيكون تقييمه أفضل.
كاهي المعلومات المدرجة ضمن شهادة security+ ؟ تنظم شركة CompTIA معلومات الأمان التي يغطيها الامتحان ضمن ما يدعى مجالات domains ولقد اختارت CompTIA مواضيع المجالات الخمس التالية والتي تستقى منها أسئلة امتحان Security+ :
- مفاهيم الأمان العامة Basic Concepts of Security
- أمن الاتصالات Communications Security
- أمن البنى التحتية Security of Underlying Structure
- أساسيات التشفير Principles of Cryptography
- الأمن العملياتي/المؤسساتي.
=> فلننتقل إخواني الأفاضل إلى شرح مبسط لهذه المجالات :
-مفاهيم الأمان العامة:
يضم هذا المجال المكونات التالية:
1- التحكم بالوصول Access Control 2- المصادقة Authentication
3- البروتوكولات والخدمات اللاجوهرية Protocols and Services
4- الهجمات Attacks
5- الشيفرة الخبيثة Malicious Code/Script
6- الهندسة الاجتماعية Social Engineering
7- التدقيق Checksum
-أمن الاتصالات:
1- الوصول البعيد Remote Access 2- البريد الالكتروني Email
3- الويب Web
4- الدليل Index/Root
5- نقل الملفات File Transfer
6- الاتصالات اللاسلكية Wireless Connections
-أمن البنى التحتية:
1- الاجهزة Machines
2- الوسائط Multimedia
3- طبولوجيات الامان
4- كشف الاقتحام Intrusion Detection
5- الخطوات الاساسية للامان Basic Principles of Security
-أساسيات التشفير:
1- الخوارزميات Algorithms
2- مفاهيم استخدام التعمية Concepts of Cryptography
PKI -3
4- المعايير والبروتوكولات Norms and Protocols
5- ادارة المفتاح/دورة حياة تصديق الشهادة
-الأمن العملياتي/التنظيمي:
1- الامان الفيزيائي Physical Security
2- التغلب على الكوارث
3- استمرارية العمل
4- الاجرائيات والنهج
5- الادارة المتميزة
6- الاعمال المشروعة 7- خطر المطابقة
8- التعلم
9- التوثيق
-المراجع:
1- www.comptia.org وهو موقع شركة CompTIA ويحوي معلومات عن كل امتحانات الشهادات التي تقدمها هذه الشركة.
2-
www.vue.com/comptia وهو موقع التسجيل حيث يمكنك التسجيل مباشرة على أحد امتحانات شهادات CompTIA
3- موقع www.2test.com هو موقع خاص بشركة Thompson/Prometric حيث يمكنك التسجيل مباشرة على احد امتحانات شركة CompTIA
4- يقدم هذا الموقع www.searchsecurity.techtarget.com معلومات قيمة متعلقة بموضوع الامان وموجهة لخبراء الامان في الشركات.
الموضوع منقول من عند الأخ xacker حفظه الله و ذلك من منتديات الفريق العربي للبرمجة.
بتصرف...