علوم الحاسوب
الشبكات والإنترنت — الورقة 1
- 1.
في طوبولوجيا شبكة نجمية، كيف تتصل الأجهزة؟ أ يتصل كل جهاز بمحوّل أو موزّع مركزي ب تتصل الأجهزة في حلقة واحدة ج تشترك كل الأجهزة في كابل واحد د يتصل كل جهاز مباشرة بكل جهاز آخر
[1 درجة] · بدون آلة حاسبةنقاط التصحيح
- يختار أ: يتصل كل جهاز منفرداً بمحوّل أو موزّع مركزي.
ملاحظة الفاحص: في الطوبولوجيا النجمية، إذا تعطل كابل جهاز واحد، يفقد ذلك الجهاز الاتصال فقط؛ وتبقى بقية الشبكة غير متأثرة.
- 2.
أي بروتوكول مسؤول أساساً عن ضمان نقل حزم البيانات بموثوقية وإعادة تجميعها بالترتيب الصحيح عبر الشبكة؟ أ HTTP ب TCP ج HTML د DNS
[1 درجة] · بدون آلة حاسبةنقاط التصحيح
- يختار ب: يقسّم TCP البيانات إلى حزم ويتحقق من الأخطاء ويعيد تجميعها بالترتيب الصحيح.
ملاحظة الفاحص: يتولى TCP التسليم الموثوق والترتيب؛ ويتولى IP العنونة وتوجيه كل حزمة.
- 3.
اشرح غرض نظام أسماء النطاقات (DNS) عندما يكتب مستخدم عنوان موقع في المتصفح.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن DNS يترجم اسم النطاق المقروء للبشر إلى عنوان IP المقابل له.
- يشرح أن المتصفح يحتاج إلى عنوان IP هذا لتحديد موقع الخادم الصحيح والاتصال به.
ملاحظة الفاحص: يعمل DNS كدليل هاتف، فيحوّل اسماً سهل التذكر إلى العنوان الرقمي الذي تستخدمه الحواسيب فعلياً.
- 4.
يعرض موقع رمز قفل ويستخدم 'https://' في عنوانه. بماذا يدل ذلك؟ أ الموقع خالٍ من البرمجيات الخبيثة ب البيانات المرسلة بين المتصفح والخادم مشفّرة ج الموقع يُحمَّل أسرع من غيره د الموقع لا يستخدم ملفات تعريف ارتباط
[1 درجة] · بدون آلة حاسبةنقاط التصحيح
- يختار ب: يشفّر HTTPS البيانات المتبادلة بين المتصفح والخادم.
ملاحظة الفاحص: يحمي HTTPS البيانات أثناء النقل؛ ولا يضمن بحد ذاته أن محتوى الموقع آمن أو خالٍ من البرمجيات الخبيثة.
- 5.
اشرح الفرق بين فيروس الحاسوب والدودة من حيث طريقة انتشار كل منهما.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الفيروس يُرفق نفسه بملف أو برنامج مضيف ويحتاج إلى تشغيل ذلك الملف أو مشاركته لينتشر.
- يشرح أن الدودة قائمة بذاتها ويمكنها التكاثر والانتشار عبر الشبكة دون الحاجة إلى ملف مضيف أو تدخل المستخدم.
ملاحظة الفاحص: يحتاج الفيروس إلى حامل وتصرف من المستخدم؛ بينما تنشر الدودة نفسها بنشاط عبر الأنظمة المتصلة.
- 6.
اشرح ماهية هجوم التصيّد الاحتيالي، واذكر طريقة واحدة يمكن للمستخدم من خلالها حماية نفسه منه.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن التصيّد الاحتيالي يتضمن رسالة احتيالية تتظاهر بأنها من مصدر موثوق، بهدف خداع الضحية للكشف عن معلومات شخصية أو مالية أو النقر على رابط ضار.
- يذكر إجراء حماية صحيحاً، مثل التحقق بعناية من عنوان المرسل، أو عدم النقر على روابط مشبوهة، أو التأكد مباشرة من الجهة قبل الاستجابة.
ملاحظة الفاحص: يعتمد التصيّد الاحتيالي على انتحال الهوية والإلحاح؛ وأقوى دفاع هو التحقق من المرسل بصورة مستقلة قبل التصرف.
- 7.
اشرح لماذا ينبغي لشركة تشفير بيانات العملاء الحساسة قبل إرسالها عبر الإنترنت.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن التشفير يحوّل البيانات إلى صيغة غير مقروءة باستخدام مفتاح أو خوارزمية.
- يشرح أن ذلك يحمي السرية: فحتى لو اعتُرضت البيانات أثناء النقل، لا يمكن فهمها دون مفتاح فك التشفير.
ملاحظة الفاحص: يحمي التشفير البيانات في حال اعتراضها؛ وهو إجراء مختلف عن المصادقة، التي تتحقق ممن يُسمح له بالوصول إليها.
- 8.
ينسخ طالب نصاً من موقع إلكتروني مباشرة إلى عمله الدراسي دون الإشارة إلى المصدر. حلّل مسألتين أخلاقيتين يثيرهما هذا التصرف.
[4 درجة] · بدون آلة حاسبةنقاط التصحيح
- يحدد الانتحال: تقديم عمل أو أفكار شخص آخر على أنها ملك الطالب.
- يشرح أن هذا غير نزيه أكاديمياً، إذ لم يعد العمل يعكس فهم الطالب الفعلي.
- يحدد انتهاك حقوق النشر: استخدام ملكية فكرية لشخص ما دون إذن أو نسبة الفضل إليه.
- يشرح أن ذلك قد يكون غير قانوني حسب ترخيص الموقع أو شروط استخدامه.
ملاحظة الفاحص: الانتحال مسألة نزاهة وأصالة؛ وحقوق النشر مسألة قانونية منفصلة تتعلق بملكية المحتوى نفسه.
- 9.
ميّز بين الشبكة المحلية (LAN) والشبكة الواسعة (WAN).
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الشبكة المحلية تغطي منطقة جغرافية صغيرة، مثل مبنى واحد أو موقع مدرسة.
- يشرح أن الشبكة الواسعة تغطي منطقة جغرافية أكبر بكثير، وغالباً ما تربط شبكات محلية متعددة عبر مدن أو دول مختلفة، باستخدام بنية تحتية من طرف ثالث عادة.
ملاحظة الفاحص: الإنترنت نفسه أكبر مثال على شبكة واسعة، إذ يربط شبكات أصغر لا حصر لها معاً.
- 10.
ميّز بين شبكة عميل-خادم وشبكة نظير إلى نظير.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أنه في شبكة عميل-خادم، يوفر خادم مركزي موارد أو خدمات لأجهزة عميل متعددة تطلبها.
- يشرح أنه في شبكة نظير إلى نظير، يتمتع كل جهاز بمكانة متساوية ويمكنه مشاركة الموارد مباشرة مع الآخرين، دون خادم مركزي مخصص.
ملاحظة الفاحص: يسهل إدارة شبكة عميل-خادم وتأمينها مركزياً؛ بينما لا تملك شبكة النظير إلى نظير نقطة فشل واحدة لكن يصعب التحكم بها مركزياً.
- 11.
اشرح الغرض من عنوان IP على شبكة.
[1 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن عنوان IP يحدد جهازاً بصورة فريدة على شبكة، مما يتيح توجيه البيانات إليه ومنه بصورة صحيحة.
ملاحظة الفاحص: عنوان IP أشبه بعنوان بريدي لجهاز، فيتيح للبيانات المرسلة عبر شبكة معرفة الوجهة الدقيقة للتسليم.
- 12.
ميّز بين عنوان IP وعنوان MAC.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن عنوان IP يُخصَّص لجهاز بواسطة شبكة ويمكن أن يتغير حسب الشبكة التي يتصل بها.
- يشرح أن عنوان MAC معرّف فريد ودائم يُخصَّص فيزيائياً لعتاد الشبكة الخاص بجهاز من قبل مصنّعه، ولا يتغير.
ملاحظة الفاحص: فكّر في عنوان MAC على أنه مدمج بصورة دائمة في العتاد، بينما يُخصَّص عنوان IP مؤقتاً حسب الشبكة التي ينضم إليها الجهاز.
- 13.
اشرح وظيفة الموجّه (راوتر) في شبكة منزلية.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الموجّه يوجّه حزم البيانات بين شبكات مختلفة، مثل بين شبكة منزلية والإنترنت الأوسع.
- يشرح أنه يستخدم عناوين IP لتحديد المسار الصحيح لإرسال كل حزمة بيانات.
ملاحظة الفاحص: يربط الموجّه شبكات منفصلة معاً ويقرر أين يرسل كل حزمة بيانات؛ بينما يربط المحوّل، في المقابل، أجهزة داخل شبكة واحدة.
- 14.
اشرح كيف يساعد الجدار الناري في حماية شبكة من الوصول غير المصرح به.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الجدار الناري يراقب حركة بيانات الشبكة الواردة والصادرة، ويتحقق منها مقابل مجموعة من قواعد الأمان.
- يشرح أنه يحجب الحركة التي لا تطابق هذه القواعد، مما يمنع الوصول غير المصرح به من خارج الشبكة.
ملاحظة الفاحص: يعمل الجدار الناري كمرشّح عند حدود شبكة، فيقرر ما الحركة المسموح لها بالدخول أو الخروج بناءً على قواعد محددة.
- 15.
اشرح لماذا قد يستخدم موظف يعمل من المنزل شبكة افتراضية خاصة (VPN) للاتصال بأنظمة شركته.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الشبكة الافتراضية الخاصة تنشئ اتصالاً مشفّراً (نفقاً آمناً) عبر الإنترنت العام.
- يشرح أن ذلك يحمي بيانات الشركة الحساسة من أن يعترضها شخص آخر على الشبكة العامة ويقرأها.
ملاحظة الفاحص: تجعل الشبكة الافتراضية الخاصة الاتصال عبر الإنترنت العام يتصرف بأمان كما لو كان الجهاز متصلاً مباشرة بشبكة الشركة الخاصة.
- 16.
اشرح ما يحدث أثناء هجوم حجب الخدمة الموزَّع (DDoS).
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن هجوم حجب الخدمة الموزَّع يغمر خادماً أو موقعاً بعدد هائل من الطلبات من مصادر مختلفة كثيرة دفعة واحدة.
- يشرح أن ذلك يفوق طاقة الخادم، مما يجعل الموقع بطيئاً أو غير متاح تماماً للمستخدمين الحقيقيين.
ملاحظة الفاحص: لا يحاول هجوم حجب الخدمة الموزَّع سرقة بيانات مباشرة — بل هدفه تعطيل خدمة باستنزاف طاقتها على الاستجابة.
- 17.
اشرح المقصود بهجوم القوة الغاشمة على كلمة مرور، واذكر طريقة واحدة يمكن لنظام الدفاع بها ضده.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن هجوم القوة الغاشمة يجرّب منهجياً كل تركيبة ممكنة من الأحرف حتى يُعثر على كلمة المرور الصحيحة.
- يذكر دفاعاً صحيحاً، مثل قفل حساب بعد عدد قليل من المحاولات الفاشلة، أو اشتراط كلمات مرور طويلة ومعقدة تستغرق وقتاً أطول بكثير للتخمين.
ملاحظة الفاحص: تجعل عمليات قفل الحساب وتحديد المعدل هجمات القوة الغاشمة بطيئة إلى حد غير عملي، رغم بساطة الطريقة نفسها.
- 18.
اشرح الفرق بين برمجيات التجسس وأنواع البرمجيات الخبيثة الأخرى التي درستها، من حيث غرضها الرئيسي.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الغرض الرئيسي لبرمجيات التجسس هو مراقبة نشاط مستخدم وجمع معلومات عنه سراً، مثل ضغطات المفاتيح أو عادات التصفح، دون علمه.
- يقارن ذلك ببرمجيات خبيثة مصممة أساساً للانتشار وإحداث ضرر (مثل فيروس أو دودة)، لا لجمع معلومات بهدوء.
ملاحظة الفاحص: هدف برمجيات التجسس هو جمع المعلومات خفية، وهو غرض مختلف عن البرمجيات الخبيثة المصممة أساساً للإضرار بنظام أو تعطيله.
- 19.
اشرح ميزة واحدة لاستخدام المصادقة الحيوية، مثل مسح بصمة الإصبع، بدلاً من كلمة مرور تقليدية.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يذكر ميزة مثل كون بصمة الإصبع فريدة للمستخدم ويستحيل نسيانها، بخلاف كلمة المرور.
- يشرح أن ذلك يجعل أيضاً من الأصعب على شخص آخر تخمينها أو سرقتها، مقارنة بكلمة مرور ضعيفة أو معاد استخدامها.
ملاحظة الفاحص: تستند البيانات الحيوية إلى خاصية فيزيائية فريدة، لذا لا يمكن نسيانها ويصعب تخمينها أكثر بكثير من كلمة مرور نموذجية.
- 20.
اشرح كيف تحسّن المصادقة الثنائية أمان الحساب مقارنة باستخدام كلمة مرور وحدها.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن المصادقة الثنائية تتطلب دليلاً ثانياً منفصلاً إضافة إلى كلمة المرور، مثل رمز لمرة واحدة يُرسل إلى هاتف المستخدم.
- يشرح أنه حتى لو اكتشف مهاجم كلمة المرور، لا يزال غير قادر على تسجيل الدخول دون امتلاك الوصول إلى العامل الثاني أيضاً.
ملاحظة الفاحص: تعني المصادقة الثنائية أن كلمة مرور مسروقة وحدها لم تعد كافية لمهاجم للوصول إلى الحساب.
- 21.
اشرح ماهية ملفات تعريف الارتباط (كوكيز)، واذكر سبباً واحداً قد يدفع موقعاً لاستخدامها.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن ملفات تعريف الارتباط ملفات نصية صغيرة يخزنها موقع على جهاز مستخدم، لتُقرأ مجدداً في زيارات لاحقة.
- يذكر سبباً صحيحاً لاستخدامها، مثل تذكر بيانات تسجيل الدخول، أو عناصر سلة التسوق، أو تفضيلات المستخدم.
ملاحظة الفاحص: تتيح ملفات تعريف الارتباط لموقع «تذكر» مستخدم بين الزيارات، لأن الويب نفسه ليس لديه ذاكرة للطلبات السابقة من تلقاء نفسه.
- 22.
اشرح المقصود بعرض النطاق الترددي، وكيف يؤثر في تجربة المستخدم عند بث فيديو عبر الإنترنت.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن عرض النطاق الترددي هو الحد الأقصى لكمية البيانات التي يمكن نقلها عبر اتصال شبكة في مدة زمنية معينة.
- يشرح أن عرض النطاق المنخفض يمكن أن يسبب تخزيناً مؤقتاً أو تأخراً أو تشغيلاً بجودة أقل للفيديو المبثوث، لأن البيانات لا تصل بسرعة كافية.
ملاحظة الفاحص: يتيح عرض النطاق الأعلى تدفق بيانات أكثر في الثانية، وهو أمر أساسي لبث فيديو سلس وعالي الجودة.
- 23.
اشرح الغرض من شهادة رقمية تصدرها جهة إصدار شهادات موثوقة عند الاتصال بموقع آمن.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الشهادة تتحقق من هوية الموقع، مؤكدة أنك تتصل بالموقع الحقيقي لا بمنتحل.
- يشرح أنها تُمكّن أيضاً الاتصال المشفّر (HTTPS) بين المتصفح والخادم.
ملاحظة الفاحص: جهة إصدار الشهادات طرف ثالث موثوق يضمن هوية موقع، ولهذا تثق المتصفحات بالقفل الذي تُمكّنه.
- 24.
اشرح المقصود بالهندسة الاجتماعية في سياق الأمن السيبراني، مستخدماً مثالاً غير البريد الإلكتروني التصيّدي.
[2 درجة] · بدون آلة حاسبةنقاط التصحيح
- يشرح أن الهندسة الاجتماعية تعني التلاعب بشخص أو خداعه، بدلاً من مهاجمة نظام حاسوبي مباشرة، للحصول على وصول أو معلومات غير مصرح بها.
- يقدم مثالاً صحيحاً غير التصيّد، مثل شخص يتظاهر بأنه الدعم التقني عبر الهاتف ليطلب كلمة مرور، أو مراقبة شخص خلسة ليرى كتابته لرقم سري.
ملاحظة الفاحص: تستغل الهندسة الاجتماعية الثقة والسلوك البشريين بدلاً من ضعف تقني في نظام الحاسوب نفسه.