أسئلة مقابلة الأمن السيبراني 2026 — مع الإجابات الكاملة
7 سبتمبر 2026 · بواسطة Pentevo
المقابلة في الأمن السيبراني تختلف عن غيرها — المحاور يتوقع أجوبة تقنية دقيقة ومنطقًا واضحًا. هذه الأسئلة مجمّعة من مقابلات حقيقية في الشركات الكبرى والمؤسسات الحكومية الخليجية.
الأسئلة الأساسية (يسألها الجميع)
1. ما هي CIA Triad؟
الإجابة:
- Confidentiality (السرية): البيانات متاحة فقط للمخولين. مثال: تشفير البيانات.
- Integrity (النزاهة): البيانات لم تُعدَّل. مثال: Hash checksums.
- Availability (التوافر): النظام متاح عند الحاجة. مثال: نسخ احتياطية، DDoS protection.
2. الفرق بين IDS وIPS
| الجانب | IDS | IPS |
|---|---|---|
| الدور | الكشف والتنبيه فقط | الكشف والحجب |
| الموضع | خارج مسار الترافيك (passive) | داخل مسار الترافيك (inline) |
| الاستجابة | يُنبّه المحللين | يمنع التهديد تلقائياً |
| خطر | لا يؤثر على الشبكة | يمكنه حجب ترافيك شرعي (false positive) |
3. الفرق بين Symmetric وAsymmetric Encryption
Symmetric: مفتاح واحد للتشفير والفكّ. أسرع. مثال: AES-256. Asymmetric: مفتاح عام للتشفير + مفتاح خاص للفك. أبطأ. مثال: RSA. يُستخدم لتبادل مفاتيح AES بأمان.
TLS يجمعهما: RSA لتبادل مفتاح AES بأمان، ثم AES لتشفير الجلسة.
4. ما هو SQL Injection؟ أعطِ مثالاً.
التعريف: حقن أوامر SQL في حقول المدخلات لتغيير منطق قاعدة البيانات.
مثال:
-- حقل كلمة المرور يحتوي:
' OR '1'='1
-- الكود المُولَّد:
SELECT * FROM users WHERE username='admin' AND password='' OR '1'='1'
-- النتيجة: يُعيد المستخدم دائماً لأن '1'='1' صحيح دائماً
الحماية: Parameterized Queries / Prepared Statements.
5. ما هو XSS وما أنواعه؟
- Reflected XSS: الكود المحقون يُعاد فوراً في الاستجابة
- Stored XSS: الكود يُحفظ في قاعدة البيانات (خطره أكبر)
- DOM-based XSS: التلاعب بـ DOM مباشرةً في المتصفح
أسئلة Penetration Testing
6. اشرح مراحل اختبار الاختراق
1. Reconnaissance — جمع معلومات (OSINT، DNS، Shodan)
2. Scanning — Nmap، Nessus، فحص المنافذ
3. Exploitation — استغلال الثغرات
4. Post-Exploitation — رفع الصلاحيات، Lateral Movement
5. Reporting — توثيق الثغرات والتوصيات
7. ما الفرق بين Black Box وWhite Box وGrey Box Testing؟
- Black Box: المختبر لا يعرف شيئًا عن البنية التحتية (يحاكي المهاجم الخارجي)
- White Box: المختبر يملك كامل المعلومات (كود المصدر، مخططات الشبكة)
- Grey Box: معلومات جزئية (بيانات مستخدم عادي، رسم شبكي بسيط)
8. ما هي أدوات اختبار الاختراق الأساسية؟
| الهدف | الأداة |
|---|---|
| مسح الشبكات | Nmap |
| ثغرات الويب | Burp Suite |
| استغلال الثغرات | Metasploit |
| كشف كلمات مرور | Hashcat، John the Ripper |
| Active Directory | BloodHound، Impacket |
| Fuzzing | ffuf، Gobuster |
9. ما هو OWASP Top 10؟ (2021)
- Broken Access Control
- Cryptographic Failures
- Injection (SQL، Command، LDAP)
- Insecure Design
- Security Misconfiguration
- Vulnerable and Outdated Components
- Identification and Authentication Failures
- Software and Data Integrity Failures
- Security Logging and Monitoring Failures
- Server-Side Request Forgery (SSRF)
أسئلة SOC Analyst
10. ما هو SIEM؟ أعطِ أمثلة.
SIEM (Security Information and Event Management): منصة تجمع logs من كل أجهزة الشبكة وتحللها في الوقت الفعلي للكشف عن التهديدات.
أمثلة: Splunk، Microsoft Sentinel، IBM QRadar، Elastic SIEM.
11. ما الفرق بين True Positive وFalse Positive في SOC؟
- True Positive: تنبيه حقيقي عن تهديد فعلي (يحتاج استجابة)
- False Positive: تنبيه خاطئ — النشاط طبيعي لكن النظام صنّفه كتهديد
- False Negative: تهديد حقيقي لم يُكتشف (الأخطر)
- True Negative: نشاط طبيعي لم يُصنَّف كتهديد (الصحيح)
12. ما هي خطوات Incident Response؟
1. Preparation — السياسات، الأدوات، الفريق
2. Identification — اكتشاف الحادثة وتصنيفها
3. Containment — عزل الأنظمة المتأثرة
4. Eradication — إزالة سبب الاختراق
5. Recovery — استعادة الأنظمة للعمل
6. Lessons Learned — تحليل ما جرى وتحسين الدفاعات
أسئلة الشبكات والبنية التحتية
13. ما هو TCP Handshake؟
Client → SYN → Server
Client ← SYN-ACK ← Server
Client → ACK → Server
--- الاتصال مكتمل ---
اختبار الاختراق: SYN Scan (nmap -sS) يرسل SYN دون إكمال الـ handshake لتجنب تسجيل الاتصال.
14. ما الفرق بين HTTP وHTTPS؟
HTTPS = HTTP + TLS encryption. TLS يشفّر البيانات ويتحقق من هوية الخادم. بدونه، يمكن لأي شخص في الشبكة قراءة كل ما ترسله (Man-in-the-Middle).
15. ما هو Port Scanning؟ وما أشهر المنافذ؟
| المنفذ | الخدمة |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 80 | HTTP |
| 443 | HTTPS |
| 445 | SMB (Windows) |
| 3389 | RDP |
| 3306 | MySQL |
أسئلة التشفير والشهادات
16. ما الفرق بين Hashing والتشفير؟
- Hashing: أحادي الاتجاه، لا يمكن العكس. مثال: SHA-256 لكلمات المرور.
- التشفير: ذو اتجاهين، يمكن فك التشفير بالمفتاح. مثال: AES لتشفير الملفات.
17. لماذا MD5 غير آمن؟
MD5 يمكن كسره بـ Rainbow Tables في ثوانٍ. أيضًا يمكن إيجاد Collisions (مدخلين مختلفين بنفس الهاش). استخدم bcrypt أو Argon2 لكلمات المرور.
نصائح للمقابلة
- فكّر بصوت عالٍ: المحاور يريد رؤية منطقك، ليس فقط الإجابة
- استخدم أمثلة من مشاريع حقيقية (مختبرك المنزلي، TryHackMe، HackTheBox)
- إذا لم تعرف: قل "لا أعرف التفاصيل بدقة، لكن منطقياً أتوقع..."
- اسأل أسئلة: "ما نوع البيئة؟ Windows أم Linux أساساً؟"
- CVs العملية: شهادة eJPT أو إكمال 20 جهازاً على HTB أقوى من سنة دراسة نظرية
ابنِ مختبرك المنزلي (دليل كامل هنا) وجرّب كل هذه المفاهيم عملياً قبل المقابلة.
الأسئلة الشائعة
ما أكثر أسئلة مقابلة الأمن السيبراني شيوعاً؟
الأسئلة الأكثر تكراراً: الفرق بين Symmetric وAsymmetric Encryption، شرح CIA Triad، الفرق بين IDS وIPS، خطوات Incident Response، وشرح SQL Injection بمثال.
كيف أجيب على سؤال 'اشرح ثغرة تقنية بشكل بسيط'؟
استخدم تشبيهاً من الحياة اليومية. SQL Injection: 'مثل لو طلب المطعم اسمك فكتبت اسمك ثم أمرت النادل بإحضار طلبات كل العملاء'. هذا يُظهر فهمك العميق.
هل أحتاج شهادة للحصول على وظيفة أمن سيبراني؟
ليست ضرورية دائماً، لكنها تسرّع الحصول على المقابلة. CEH وSecurity+ مطلوبتان في معظم إعلانات الخليج. CompTIA Security+ للمبتدئين، OSCP للمتقدمين.
ما الفرق بين مقابلة SOC Analyst ومقابلة Pen Tester؟
SOC: أسئلة تحليلية (تحليل logs، SIEM، Incident Response، false positive vs true positive). Pen Tester: أسئلة هجومية تقنية (أدوات، ثغرات، methodology) بالإضافة لسيناريوهات عملية.
مقالات ذات صلة
مسابقات CTF للمبتدئين 2026 — دليلك الكامل للبدء من الصفر
دليل شامل لمسابقات CTF: ما هي، أنواعها، أفضل المنصات، وخطة عملية للبدء من الصفر وتطوير مهاراتك في الأمن السيبراني.
Careerشهادة eJPT 2026 — الدليل الكامل للدراسة والاجتياز
كل ما تحتاجه عن شهادة eJPT من INE Security: المحتوى، التكلفة، خطة الدراسة، ولماذا هي أفضل شهادة للمبتدئين في الأمن الهجومي.
Careerشرح HackTheBox بالعربي 2026 — كيف تبدأ وتتقدم
دليل HackTheBox الكامل بالعربي: Starting Point، أسهل الأجهزة، HTB Academy، والتحضير للـ OSCP خطوة بخطوة.
Careerكيف تبني مختبر الأمن السيبراني في المنزل 2026 — دليل شامل
خطوات بناء مختبر أمني منزلي من الصفر: الأدوات المجانية، VirtualBox، Kali Linux، والأجهزة الافتراضية المعرّضة — بكل الميزانيات.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا