نمونه سوالات استخدامی امنیت فناوری اطلاعات با پاسخ تشریحی

سوالات استخدامی امنیت فناوری اطلاعات

کاربران عزیز این صفحه به منظور تجمیع سوالات تخصصی مربوط به آزمون امنیت فناوری اطلاعات ویژه آزمون‌ های انتخابی طراحی شده است. به محض برگزاری آزمونهای جدید سوالات به همین صفحه اضافه میشود.

 

مواد آزمون استخدامی امنیت فناوری اطلاعات

رشته امنیت فناوری اطلاعات در آزمون‌های استخدامی به صورت رایج دارای مواد آزمونی زیر است:

حیطه عمومی:

  1. معارف اسلامی (خرید بسته درسنامه)
  2. زبان و ادبیات فارسی (خرید بسته درسنامه)
  3. اطلاعات عمومی و دانش اجتماعی (خرید بسته درسنامه)
  4. قوانین و مقررات اداری و قانون اساسی (خرید بسته درسنامه)
  5. ریاضی و آمار مقدماتی (خرید بسته درسنامه)
  6. توانایی های ذهنی و ویژگی های رفتاری (خرید بسته درسنامه)
  7. زبان خارجی (انگلیسی) (خرید بسته درسنامه)
  8. فناوری اطلاعات (خرید بسته درسنامه)

 

شما می‌توانید با خرید بسته نمونه سوالات تخصصی امنیت فناوری اطلاعات به نمونه سوالات تخصصی این رشته دست‌یافته و با مطالعه پاسخ‌نامه تشریحی هر سوال یک درسنامه کوچک از هر مبحث را بررسی فرمایید! 

مشاهده و خرید بسته تخصصی امنیت فناوری اطلاعات

 

محتوای بسته نمونه سوالات امنیت فناوری اطلاعات

منابع تخصصی رشته امنیت فناوری اطلاعات مشابه محتوای آزمون‌های استخدامی به صورت کلی شامل موارد زیر است:

  1. ۷۶ تست از سیستم عامل
  2. ۲۵ تست از ساختمان داده و الگوریتم ها
  3. ۴۰ تست از مبانی اطلاعات
  4. ۷۱ تست از شبکه‌های کامپیوتری
  5. ۱۱۰ تست از امنیت شبکه

سوالات رایگان تخصصی امنیت فناوری اطلاعات 

۱- خطای توازن حافظه و سرریز شدن محاسباتی به ترتیب جزء کدام‌یک از وقفه‌های زیر می‌باشند؟

۱) برنامه - برنامه
۲) نقص سخت‌افزار - نقص سخت‌افزار
۳) برنامه - نقص سخت‌افزار
۴) نقص سخت‌افزار - برنامه

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۴.

خطای توازن حافظه (Parity Error) معمولا به‌دلیل خطا در سخت‌افزار (RAM یا گذرگاه‌ها) رخ می‌دهد، بنابراین وقفه سخت‌افزاری محسوب می‌شود.

سرریز محاسباتی (Arithmetic Overflow) در زمان اجرای عملیات ریاضی (مانند جمع دو عدد بزرگ) در سطح برنامه رخ می‌دهد، بنابراین جزء وقفه‌های برنامه‌ای است.

۲- کدام گزینه درباره ورودی/خروجی و روش‌های ارتباطی صحیح است؟

۱) ورودی/خروجی برنامه‌سازی‌شده از روش مبتنی بر وقفه کارآمدتر است.
۲) مولفه‌ی DMA به کنترل گذرگاه نیاز دارد.
۳) ورودی/خروجی برنامه‌سازی‌شده به دخالت پردازنده نیاز ندارد.
۴) ورودی/خروجی مبتنی بر وقفه از روش DMA کارآمدتر نیست.

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.

DMA (Direct Memory Access) برای انتقال مستقیم داده بین دستگاه I/O و حافظه اصلی به کار می‌رود. DMA به کنترلر مستقیم به گذرگاه حافظه و کنترل آن نیاز دارد.

این کنترلر به‌جای CPU عملیات انتقال را مدیریت می‌کند و برای این کار به کنترل گذرگاه نیاز دارد.

۳- کدام‌یک از موارد زیر جزء ثبات‌های قابل رویت برای کاربر محسوب نمی‌شود؟

۱) ثبات‌های آدرس
۲) اشاره‌گر پشته
۳) ثبات دستورالعمل
۴) ثبات شاخص

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.

ثبات دستورالعمل (Instruction Register)، ثباتی است که دستورالعمل جاری در حال اجرا توسط پردازنده را نگه می‌دارد و برای کاربر عادی قابل مشاهده نیست.

در مقابل، ثبات‌هایی مانند ثبات آدرس، اشاره‌گر پشته و ثبات شاخص در برنامه‌نویسی سطح پایین مانند اسمبلی قابل استفاده هستند.

۱- حاصل عبارت پسوندی زیر کدام است؟

۲, ۳, ۶, +, *, ۶, ۹, -, /

۱) ۶
۲) ۶-
۳) ۱۲
۴) ۱۸-

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.

مرحله‌به‌مرحله ارزیابی کنیم:

۶ + ۳ می‌شود ۹، بنابراین عبارت به: ۲۹ * ۶۹ - / تبدیل می‌شود.

۹ * ۲ می‌شود ۱۸، بنابراین عبارت به: ۱۸۶۹ - / تبدیل می‌شود.

۹ - ۶ می‌شود ۳-، بنابراین عبارت به: ۱۸- / ۳ تبدیل می‌شود.

۳-/۱۸ می‌شود ۶-.

۲- داده‌های زیر در یک Heap-Min قرار می‌گیرند کدام گزینه صحیح است از چپ به راست بخوانید:

۶ - ۸ - ۱۲ - ۲۰ - ۹ - ۱۷ - ۱۰

۱) ریشه درخت ۹ می‌باشد.
۲) ۱۲ برگ می‌باشد.
۳) ۱۷ فرزند چپ ۱۲ می‌باشد.
۴) ۱۷ و ۸ دارای والد مشترک هستند.

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.

داده‌ها را به‌صورت Min-Heap تبدیل کنیم. داده‌های اولیه ۶ - ۸ - ۱۲ - ۲۰ - ۹ - ۱۷ - ۱۰ هستند که به‌صورت یک درخت دودویی کامل وارد می‌شوند. سپس با اجرای الگوریتم heapify، گره‌هایی که ترتیب Min-Heap را نقض می‌کنند، جابه‌جا می‌شوند؛ مثلا ۶ که کوچکتر از والد خود (۹) است با آن جابه‌جا می‌شود و سپس با ۸ بالاتر از آن نیز جایگزین می‌شود. پس از اتمام تنظیمات، ساختار نهایی درخت به این صورت است: ۶ در ریشه، ۸ و ۱۲ در سطح دوم، ۲۰، ۹، ۱۷ و ۱۰ در سطح سوم. در این ساختار، گره ۱۲ دارای دو فرزند است که فرزند چپ آن ۱۷ می‌باشد.

۱- کدام‌یک از گزینه‌های زیر به‌درستی سه اصل اساسی امنیت اطلاعات را بیان می‌کند؟

۱) کنترل دسترسی، رمزگذاری، احراز هویت
۲) محرمانگی، جامعیت، در دسترس‌پذیری
۳) رمزگذاری، هشینگ، در دسترس‌یابی
۴) دیواره آتش، VPN، امضای دیجیتال

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.

سه اصل بنیادین امنیت اطلاعات که به مثلث CIA معروف‌اند عبارت‌اند از:

محرمانگی (Confidentiality): محافظت از اطلاعات در برابر دسترسی غیرمجاز

جامعیت (Integrity): اطمینان از دست‌نخورده ماندن داده

دردسترس‌پذیری (Availability): اطمینان از دسترسی کاربران مجاز به اطلاعات در زمان نیاز

۲- کدام‌یک از گزینه‌های زیر بیانگر مفهوم "جامعیت اطلاعات" در امنیت اطلاعات است؟

۱) جلوگیری از افشای اطلاعات به افراد غیرمجاز
۲) اطمینان از کامل بودن و تغییرنیافتن داده‌ها
۳) دسترس‌پذیر بودن داده‌ها در مواقع ضروری
۴) استفاده از روش‌های رمزگذاری برای داده‌ها

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.

جامعیت (Integrity) به معنای اطمینان از این است که اطلاعات در فرآیند ذخیره‌سازی، پردازش یا انتقال بدون تغییر، حذف یا دستکاری باقی مانده‌اند، یکپارچگی داده برای تصمیم‌گیری صحیح حیاتی است.

۳- کدام گزینه نشان‌دهنده یک تهدید (Threat) در امنیت اطلاعات است؟

۱) کارمند ناراضی که با قصد تخریب سیستم را دارد
۲) نقص در طراحی نرم‌افزار که منجر به نفوذ می‌شود
۳) استفاده از رمزگذاری ضعیف برای داده‌ها
۴) حمله فیشینگ به کاربرانی یک سیستم

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۱.

تهدید (Threat) عاملی بالقوه است که می‌تواند به آسیب‌پذیری‌ها ضربه بزند. کارمند ناراضی یک تهدید ذاتی انسانی است که در صورت بهره‌برداری از نقاط ضعف، منجر به حمله خواهد شد.

۱- در مسیریابی اینترنت، دستگاه‌های واسط که بین سیستم‌های انتهایی قرار دارند چه نامیده می‌شوند؟

۱) میزبان و تقویت‌گر
۲) سرویس‌دهنده‌ها و سیستم‌های انتهایی
۳) میزبان یا سرویس سرویس‌ها
۴) سرویس‌دهنده‌ها یا سیستم‌های سرویس

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.

در معماری اینترنت، سیستم‌های انتهایی (مانند کامپیوترهای شخصی یا سرورها) به شبکه از طریق روترها و سایر تجهیزات متصل می‌شوند. به این دستگاه‌های واسط «سرویس‌دهنده» یا «سیستم‌های انتهایی» گفته می‌شود. آن‌ها نقطهٔ شروع و پایان ارسال داده هستند.

۲- در انتقال داده از طریق DSL، سیگنال‌های آنالوگ در کدام نقطه به فرمت دیجیتال ترجمه می‌شوند؟

۱) در ISP
۲) در شرکت مخابرات (Telco)
۳) در DSLAM
۴) در CO

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.

DSLAM یا "Digital Subscriber Line Access Multiplexer" دستگاهی است که سیگنال‌های آنالوگ را از مشترکان دریافت کرده و به سیگنال دیجیتال تبدیل می‌کند تا به شبکه اینترنت وارد شوند. این تبدیل معمولا در مرکز مخابرات انجام می‌شود.

۳- وقتی دو ISP به‌صورت همتا (peer) متصل می‌شوند، میزان پرداختی بین آنها چگونه است؟

۱) میانگین ترافیک انتقالی از یکدیگر
۲) دو برابر مجموع ترافیک انتقالی
۳) نصف ترافیک انتقالی
۴) صفر

  • پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۴.

در مدل peering، دو ISP با توافقی متقابل بدون پرداخت هزینه به هم متصل می‌شوند و ترافیک را مستقیما با هم تبادل می‌کنند. هدف اصلی از این مدل، کاهش هزینه‌های مسیریابی و افزایش بهره‌وری است، بنابراین هزینه‌ای به یکدیگر پرداخت نمی‌شود.

۱- در سیستم‌عامل‌ها، حالت پیش‌فرض برای FTP چیست؟
در Windows حالت پیش‌فرض ............. و در Linux حالت پیش‌فرض ..................... می‌باشد.

۱) Active FTP - Passive FTP
۲) Passive FTP - Active FTP
۳) Active FTP - Active FTP
۴) Passive FTP - Passive FTP

پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
در سیستم‌عامل Windows معمولا حالت پیش‌فرض FTP به‌صورت Passive است، زیرا در این حالت کاربر پشت NAT یا فایروال می‌تواند راحت‌تر ارتباط برقرار کند. در مقابل، در بسیاری از توزیع‌های لینوکس، به‌صورت پیش‌فرض از Active FTP استفاده می‌شود که در آن سرور به کلاینت متصل می‌شود. تفاوت‌های اصلی این دو حالت در نحوه برقراری ارتباط داده (Data Connection) است.

۲- مهم‌ترین وظیفه دیواره آتش (Firewall) چیست؟

۱) ثبت و گزارش وقایع
۲) امکان برقراری ارتباط از راه دور
۳) مدیریت و کنترل ترافیک شبکه
۴) محدودیت در دادن مجوز به کاربران

پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۳.
Firewall ابزاری برای نظارت، مدیریت و کنترل ترافیک شبکه بر اساس سیاست‌های امنیتی تعریف‌شده است. این سیستم اجازه یا ممانعت از انتقال داده‌ها را بر اساس آدرس IP، شماره پورت یا نوع پروتکل صادر می‌کند. سایر گزینه‌ها ممکن است از وظایف جانبی باشند، اما هدف اصلی کنترل ترافیک ورودی و خروجی است.

۳- سوابق اطلاعاتی DNS چه نوع اطلاعاتی را ارائه می‌دهد؟

۱) شماره تلفن و نمابر
۲) مکان و نوع سرورها
۳) نمایندگان خدمات شرکت
۴) مشتریان جدید

پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
DNS (Domain Name System) اطلاعاتی از قبیل آدرس‌های IP، رکوردهای MX (برای ایمیل)، رکوردهای NS (برای سرورهای نام) و مکان و نوع سرویس‌دهنده‌ها را فراهم می‌کند. این اطلاعات برای تحلیل ساختار شبکه، عیب‌یابی و در برخی موارد .حملات هدفمند اهمیت دارند.

 

بسته‌های ویژه آمادگی آزمون‌های استخدامی

 

درحال آماده‌سازی نظرات کاربران ...