Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pbnj/infosec-interview-questions
تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبأمن الشبكاتالتشفيرالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقة
GitHubpbnj/infosec-interview-questions

infosec-interview-questions

🗒️ مجموعة [قيد الإنشاء] من أسئلة المقابلات الوظيفية لأدوار أمن المعلومات

13827منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

أسئلة مقابلات أمن المعلومات

مجموعة من أسئلة المقابلات لأدوار أمن المعلومات

جدول المحتويات

  • أمن التطبيقات
  • المعماري
  • الفريق الأزرق
  • التشفير
  • التحليل الجنائي الرقمي
  • عام
  • الاستجابة للحوادث
  • الشبكات
  • الفريق الأحمر
  • إدارة الثغرات
  • حيث يُنسب الفضل

أمن التطبيقات

  • إذا كان عليك تشفير البيانات وضغطها أثناء الإرسال، أيّهما ستفعل أولاً، ولماذا؟

    • يهدف الضغط إلى استخدام الأنماط في البيانات لتقليل حجمها.
    • يهدف التشفير إلى عشوائية البيانات بحيث لا يمكن تفسيرها بدون مفتاح سري.
    • إذا قمت بالتشفير أولاً ثم الضغط، فسيكون الضغط عديم الفائدة. الضغط لا يعمل على البيانات العشوائية.
    • إذا قمت بالضغط أولاً ثم التشفير، فيمكن للمهاجم العثور على أنماط في طول الرسالة (نسبة الضغط) لمعرفة شيء عن البيانات وربما إفشال التشفير (مثل CRIME)
    • موارد:
      • Encrypt or Compress First?
      • CRIME
  • ماذا يمكن أن يفعل المهاجمون بثغرة حقن ترويسات HTTP (HTTP Header Injection)؟

    • أحرف الإرجاع وتغذية السطر (أو %0D و %0A) هي وسيلة لتحقيق هدف تسمح للمهاجمين بالتحكم في ترويسات HTTP
    • يمكن للمهاجمين حقن XSS عبر ترويسة Referer
    • يمكن للمهاجمين تعيين ملف تعريف ارتباط (Cookie) إلى قيمة يعرفها المهاجم (تثبيت الجلسة)
    • يمكن للمهاجمين إعادة التوجيه إلى خادم خبيث
  • صف آخر برنامج أو سكربت كتبته. ما المشكلة التي حلّها؟

    • مجرد البحث عن مؤشرات على أن المرشح لديه فهم أساسي لمفاهيم البرمجة وقادر على الأقل على كتابة برامج بسيطة
  • كيف ستنفذ حقل تسجيل دخول آمن على موقع ويب عالي الحركة حيث يكون الأداء أحد الاعتبارات؟

    • TLS (بغض النظر عن الأداء) أمر لا بد منه
    • أيضاً، تقليل الاعتماد على مكتبات الطرف الثالث يمكن أن يحسّن الأداء ويقلل المخاطر الأمنية (https://hackernoon.com/im-harvesting-credit-card-numbers-and-passwords-from-your-site-here-s-how-9a8cb347c5b5)
    • سياسة أمان المحتوى (CSP) لفرض قواعد تنفيذ أكثر صرامة حول JS و CSS (https://en.wikipedia.org/wiki/Content_Security_Policy)
    • تكامل الموارد الفرعية (SRI) لضمان تحميل ملفات الموارد المعروفة والموثوقة فقط من خوادم/شبكات توزيع المحتوى (CDNs) التابعة لجهات خارجية (https://en.wikipedia.org/wiki/Subresource_Integrity)
  • ما هي الطرق المختلفة للتعامل مع هجمات القوة الغاشمة (Brute Forcing)؟

    • أقفال/مهلات الحساب
    • تحديد معدل الطلبات في واجهات API
    • قيود IP
    • Fail2ban
    • ...إلخ
  • ما هو تزوير الطلب عبر المواقع (Cross-Site Request Forgery)؟ وكيف يمكن الدفاع ضده؟

    • عندما يجعل المهاجم متصفح الضحية يقوم بطلبات باستخدام بيانات اعتماد الضحية
    • مثال: إذا كانت علامة صورة (``) تشير إلى URL بإجراء مرتبط، مثل https://foo.com/logout
    • يشمل الدفاع على سبيل المثال لا الحصر:
      • التحقق من ترويسة origins وترويسة referer
      • التحقق من رموز CSRF أو nonce
  • ما هو البرمجة النصية عبر المواقع (Cross-Site Scripting)؟ ما هي الأنواع المختلفة لـ XSS؟ كيف تدافع ضد XSS؟

    • XSS هي عندما يجعل المهاجمون متصفحات الضحايا تنفذ بعض التعليمات البرمجية (عادةً JavaScript) داخل متصفحهم
    • تقليدياً، تم تصنيف الأنواع إلى هجمات XSS مخزنة ومنعكسة.
      • XSS المخزنة هي بعض التعليمات البرمجية التي تمكن المهاجم من تخزينها في قاعدة بيانات ويتم استرجاعها وعرضها على الضحايا (مثل المنتدى)
      • XSS المنعكسة عادةً ما تكون في شكل URL مصمم بشكل خبيث يتضمن التعليمات البرمجية الخبيثة. عندما ينقر المستخدم على الرابط، يتم تنفيذ التعليمات البرمجية في متصفحه
    • مؤخراً كانت هناك نقاشات حول XSS القائم على DOM، والذي يحدث عندما يتمكن المهاجمون من التحكم في عناصر DOM، وبالتالي تحقيق XSS دون إرسال أي طلبات إلى الخادم
    • تميل فئات XSS إلى التداخل، لذلك من الأفضل بكثير وصف XSS بمصطلحات مثل Server Stored XSS، Server Reflected XSS، Client Stored XSS (مثل XSS مخزنة قائمة على DOM)، أو Client Reflected XSS (مثل XSS منعكسة قائمة على DOM)
    • يشمل الدفاع:
      • ترميز المخرجات (أكثر أهمية)
      • التحقق من المدخلات (أقل أهمية)
  • كيف يتعامل HTTP مع الحالة؟

    • HTTP عديم الحالة
    • يتم تخزين الحالة في ملفات تعريف الارتباط (Cookies)

المعماري

  • هل صممت إجراءات أمنية تمتد عبر نطاقات معلومات متداخلة؟
  • هل يمكنك إعطائي بعض الأمثلة على متطلبات البنية الأمنية؟
  • ما التحديات الأمنية الخاصة التي تقدمها البنية الموجهة نحو الخدمات (SOA)؟
  • هل قمت بمعمارية حل أمني يتضمن مكونات SaaS؟ ما التحديات التي واجهتها؟
  • هل عملت في مشروع اختار فيه أصحاب المصلحة قبول مخاطر أمنية محددة كانت تقلقك؟ كيف تعاملت مع الموقف؟
  • كيف تتعامل مع الطلبات من مختلف أصحاب المصلحة الذين لديهم متطلبات متضاربة؟
  • كيف تضمن أن معماري الحلول يطورون حلولاً آمنة؟
  • كيف تضمن أن الحل يظل مرناً في مواجهة التهديدات المتطورة؟
  • ما هي التكنولوجيا الأكثر أهمية في رأيك الآن؟ كيف سنقوم بتأمينها؟

الفريق الأزرق

  • بالنظر إلى سجل حركة مرور HTTP بين جهاز على شبكتك وموقع ويب تابع لجهة خارجية (مثل Google)، كيف ستبدو منافذ المصدر والوجهة؟
    • قد يكون منفذ المصدر رقمًا أعلى من المنفذ 1024 (ويعرف أيضًا باسم منفذ مؤقت)
    • قد يكون منفذ الوجهة 80 (HTTP) أو 443 (HTTPS)

التشفير

  • ما الفرق بين الترميز والتشفير والتجزئة (Hashing)؟

    • الترميز يضمن سلامة الرسالة. يمكن عكسه بسهولة. مثال: base64
    • التشفير يضمن سرية الرسالة. لا يمكن عكسه إلا باستخدام مفاتيح فك التشفير المناسبة. مثال: AES256
    • التجزئة هي دالة باتجاه واحد. لا يمكن عكسها. المخرجات ذات طول ثابت وعادة ما تكون أصغر من المدخلات.
  • هل يستخدم TLS تشفيرًا متماثلًا أم غير متماثل؟

    • كلاهما.
    • يتم التبادل الأولي باستخدام التشفير غير المتماثل، لكن تشفير البيانات بكميات كبيرة يتم باستخدام التماثل. انظر السؤال التالي للحصول على معلومات إضافية.
    • موارد:
      • https://web.archive.org/web/20150206032944/https://technet.microsoft.com/en-us/library/cc785811.aspx
      • https://en.wikipedia.org/wiki/Transport_Layer_Security
  • صف عملية إعداد جلسة TLS عندما يزور شخص ما موقعًا ويب آمنًا.

    • يرسل العميل رسالة hello تسرد المعلومات المتعلقة بالتشفير، مثل إصدار SSL/TLS وترتيب تفضيل العميل لمجموعات التشفير. تحتوي الرسالة أيضًا على سلسلة بايت عشوائية تُستخدم في العمليات الحسابية اللاحقة. قد يتضمن العميل طرق ضغط البيانات في رسالة hello أيضًا.
    • يستجيب الخادم برسالة hello تحتوي على مجموعة التشفير التي اختارها الخادم، والشهادة الرقمية للخادم، وسلسلة بايت عشوائية أخرى. إذا كان الخادم يتطلب مصادقة شهادة العميل، فسيرسل الخادم أيضًا client certificate request إلى العميل.
    • يتحقق العميل من الشهادة الرقمية للخادم.
    • يرسل العميل سلسلة بايت عشوائية مشفرة بالمفتاح العام للخادم للسماح لكل من العميل والخادم بحساب المفتاح السري المستخدم في التشفير اللاحق بين العميل والخادم.
    • إذا طلب الخادم شهادة عميل، يرسل العميل سلسلة بايت عشوائية مشفرة بالمفتاح الخاص للعميل مع الشهادة الرقمية للعميل أو "no digital certificate alert". هذا التنبيه مجرد تحذير، لكن بعض التطبيقات ستؤدي إلى فشل المصافحة إذا كانت مصادقة العميل إلزامية.
    • يتحقق الخادم من الشهادة الرقمية للعميل.

التحليل الجنائي الرقمي

عام

  • هل مشاريع المصادر المفتوحة أكثر أو أقل أمانًا من المشاريع المملوكة؟

    • كلا النموذجين لهما إيجابيات وسلبيات.
    • هناك أمثلة على مشاريع غير آمنة خرجت من كلا المعسكرين.
    • نموذج المصادر المفتوحة يشجع على وجود "عيون كثيرة" على المشروع، لكن هذا لا يعني بالضرورة منتجات أكثر أمانًا
    • المهم ليس المصادر المفتوحة مقابل المملوكة، بل مراقبة جودة المشروع.
  • من الذي تتطلع إليه في مجال أمن المعلومات؟ ولماذا؟

  • من أين تحصل على أخبارك الأمنية؟

الاستجابة للحوادث

الشبكات

الفريق الأحمر

إدارة الثغرات

  • أي تصنيف من الثغرات الأمنية يتم استغلاله أكثر؟
  • كم مرة يجب عليك الفحص؟
  • ما الفرق بين الفحص الخارجي والفحص الداخلي؟
  • ما الفرق بين الفحص المُصادق عليه والفحص غير المُصادق عليه؟
  • كيف يمكن للفحص تحديد نظام التشغيل (OS)؟
  • ما هي درجة CVSS؟
  • كيف يجب أن تقسّم عمليات الفحص؟
  • كيف تنصح المؤسسات المختلفة بما يجب تصحيحه أولاً؟
  • ما هي الثغرة الأمنية؟
  • هل أنت على دراية بأي من الطرق القياسية في الصناعة لتتبع الثغرات الأمنية؟
  • ما هو CVE ولماذا يعتبر التوحيد القياسي الذي يوفره مهمًا؟
  • إلى أين تذهب للعثور على معلومات إضافية حول ثغرة أمنية؟
  • ما الفرق بين الاستغلال والثغرة الأمنية؟
  • إذا كان هناك تهديد، لكن لا توجد ثغرة أمنية، فهل تقول إنه لا يزال هناك خطر؟ ماذا لو كانت هناك ثغرة أمنية، لكن لا يوجد تهديد؟
  • هل يمكنك سرد أي ثغرات أمنية سمعت عنها مؤخرًا؟
  • هل أنت على دراية بأي من الأدوات المستخدمة لفحص الثغرات الأمنية؟ إذا لم يكن الأمر كذلك، هل يمكنك تسمية أي منها؟
  • هل يمكنك سرد أي أدوات تستخدم لتصحيح الثغرات الأمنية عبر مؤسسة بأكملها؟
  • ما هو SCCM؟
  • هل أنت على دراية بأي من أدوات المصادر المفتوحة شائعة الاستخدام لاستغلال الثغرات الأمنية؟
  • هل يمكنك سرد أي برامج معروفة باحتوائها على ثغرات أمنية باستمرار؟
  • كم مرة يتم إصدار تصحيحات Microsoft (غير الطارئة)؟
  • ما هو رقم KB في Microsoft؟

حيث يُنسب الفضل

  • Daniel Miessler's Blog
تنزيل الأداة
  • يرسل العميل رسالة finished مشفرة بالمفتاح السري المحسوب
  • يرسل الخادم رسالة finished مشفرة بالمفتاح السري المحسوب
  • طوال مدة جلسة TLS، يمكن للخادم والعميل الآن تبادل الرسائل المشفرة بشكل متماثل باستخدام المفتاح السري المشترك
  • موارد:
    • An overview of the SSL or TLS handshake
  • كيف يتم مهاجمة TLS؟ كيف تمت مهاجمة TLS في الماضي؟ لماذا كانت مشكلة؟ كيف تم إصلاحها؟

    • Weak ciphers
    • Heartbleed
    • BEAST
    • CRIME
    • POODLE
  • ما هي السرية التامة (Forward Secrecy)؟

    • السرية التامة هي نظام يستخدم مفاتيح جلسة مؤقتة للقيام بالتشفير الفعلي لبيانات TLS بحيث حتى إذا تم اختراق المفتاح الخاص للخادم، لا يمكن للمهاجم استخدامه لفك تشفير البيانات التي تم التقاطها والتي تم إرسالها إلى هذا الخادم في الماضي.
  • صف كيف يعمل Diffie-Hellman.