سوالات استخدامی امنیت فناوری اطلاعات
کاربران عزیز این صفحه به منظور تجمیع سوالات تخصصی مربوط به آزمون امنیت فناوری اطلاعات ویژه آزمون های انتخابی طراحی شده است. به محض برگزاری آزمونهای جدید سوالات به همین صفحه اضافه میشود.
مواد آزمون استخدامی امنیت فناوری اطلاعات
رشته امنیت فناوری اطلاعات در آزمونهای استخدامی به صورت رایج دارای مواد آزمونی زیر است:
حیطه عمومی:
- معارف اسلامی (خرید بسته درسنامه)
- زبان و ادبیات فارسی (خرید بسته درسنامه)
- اطلاعات عمومی و دانش اجتماعی (خرید بسته درسنامه)
- قوانین و مقررات اداری و قانون اساسی (خرید بسته درسنامه)
- ریاضی و آمار مقدماتی (خرید بسته درسنامه)
- توانایی های ذهنی و ویژگی های رفتاری (خرید بسته درسنامه)
- زبان خارجی (انگلیسی) (خرید بسته درسنامه)
- فناوری اطلاعات (خرید بسته درسنامه)
شما میتوانید با خرید بسته نمونه سوالات تخصصی امنیت فناوری اطلاعات به نمونه سوالات تخصصی این رشته دستیافته و با مطالعه پاسخنامه تشریحی هر سوال یک درسنامه کوچک از هر مبحث را بررسی فرمایید!
مشاهده و خرید بسته تخصصی امنیت فناوری اطلاعات
محتوای بسته نمونه سوالات امنیت فناوری اطلاعات
منابع تخصصی رشته امنیت فناوری اطلاعات مشابه محتوای آزمونهای استخدامی به صورت کلی شامل موارد زیر است:
- ۷۶ تست از سیستم عامل
- ۲۵ تست از ساختمان داده و الگوریتم ها
- ۴۰ تست از مبانی اطلاعات
- ۷۱ تست از شبکههای کامپیوتری
- ۱۱۰ تست از امنیت شبکه
سوالات رایگان تخصصی امنیت فناوری اطلاعات
۱- خطای توازن حافظه و سرریز شدن محاسباتی به ترتیب جزء کدامیک از وقفههای زیر میباشند؟
۱) برنامه - برنامه
۲) نقص سختافزار - نقص سختافزار
۳) برنامه - نقص سختافزار
۴) نقص سختافزار - برنامه
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۴.
خطای توازن حافظه (Parity Error) معمولا بهدلیل خطا در سختافزار (RAM یا گذرگاهها) رخ میدهد، بنابراین وقفه سختافزاری محسوب میشود.
سرریز محاسباتی (Arithmetic Overflow) در زمان اجرای عملیات ریاضی (مانند جمع دو عدد بزرگ) در سطح برنامه رخ میدهد، بنابراین جزء وقفههای برنامهای است.
۲- کدام گزینه درباره ورودی/خروجی و روشهای ارتباطی صحیح است؟
۱) ورودی/خروجی برنامهسازیشده از روش مبتنی بر وقفه کارآمدتر است.
۲) مولفهی DMA به کنترل گذرگاه نیاز دارد.
۳) ورودی/خروجی برنامهسازیشده به دخالت پردازنده نیاز ندارد.
۴) ورودی/خروجی مبتنی بر وقفه از روش DMA کارآمدتر نیست.
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
DMA (Direct Memory Access) برای انتقال مستقیم داده بین دستگاه I/O و حافظه اصلی به کار میرود. DMA به کنترلر مستقیم به گذرگاه حافظه و کنترل آن نیاز دارد.
این کنترلر بهجای CPU عملیات انتقال را مدیریت میکند و برای این کار به کنترل گذرگاه نیاز دارد.
۳- کدامیک از موارد زیر جزء ثباتهای قابل رویت برای کاربر محسوب نمیشود؟
۱) ثباتهای آدرس
۲) اشارهگر پشته
۳) ثبات دستورالعمل
۴) ثبات شاخص
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.
ثبات دستورالعمل (Instruction Register)، ثباتی است که دستورالعمل جاری در حال اجرا توسط پردازنده را نگه میدارد و برای کاربر عادی قابل مشاهده نیست.
در مقابل، ثباتهایی مانند ثبات آدرس، اشارهگر پشته و ثبات شاخص در برنامهنویسی سطح پایین مانند اسمبلی قابل استفاده هستند.
۱- حاصل عبارت پسوندی زیر کدام است؟
۲, ۳, ۶, +, *, ۶, ۹, -, /
۱) ۶
۲) ۶-
۳) ۱۲
۴) ۱۸-
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
مرحلهبهمرحله ارزیابی کنیم:
۶ + ۳ میشود ۹، بنابراین عبارت به: ۲۹ * ۶۹ - / تبدیل میشود.
۹ * ۲ میشود ۱۸، بنابراین عبارت به: ۱۸۶۹ - / تبدیل میشود.
۹ - ۶ میشود ۳-، بنابراین عبارت به: ۱۸- / ۳ تبدیل میشود.
۳-/۱۸ میشود ۶-.
۲- دادههای زیر در یک Heap-Min قرار میگیرند کدام گزینه صحیح است از چپ به راست بخوانید:
۶ - ۸ - ۱۲ - ۲۰ - ۹ - ۱۷ - ۱۰
۱) ریشه درخت ۹ میباشد.
۲) ۱۲ برگ میباشد.
۳) ۱۷ فرزند چپ ۱۲ میباشد.
۴) ۱۷ و ۸ دارای والد مشترک هستند.
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.
دادهها را بهصورت Min-Heap تبدیل کنیم. دادههای اولیه ۶ - ۸ - ۱۲ - ۲۰ - ۹ - ۱۷ - ۱۰ هستند که بهصورت یک درخت دودویی کامل وارد میشوند. سپس با اجرای الگوریتم heapify، گرههایی که ترتیب Min-Heap را نقض میکنند، جابهجا میشوند؛ مثلا ۶ که کوچکتر از والد خود (۹) است با آن جابهجا میشود و سپس با ۸ بالاتر از آن نیز جایگزین میشود. پس از اتمام تنظیمات، ساختار نهایی درخت به این صورت است: ۶ در ریشه، ۸ و ۱۲ در سطح دوم، ۲۰، ۹، ۱۷ و ۱۰ در سطح سوم. در این ساختار، گره ۱۲ دارای دو فرزند است که فرزند چپ آن ۱۷ میباشد.
۱- کدامیک از گزینههای زیر بهدرستی سه اصل اساسی امنیت اطلاعات را بیان میکند؟
۱) کنترل دسترسی، رمزگذاری، احراز هویت
۲) محرمانگی، جامعیت، در دسترسپذیری
۳) رمزگذاری، هشینگ، در دسترسیابی
۴) دیواره آتش، VPN، امضای دیجیتال
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
سه اصل بنیادین امنیت اطلاعات که به مثلث CIA معروفاند عبارتاند از:
محرمانگی (Confidentiality): محافظت از اطلاعات در برابر دسترسی غیرمجاز
جامعیت (Integrity): اطمینان از دستنخورده ماندن داده
دردسترسپذیری (Availability): اطمینان از دسترسی کاربران مجاز به اطلاعات در زمان نیاز
۲- کدامیک از گزینههای زیر بیانگر مفهوم "جامعیت اطلاعات" در امنیت اطلاعات است؟
۱) جلوگیری از افشای اطلاعات به افراد غیرمجاز
۲) اطمینان از کامل بودن و تغییرنیافتن دادهها
۳) دسترسپذیر بودن دادهها در مواقع ضروری
۴) استفاده از روشهای رمزگذاری برای دادهها
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
جامعیت (Integrity) به معنای اطمینان از این است که اطلاعات در فرآیند ذخیرهسازی، پردازش یا انتقال بدون تغییر، حذف یا دستکاری باقی ماندهاند، یکپارچگی داده برای تصمیمگیری صحیح حیاتی است.
۳- کدام گزینه نشاندهنده یک تهدید (Threat) در امنیت اطلاعات است؟
۱) کارمند ناراضی که با قصد تخریب سیستم را دارد
۲) نقص در طراحی نرمافزار که منجر به نفوذ میشود
۳) استفاده از رمزگذاری ضعیف برای دادهها
۴) حمله فیشینگ به کاربرانی یک سیستم
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۱.
تهدید (Threat) عاملی بالقوه است که میتواند به آسیبپذیریها ضربه بزند. کارمند ناراضی یک تهدید ذاتی انسانی است که در صورت بهرهبرداری از نقاط ضعف، منجر به حمله خواهد شد.
۱- در مسیریابی اینترنت، دستگاههای واسط که بین سیستمهای انتهایی قرار دارند چه نامیده میشوند؟
۱) میزبان و تقویتگر
۲) سرویسدهندهها و سیستمهای انتهایی
۳) میزبان یا سرویس سرویسها
۴) سرویسدهندهها یا سیستمهای سرویس
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
در معماری اینترنت، سیستمهای انتهایی (مانند کامپیوترهای شخصی یا سرورها) به شبکه از طریق روترها و سایر تجهیزات متصل میشوند. به این دستگاههای واسط «سرویسدهنده» یا «سیستمهای انتهایی» گفته میشود. آنها نقطهٔ شروع و پایان ارسال داده هستند.
۲- در انتقال داده از طریق DSL، سیگنالهای آنالوگ در کدام نقطه به فرمت دیجیتال ترجمه میشوند؟
۱) در ISP
۲) در شرکت مخابرات (Telco)
۳) در DSLAM
۴) در CO
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.
DSLAM یا "Digital Subscriber Line Access Multiplexer" دستگاهی است که سیگنالهای آنالوگ را از مشترکان دریافت کرده و به سیگنال دیجیتال تبدیل میکند تا به شبکه اینترنت وارد شوند. این تبدیل معمولا در مرکز مخابرات انجام میشود.
۳- وقتی دو ISP بهصورت همتا (peer) متصل میشوند، میزان پرداختی بین آنها چگونه است؟
۱) میانگین ترافیک انتقالی از یکدیگر
۲) دو برابر مجموع ترافیک انتقالی
۳) نصف ترافیک انتقالی
۴) صفر
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۴.
در مدل peering، دو ISP با توافقی متقابل بدون پرداخت هزینه به هم متصل میشوند و ترافیک را مستقیما با هم تبادل میکنند. هدف اصلی از این مدل، کاهش هزینههای مسیریابی و افزایش بهرهوری است، بنابراین هزینهای به یکدیگر پرداخت نمیشود.
۱- در سیستمعاملها، حالت پیشفرض برای FTP چیست؟
در Windows حالت پیشفرض ............. و در Linux حالت پیشفرض ..................... میباشد.
۱) Active FTP - Passive FTP
۲) Passive FTP - Active FTP
۳) Active FTP - Active FTP
۴) Passive FTP - Passive FTP
پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
در سیستمعامل Windows معمولا حالت پیشفرض FTP بهصورت Passive است، زیرا در این حالت کاربر پشت NAT یا فایروال میتواند راحتتر ارتباط برقرار کند. در مقابل، در بسیاری از توزیعهای لینوکس، بهصورت پیشفرض از Active FTP استفاده میشود که در آن سرور به کلاینت متصل میشود. تفاوتهای اصلی این دو حالت در نحوه برقراری ارتباط داده (Data Connection) است.
۲- مهمترین وظیفه دیواره آتش (Firewall) چیست؟
۱) ثبت و گزارش وقایع
۲) امکان برقراری ارتباط از راه دور
۳) مدیریت و کنترل ترافیک شبکه
۴) محدودیت در دادن مجوز به کاربران
پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.
Firewall ابزاری برای نظارت، مدیریت و کنترل ترافیک شبکه بر اساس سیاستهای امنیتی تعریفشده است. این سیستم اجازه یا ممانعت از انتقال دادهها را بر اساس آدرس IP، شماره پورت یا نوع پروتکل صادر میکند. سایر گزینهها ممکن است از وظایف جانبی باشند، اما هدف اصلی کنترل ترافیک ورودی و خروجی است.
۳- سوابق اطلاعاتی DNS چه نوع اطلاعاتی را ارائه میدهد؟
۱) شماره تلفن و نمابر
۲) مکان و نوع سرورها
۳) نمایندگان خدمات شرکت
۴) مشتریان جدید
پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
DNS (Domain Name System) اطلاعاتی از قبیل آدرسهای IP، رکوردهای MX (برای ایمیل)، رکوردهای NS (برای سرورهای نام) و مکان و نوع سرویسدهندهها را فراهم میکند. این اطلاعات برای تحلیل ساختار شبکه، عیبیابی و در برخی موارد .حملات هدفمند اهمیت دارند.
بستههای ویژه آمادگی آزمونهای استخدامی
بستههای ویژه «ای استخدام»