تست آزمون عملیات امنیت سایبری سیسکو 200-201 CCNACBR سال 2026 - آخرین آپدیت

دانلود 200-201 CCNACBR Cisco Cybersecurity Operations Test 2026

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد. این دوره صرفا آزمون یا تمرین می باشد و ویدیو ندارد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در آزمون مبانی عملیات امنیت سایبری سیسکو 2026 (پاسخ‌های تایید شده) موفق شوید. آماده‌سازی برای گواهینامه CCNA Cybersecurity مهارت‌های خود را هنگام شرکت در این آزمون بسنجید تست‌های تمرینی برای آزمون Understanding Cisco Cybersecurity Operations Fundamentals این دوره دانش و مهارت‌های متقاضی را در زمینه‌های مفاهیم امنیتی، مانیتورینگ امنیت، تحلیل‌های مبتنی بر میزبان، تحلیل نفوذ شبکه و سیاست‌های امنیتی تایید می‌کند. پیش‌نیازها: مهارت‌های امنیت سایبری

تست تمرینی گواهینامه 200-201 CCNACBR Cisco Cybersecurity Operations Fundamentals سال 2026

آزمون Understanding Cisco Cybersecurity Operations Fundamentals (200-201 CCNACBR) یک آزمون 120 دقیقه‌ای است که دانش و مهارت‌های داوطلب را در رابطه با مفاهیم امنیتی، مانیتورینگ امنیت، تحلیل میزبان، تحلیل نفوذ شبکه و رویه‌های امنیتی تایید می‌کند.

1.0 مفاهیم امنیتی

1.1 تشریح مثلث CIA

1.2 مقایسه استقرار سیستم‌های امنیتی

1.2.a سیستم‌های امنیتی شبکه، نقطه انتهایی و اپلیکیشن

1.2.b حفاظت‌های مبتنی بر عامل (Agent-based) و بدون عامل (Agentless)

1.2.c آنتی‌ویروس‌ها و آنتی‌مال‌ورهای قدیمی

1.2.d مدیریت لاگ، SOAR و SIEM

1.2.e محیط‌های مجازی و کانتینری

1.2.f استقرارهای امنیت ابری

1.3 تشریح اصطلاحات امنیتی

1.3.a هوش تهدید (TI)

1.3.b شکار تهدید (Threat hunting)

1.3.c تحلیل بدافزار

1.3.d عامل تهدید (Threat actor)

1.3.e اتوماسیون کتابچه دستورالعمل‌ها (RBA)

1.3.f مهندسی معکوس

1.3.g تشخیص ناهنجاری پنجره لغزان

1.3.h مدل‌سازی تهدید

1.3.i متدولوژی DevSecOps

1.4 مقایسه مفاهیم امنیتی

1.4.a ریسک (امتیازدهی/وزن‌دهی ریسک، کاهش ریسک، ارزیابی ریسک)

1.4.b تهدید

1.4.c آسیب‌پذیری

1.4.d اکسپلویت (بهره‌برداری)

1.5 تشریح اصول استراتژی دفاع در عمق (Defense-in-depth)

1.6 مقایسه مدل‌های کنترل دسترسی

1.6.a کنترل دسترسی اختیاری (DAC)

1.6.b کنترل دسترسی اجباری (MAC)

1.6.c کنترل دسترسی غیر اختیاری

1.6.d احراز هویت، مجوزدهی و حسابرسی (AAA)

1.6.e کنترل دسترسی مبتنی بر قانون

1.6.f کنترل دسترسی مبتنی بر زمان

1.6.g کنترل دسترسی مبتنی بر نقش (RBAC)

1.6.h کنترل دسترسی مبتنی بر ویژگی (ABAC)

1.7 تشریح اصطلاحات تعریف شده در CVSS

1.7.a بردار حمله

1.7.b پیچیدگی حمله

1.7.c امتیازات مورد نیاز

1.7.d تعامل کاربر

1.7.e محدوده (Scope)

1.7.f معیارهای زمانی

1.7.g معیارهای محیطی

1.8 شناسایی چالش‌های دید‌پذیری داده‌ها (شبکه، میزبان و ابر) در تشخیص

1.9 شناسایی فقدان احتمالی داده‌ها از طریق پروفایل‌های ترافیکی

1.10 تفسیر رویکرد 5-tuple برای جداسازی میزبان آسیب‌دیده در مجموعه‌ای از لاگ‌ها

1.11 مقایسه تشخیص مبتنی بر قانون در مقابل تشخیص رفتاری و آماری

2.0 مانیتورینگ امنیتی

2.1 مقایسه سطح حمله و آسیب‌پذیری

2.2 شناسایی انواع داده‌های ارائه شده توسط این فناوری‌ها

2.2.a TCP dump

2.2.b NetFlow

2.2.c فایروال نسل جدید (NGFW)

2.2.d فایروال سنتی Stateful

2.2.e کنترل و دید‌پذیری اپلیکیشن

2.2.f فیلترینگ محتوای وب

2.2.g فیلترینگ محتوای ایمیل

2.3 تشریح تأثیر این فناوری‌ها بر دید‌پذیری داده‌ها

2.3.a لیست کنترل دسترسی (ACL)

2.3.b NAT/PAT

2.3.c تونل‌سازی (Tunneling)

2.3.d شبکه TOR

2.3.e رمزنگاری

2.3.f ارتباط نظیر به نظیر (P2P)

2.3.g کپسوله‌سازی (Encapsulation)

2.3.h توزیع بار (Load balancing)

2.4 تشریح کاربردهای این انواع داده‌ها در مانیتورینگ امنیتی

2.4.a کپچر کامل پکت‌ها

2.4.b داده‌های نشست (Session)

2.4.c داده‌های تراکنشی

2.4.d داده‌های آماری

2.4.e متادیتا

2.4.f داده‌های هشدار (Alert)

2.5 تشریح حملات شبکه مانند حملات مبتنی بر پروتکل، منع سرویس (DoS)، منع سرویس توزیع شده (DDoS) و مرد میانی (MITM)

2.6 تشریح حملات وب اپلیکیشن مانند SQL injection، تزریق دستورات و Cross-site scripting

2.7 تشریح حملات مهندسی اجتماعی (دستی و هوش مصنوعی مولد)

2.8 تشریح حملات مبتنی بر نقطه انتهایی مانند سرریز بافر، فرمان و کنترل (C2)، بدافزار و باج‌افزار

2.9 تشریح تکنیک‌های گریز و مبهم‌سازی مانند تونل‌سازی، رمزنگاری و پروکسی‌ها

2.10 تشریح تأثیر گواهینامه‌ها بر امنیت (شامل PKI، عبور کلیدهای عمومی/خصوصی از شبکه، متقارن/نامتقارن)

2.11 شناسایی اجزای گواهینامه در یک سناریوی given

2.11.a مجموعه رمز (Cipher-suite)

2.11.b گواهینامه‌های X.509

2.11.c تبادل کلید

2.11.d نسخه پروتکل

2.11.e PKCS

3.0 تحلیل مبتنی بر میزبان

3.1 تشریح عملکرد فناوری‌های نقطه انتهایی در رابطه با مانیتورینگ امنیتی با استفاده از قوانین، امضاها و هوش مصنوعی پیش‌بین

3.1.a تشخیص نفوذ مبتنی بر میزبان (HIDS)

3.1.b آنتی‌مال‌ور و آنتی‌ویروس

3.1.c فایروال مبتنی بر میزبان

3.2 شناسایی اجزای یک سیستم عامل (مانند ویندوز و لینوکس) در یک سناریوی given

3.3 تشریح نقش انتساب (Attribution) در یک بازرسی

3.3.a دارایی‌ها

3.3.b عامل تهدید

3.3.c شاخص‌های سازش (IoC)

3.3.d شاخص‌های حمله (IoA)

3.3.e زنجیره حفاظت (Chain of custody)

3.4 شناسایی نوع شواهد مورد استفاده بر اساس لاگ‌های ارائه شده

3.4.a بهترین شاهد (Best evidence)

3.4.b شواهد تاییدکننده

3.4.c شواهد غیرمستقیم

3.5 تفسیر لاگ‌های سیستم عامل، پلتفرم‌های SIEM و SOAR، اپلیکیشن یا خط فرمان برای شناسایی یک رویداد

3.6 تفسیر گزارش خروجی ابزارهای تحلیل بدافزار مانند Sandbox یا اتاق انفجار (Detonation chamber)

3.7.a هش‌ها (Hashes)

3.7.b آدرس‌های URL

3.7.c سیستم‌ها، رویدادها و شبکه

4.0 تحلیل نفوذ شبکه

4.1 تطبیق رویدادهای ارائه شده با فناوری‌های منبع

4.1.a IDS/IPS

4.1.b فایروال

4.1.c کنترل اپلیکیشن شبکه

4.1.d لاگ‌های پروکسی

4.1.e آنتی‌ویروس

4.1.f داده‌های تراکنشی (NetFlow)

4.2 مقایسه موارد دارای تأثیر و بدون تأثیر

4.2.a مثبت کاذب (False positive)

4.2.b منفی کاذب (False negative)

4.2.c مثبت واقعی (True positive)

4.2.d منفی واقعی (True negative)

4.2.e خوش‌خیم (Benign)

4.3 مقایسه بازرسی عمیق پکت (DPI) با فیلترینگ پکت و عملکرد فایروال Stateful

4.4 مقایسه بازجویی ترافیک در مسیر (Inline) و استفاده از Tapها یا مانیتورینگ ترافیک

4.5 مقایسه ویژگی‌های داده‌های به‌دست‌آمده از Tapها یا مانیتورینگ ترافیک و داده‌های تراکنشی (NetFlow) در تحلیل ترافیک شبکه

4.6 استخراج فایل‌ها از یک جریان TCP با استفاده از فایل PCAP و نرم‌افزار Wireshark

4.7 شناسایی عناصر کلیدی در یک نفوذ از طریق فایل PCAP

4.7.a آدرس مبدأ

4.7.b آدرس مقصد

4.7.c پورت مبدأ

4.7.d پورت مقصد

4.7.e پروتکل‌ها

4.7.f محموله‌ها (Payloads)

4.8 تفسیر فیلدهای هدر پروتکل در رابطه با تحلیل نفوذ

4.8.a فریم اترنت

4.8.b IPv4

4.8.c IPv6

4.8.d TCP

4.8.e UDP

4.8.f ICMP

4.8.g DNS

4.8.h SMTP/POP3/IMAP

4.8.i HTTP/HTTPS/HTTP2

4.8.j ARP

4.9 تفسیر عناصر آرتیفکت رایج از یک رویداد برای شناسایی هشدار

4.9.a آدرس IP (مبدأ / مقصد)

4.9.b شناسه پورت کلاینت و سرور

4.9.c پردازش (فایل یا رجیستری)

4.9.d سیستم (فراخوان‌های API)

4.9.e هش‌ها

4.9.f URI / URL

4.10 تفسیر عبارات منظم (Regular Expressions) پایه

5.0 سیاست‌ها و رویه‌های امنیتی

5.1 تشریح مفاهیم مدیریتی

5.1.a مدیریت دارایی‌ها

5.1.b مدیریت پیکربندی

5.1.c مدیریت دستگاه‌های موبایل

5.1.d مدیریت پچ‌ها

5.1.e مدیریت آسیب‌پذیری

5.2 تشریح عناصر یک برنامه پاسخ به حوادث طبق استاندارد NIST.SP800-61

5.3 به‌کارگیری فرآیند رسیدگی به حوادث (مانند NIST.SP800-61) برای یک رویداد

5.4 تطبیق عناصر با مراحل تحلیل بر اساس NIST.SP800-61

5.4.a آماده‌سازی

5.4.b تشخیص و تحلیل

5.4.c مهار، ریشه‌کنی و بازیابی

5.4.d تحلیل پس از حادثه (درس‌های آموخته شده)

5.5 تطبیق ذینفعان سازمان با دسته‌بندی‌های IR در NIST (CMMC, NIST.SP800-61)

5.5.a آماده‌سازی

5.5.b تشخیص و تحلیل

5.5.c مهار، ریشه‌کنی و بازیابی

5.5.d تحلیل پس از حادثه (درس‌های آموخته شده)

5.6 تشریح مفاهیم مستند شده در NIST.SP800-86

5.6.a ترتیب جمع‌آوری شواهد

5.6.b یکپارچگی داده‌ها

5.6.c حفظ داده‌ها

5.6.d جمع‌آوری داده‌های فرار (Volatile)

5.7 شناسایی عناصر مورد استفاده برای پروفایلینگ شبکه

5.7.a کل نرخ انتقال (Throughput)

5.7.b مدت زمان نشست

5.7.c پورت‌های مورد استفاده

5.7.d فضای آدرس دارایی‌های حیاتی

5.8 شناسایی عناصر مورد استفاده برای پروفایلینگ سرور

5.8.a پورت‌های شنود (Listening)

5.8.b کاربران وارد شده/حساب‌های سرویس

5.8.c پردازش‌های در حال اجرا

5.8.d تسک‌های در حال اجرا

5.8.e اپلیکیشن‌ها و شناسایی داده‌های محافظت شده در شبکه

5.9.a PII (اطلاعات شناسایی شخصی)

5.9.b PSI (اطلاعات حساس شخصی)

5.9.c PHI (اطلاعات سلامت حفاظت شده)

5.9.d مالکیت معنوی

5.10 دسته‌بندی رویدادهای نفوذ طبق مدل‌های امنیتی مانند مدل Cyber Kill Chain و مدل Diamond

5.11 تشریح رابطه معیارهای SOC با تحلیل محدوده (زمان تشخیص، زمان مهار، زمان پاسخ، زمان کنترل)


تمرین ها و آزمونها

تست‌های تمرینی Practice Tests

  • آزمون تمرینی شماره 1 Practice Exam Test 1

  • آزمون تمرینی شماره 2 Practice Exam Test 2

  • آزمون تمرینی شماره 3 Practice Exam Test 3

نمایش نظرات

تست آزمون عملیات امنیت سایبری سیسکو 200-201 CCNACBR سال 2026
جزییات دوره
آزمون یا تمرین
185
(آخرین آپدیت)
2
از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Technology Exam Point Technology Exam Point

کارشناس فناوری