تست تمرینی گواهینامه 200-201 CCNACBR Cisco Cybersecurity Operations Fundamentals سال 2026
آزمون Understanding Cisco Cybersecurity Operations Fundamentals (200-201 CCNACBR) یک آزمون 120 دقیقهای است که دانش و مهارتهای داوطلب را در رابطه با مفاهیم امنیتی، مانیتورینگ امنیت، تحلیل میزبان، تحلیل نفوذ شبکه و رویههای امنیتی تایید میکند.
1.0 مفاهیم امنیتی
1.1 تشریح مثلث CIA
1.2 مقایسه استقرار سیستمهای امنیتی
1.2.a سیستمهای امنیتی شبکه، نقطه انتهایی و اپلیکیشن
1.2.b حفاظتهای مبتنی بر عامل (Agent-based) و بدون عامل (Agentless)
1.2.c آنتیویروسها و آنتیمالورهای قدیمی
1.2.d مدیریت لاگ، SOAR و SIEM
1.2.e محیطهای مجازی و کانتینری
1.2.f استقرارهای امنیت ابری
1.3 تشریح اصطلاحات امنیتی
1.3.a هوش تهدید (TI)
1.3.b شکار تهدید (Threat hunting)
1.3.c تحلیل بدافزار
1.3.d عامل تهدید (Threat actor)
1.3.e اتوماسیون کتابچه دستورالعملها (RBA)
1.3.f مهندسی معکوس
1.3.g تشخیص ناهنجاری پنجره لغزان
1.3.h مدلسازی تهدید
1.3.i متدولوژی DevSecOps
1.4 مقایسه مفاهیم امنیتی
1.4.a ریسک (امتیازدهی/وزندهی ریسک، کاهش ریسک، ارزیابی ریسک)
1.4.b تهدید
1.4.c آسیبپذیری
1.4.d اکسپلویت (بهرهبرداری)
1.5 تشریح اصول استراتژی دفاع در عمق (Defense-in-depth)
1.6 مقایسه مدلهای کنترل دسترسی
1.6.a کنترل دسترسی اختیاری (DAC)
1.6.b کنترل دسترسی اجباری (MAC)
1.6.c کنترل دسترسی غیر اختیاری
1.6.d احراز هویت، مجوزدهی و حسابرسی (AAA)
1.6.e کنترل دسترسی مبتنی بر قانون
1.6.f کنترل دسترسی مبتنی بر زمان
1.6.g کنترل دسترسی مبتنی بر نقش (RBAC)
1.6.h کنترل دسترسی مبتنی بر ویژگی (ABAC)
1.7 تشریح اصطلاحات تعریف شده در CVSS
1.7.a بردار حمله
1.7.b پیچیدگی حمله
1.7.c امتیازات مورد نیاز
1.7.d تعامل کاربر
1.7.e محدوده (Scope)
1.7.f معیارهای زمانی
1.7.g معیارهای محیطی
1.8 شناسایی چالشهای دیدپذیری دادهها (شبکه، میزبان و ابر) در تشخیص
1.9 شناسایی فقدان احتمالی دادهها از طریق پروفایلهای ترافیکی
1.10 تفسیر رویکرد 5-tuple برای جداسازی میزبان آسیبدیده در مجموعهای از لاگها
1.11 مقایسه تشخیص مبتنی بر قانون در مقابل تشخیص رفتاری و آماری
2.0 مانیتورینگ امنیتی
2.1 مقایسه سطح حمله و آسیبپذیری
2.2 شناسایی انواع دادههای ارائه شده توسط این فناوریها
2.2.a TCP dump
2.2.b NetFlow
2.2.c فایروال نسل جدید (NGFW)
2.2.d فایروال سنتی Stateful
2.2.e کنترل و دیدپذیری اپلیکیشن
2.2.f فیلترینگ محتوای وب
2.2.g فیلترینگ محتوای ایمیل
2.3 تشریح تأثیر این فناوریها بر دیدپذیری دادهها
2.3.a لیست کنترل دسترسی (ACL)
2.3.b NAT/PAT
2.3.c تونلسازی (Tunneling)
2.3.d شبکه TOR
2.3.e رمزنگاری
2.3.f ارتباط نظیر به نظیر (P2P)
2.3.g کپسولهسازی (Encapsulation)
2.3.h توزیع بار (Load balancing)
2.4 تشریح کاربردهای این انواع دادهها در مانیتورینگ امنیتی
2.4.a کپچر کامل پکتها
2.4.b دادههای نشست (Session)
2.4.c دادههای تراکنشی
2.4.d دادههای آماری
2.4.e متادیتا
2.4.f دادههای هشدار (Alert)
2.5 تشریح حملات شبکه مانند حملات مبتنی بر پروتکل، منع سرویس (DoS)، منع سرویس توزیع شده (DDoS) و مرد میانی (MITM)
2.6 تشریح حملات وب اپلیکیشن مانند SQL injection، تزریق دستورات و Cross-site scripting
2.7 تشریح حملات مهندسی اجتماعی (دستی و هوش مصنوعی مولد)
2.8 تشریح حملات مبتنی بر نقطه انتهایی مانند سرریز بافر، فرمان و کنترل (C2)، بدافزار و باجافزار
2.9 تشریح تکنیکهای گریز و مبهمسازی مانند تونلسازی، رمزنگاری و پروکسیها
2.10 تشریح تأثیر گواهینامهها بر امنیت (شامل PKI، عبور کلیدهای عمومی/خصوصی از شبکه، متقارن/نامتقارن)
2.11 شناسایی اجزای گواهینامه در یک سناریوی given
2.11.a مجموعه رمز (Cipher-suite)
2.11.b گواهینامههای X.509
2.11.c تبادل کلید
2.11.d نسخه پروتکل
2.11.e PKCS
3.0 تحلیل مبتنی بر میزبان
3.1 تشریح عملکرد فناوریهای نقطه انتهایی در رابطه با مانیتورینگ امنیتی با استفاده از قوانین، امضاها و هوش مصنوعی پیشبین
3.1.a تشخیص نفوذ مبتنی بر میزبان (HIDS)
3.1.b آنتیمالور و آنتیویروس
3.1.c فایروال مبتنی بر میزبان
3.2 شناسایی اجزای یک سیستم عامل (مانند ویندوز و لینوکس) در یک سناریوی given
3.3 تشریح نقش انتساب (Attribution) در یک بازرسی
3.3.a داراییها
3.3.b عامل تهدید
3.3.c شاخصهای سازش (IoC)
3.3.d شاخصهای حمله (IoA)
3.3.e زنجیره حفاظت (Chain of custody)
3.4 شناسایی نوع شواهد مورد استفاده بر اساس لاگهای ارائه شده
3.4.a بهترین شاهد (Best evidence)
3.4.b شواهد تاییدکننده
3.4.c شواهد غیرمستقیم
3.5 تفسیر لاگهای سیستم عامل، پلتفرمهای SIEM و SOAR، اپلیکیشن یا خط فرمان برای شناسایی یک رویداد
3.6 تفسیر گزارش خروجی ابزارهای تحلیل بدافزار مانند Sandbox یا اتاق انفجار (Detonation chamber)
3.7.a هشها (Hashes)
3.7.b آدرسهای URL
3.7.c سیستمها، رویدادها و شبکه
4.0 تحلیل نفوذ شبکه
4.1 تطبیق رویدادهای ارائه شده با فناوریهای منبع
4.1.a IDS/IPS
4.1.b فایروال
4.1.c کنترل اپلیکیشن شبکه
4.1.d لاگهای پروکسی
4.1.e آنتیویروس
4.1.f دادههای تراکنشی (NetFlow)
4.2 مقایسه موارد دارای تأثیر و بدون تأثیر
4.2.a مثبت کاذب (False positive)
4.2.b منفی کاذب (False negative)
4.2.c مثبت واقعی (True positive)
4.2.d منفی واقعی (True negative)
4.2.e خوشخیم (Benign)
4.3 مقایسه بازرسی عمیق پکت (DPI) با فیلترینگ پکت و عملکرد فایروال Stateful
4.4 مقایسه بازجویی ترافیک در مسیر (Inline) و استفاده از Tapها یا مانیتورینگ ترافیک
4.5 مقایسه ویژگیهای دادههای بهدستآمده از Tapها یا مانیتورینگ ترافیک و دادههای تراکنشی (NetFlow) در تحلیل ترافیک شبکه
4.6 استخراج فایلها از یک جریان TCP با استفاده از فایل PCAP و نرمافزار Wireshark
4.7 شناسایی عناصر کلیدی در یک نفوذ از طریق فایل PCAP
4.7.a آدرس مبدأ
4.7.b آدرس مقصد
4.7.c پورت مبدأ
4.7.d پورت مقصد
4.7.e پروتکلها
4.7.f محمولهها (Payloads)
4.8 تفسیر فیلدهای هدر پروتکل در رابطه با تحلیل نفوذ
4.8.a فریم اترنت
4.8.b IPv4
4.8.c IPv6
4.8.d TCP
4.8.e UDP
4.8.f ICMP
4.8.g DNS
4.8.h SMTP/POP3/IMAP
4.8.i HTTP/HTTPS/HTTP2
4.8.j ARP
4.9 تفسیر عناصر آرتیفکت رایج از یک رویداد برای شناسایی هشدار
4.9.a آدرس IP (مبدأ / مقصد)
4.9.b شناسه پورت کلاینت و سرور
4.9.c پردازش (فایل یا رجیستری)
4.9.d سیستم (فراخوانهای API)
4.9.e هشها
4.9.f URI / URL
4.10 تفسیر عبارات منظم (Regular Expressions) پایه
5.0 سیاستها و رویههای امنیتی
5.1 تشریح مفاهیم مدیریتی
5.1.a مدیریت داراییها
5.1.b مدیریت پیکربندی
5.1.c مدیریت دستگاههای موبایل
5.1.d مدیریت پچها
5.1.e مدیریت آسیبپذیری
5.2 تشریح عناصر یک برنامه پاسخ به حوادث طبق استاندارد NIST.SP800-61
5.3 بهکارگیری فرآیند رسیدگی به حوادث (مانند NIST.SP800-61) برای یک رویداد
5.4 تطبیق عناصر با مراحل تحلیل بر اساس NIST.SP800-61
5.4.a آمادهسازی
5.4.b تشخیص و تحلیل
5.4.c مهار، ریشهکنی و بازیابی
5.4.d تحلیل پس از حادثه (درسهای آموخته شده)
5.5 تطبیق ذینفعان سازمان با دستهبندیهای IR در NIST (CMMC, NIST.SP800-61)
5.5.a آمادهسازی
5.5.b تشخیص و تحلیل
5.5.c مهار، ریشهکنی و بازیابی
5.5.d تحلیل پس از حادثه (درسهای آموخته شده)
5.6 تشریح مفاهیم مستند شده در NIST.SP800-86
5.6.a ترتیب جمعآوری شواهد
5.6.b یکپارچگی دادهها
5.6.c حفظ دادهها
5.6.d جمعآوری دادههای فرار (Volatile)
5.7 شناسایی عناصر مورد استفاده برای پروفایلینگ شبکه
5.7.a کل نرخ انتقال (Throughput)
5.7.b مدت زمان نشست
5.7.c پورتهای مورد استفاده
5.7.d فضای آدرس داراییهای حیاتی
5.8 شناسایی عناصر مورد استفاده برای پروفایلینگ سرور
5.8.a پورتهای شنود (Listening)
5.8.b کاربران وارد شده/حسابهای سرویس
5.8.c پردازشهای در حال اجرا
5.8.d تسکهای در حال اجرا
5.8.e اپلیکیشنها و شناسایی دادههای محافظت شده در شبکه
5.9.a PII (اطلاعات شناسایی شخصی)
5.9.b PSI (اطلاعات حساس شخصی)
5.9.c PHI (اطلاعات سلامت حفاظت شده)
5.9.d مالکیت معنوی
5.10 دستهبندی رویدادهای نفوذ طبق مدلهای امنیتی مانند مدل Cyber Kill Chain و مدل Diamond
5.11 تشریح رابطه معیارهای SOC با تحلیل محدوده (زمان تشخیص، زمان مهار، زمان پاسخ، زمان کنترل)
Technology Exam Point
کارشناس فناوری
نمایش نظرات