تخطَّ إلى المحتوى الرئيسي
Wadifa Infoالوظيفة العمومية بالمغرب FR
جديد مباراة الأمن الوطني 2026: 8427 منصباً — آخر أجل لإيداع الملف 23 شتنبر الشروط والرواتب ←

نموذج مباراة توظيف مهندسي الدولة بالعدل 2018

🏢 وزارة العدل 👤 مهندسي الدولة 👁️ 78 مشاهدة
نموذج الاختبار الكتابي لمباراة وزارة العدل لتوظيف مهندسي الدولة. يتضمّن هذا النموذج 8 من صفحات الأسئلة، يساعدك على التحضير والتعرّف على نمط الأسئلة.
تابع تحضيرك: 📄 نموذج مباراة توظيف مهندسي الدولة بالفل… 📄 نموذج مباراة توظيف مهندسي الدولة بالفل… 📄 نموذج مباراة توظيف مهندسي الدولة بالفل…
📝 نص أسئلة النموذج (مستخرج آلياً من الصفحات الممسوحة)

استُخرج هذا النص آلياً من صور الامتحان وقد يحتوي على أخطاء في القراءة — الصور أعلاه هي المرجع.

— صفحة 1 —
المملكة المجرية
وزارة العدل
مباراة توظيف مهندسي الدولة من الفرجة الأولى
المحراة بتاريخ 15 ابريل 2018
المادة الثانية اخصار في محال التخصص المطلوب
لتخصص الأنظمة والشبكات
المدة أربع ساعات
المعامل: 4
Exercice 1:
.
.
"
.
Quelles sont les différentes mémoires d'un Rouleur et quel est le rôle de chacune?
Citez les familles de protocoles du routage dynamique ?
Donner une brève définition des normes suivantes : IEEE 802.1Q, IEEE 802.1x, IEEE
802 15, IEEE 802 1D, IEEE 802.JP
Donner la première adresse IP valide, la dernière adresse IP valide et le l'adresse de
brodcast des trois premiers sous réseaux de l'adresse IP suivante: 1000.0/20
A quoi sert le protocole ARP ?
.
Que signifie convergence d'un protocole de routage?
A quoi sert la notion du PORT dans le modèle TCP/IP ?
Quel est le numéro de port des protocoles suivants : FTP, SSH, Telnet, DNS
Définissez en détail l'architecture AAA
Expliquer le rôle de la distance administrative ?
Quelle est la distance administrative des protocoles suivants: RIP, EIGRP et OSPF
Exercice 2:
-
-
.
.
.
Donner une définition de la virtualisation et citez ses avantages.
Citez trois solutions de virtualisation.
Définissez les termes suivants : SaaS, PaaS et laas.
Définissez c'est quoi un Cloud Privé, Cloud Publique, Cloud Hybride.
Quel est le nom de l'outil qui permet à une machine physique de faire fonctionner
plusieurs machines virtuelles ?
Exercice 3:
Définissez 'NAS'.
.
Définissez 'SAN".
Quelle est la différence entre les deux technologies citées ?
⚫ Sauvegarde, archivage et backup. Quelles sont les principales différences?
.
Définissez et proposer des politiques de sauvegardes et la reprise des données pour
une entreprise.
⚫ Définissez les termes suivants : ISCSI, LUN, HBA
- Définissez RAID 0, 1 et 5
Exercice 4:

— صفحة 2 —
المملكة المجزية
وزارة البدر
فصرت طلواري المشرية
مباراة توظيف مهندسي الدولة من الدرجة الأولى
تخصص : مجال الأمن المعلومياتي
بتاريخ 10 فبراير 2019
المدة : ساعتان
المعامل: 2
المادة الأولى موضوع عام يحرر وجوبا باللغة العربية
يعتبر اختراق الأنظمة المعلوماتية ظاهرة تهدد أمن وسلامة جميع الدول، مما جعلها
تجند جميع الوسائل المادية والبشرية للحد من تداعياتها .
حلل وناقش.

— صفحة 3 —
appartient à un administrateur système (accès RDP aux serveurs d'application et de BD) avec
un accès internet pour télécharger les patchs nécessaires.
a. Donner la table de routage du firewall F2 sous la forme suivante: (0.25 point)
Interface de sortie
Réseau destination
...
Passerelle
b. Dresser la table de filtrage qui illustre les accès mentionnés précédemment. (0.5 point
6. La politique de l'entreprise exige que les utilisateurs du site distant doivent se connecter à
l'application (10.7.7.10) centralisée dans le réseau central de l'entreprise via une liaison VPN
sur le port tcp/8080.
a. Donner la table de routage du firewall F3. (0.25 point)
b. Donner les règles qui vérifieront que la politique mentionnée soit applicable. (0.5 poi
7. Le firewall F3 est de type NGFw (Next Generation Firewall). Sur ce firewall l'application
SSH est autorisée depuis l'ordinateur 3 vers l'ordinateur 1. Une application malveillante au
niveau de l'ordinateur 3 utilise le port 22 pour accéder à l'ordinateur 1. Est-ce que ce trafic
sera autorisé ? justifier. (0.75 point)

— صفحة 4 —
Annexe 1
SITE CENTRAL
SITE DISTANT
Lianon VPN
2
1330/14
TH
11
11/24
-1014
0
Serveur web
Serveur mal
10.230.10/16 (4
F2
10.770/14-
Serveur d'application
172-16.500/10
Ordinateur1
ordinateur2
720
Ordinateur 3
Ordinateur 4
Serveur BD

— صفحة 5 —
Un Serveur passerelle SMTP (entrant et sortant).
Exercice N°7: (5 points)
Une entreprise dispose des pare-feu pour limiter l'accès depuis et vers les machines de son
réseau interne. L'architecture du réseau de l'entreprise comprend également un site distant. Le
schéma de l'annexe I montre les composants de cette architecture. L'annexe 2 contient le plan
d'adressage.
.
Les règles de filtrage sont traitées en entrée.
Les règles sont examinées dans l'ordre croissant à partir de la règle numéro 1.
. La première règle dont les paramètres correspondent exactement au paquet reçu est
appliquée, sinon le firewal! passe à la règle suivante.
Extrait table de filtrage du firewall frontal F2:
N°
Interface
@IP sce
@IP dest
protocole
Action
entrée
L
214.215.44.1 any
10.8.8.10
http
autorisé
2
214.215.44.1 any
10.8.8.100 Pop3! SMTP
autorisé
3
172.16.50.1
172.16.50.10 | 10.8.8.10 RDP
autorisé
4
172.16.50.1
172.16.50.10 10.8.8.100 RDP
autorisé
5
172.16.50.1
172.16.50.20 any
http,https.dns
autorisé
10
172.16.50.1 any
any
ip
bloqué
11
214.215.44.1
any
any
ip
bloqué
12
10.8.8.1
any
any
ip
bloqué
1. Donner la politique correspondante à chaque règle (1,2 et 5). (0.75 point)
2. Préciser la règle qui vérifiera chacun des paquets suivants et dites si le paquet sera accepté ou
refusé. (1 point)
Paquet 1212.217.52.103 10.8.8.100 port tcp/995
Paquet 2 : 172.16.50.20 → www.entreprise.ma.port tcp/53
Paquet 3: 172.16.50.20 → 10.8.8.10 port tcp/80 Ok
Paquet 4:212.217.52.103 10.8.8.100 port udp/53
JOK 2
95
3. Le firewall F1 applique le NAT sur les deux adresses privées 10.8.8.10 et 10.8.8.100. Définir
l'utilité et les types du NAT. (0.5 point)
4. Proposer une solution pour renforcer la sécurité des applications web de l'entreprise. (0.5 poin
5. L'ordinateur appartient à un administrateur de base de données (il dispose d'un accès SQL

— صفحة 6 —
Exercice N 3 points)
1- Compléter le tableau suivant par AES. DES. RSA, ECC
Algorithme de Chiffrement symétrique
Algorithme de Chiltrement asymétrique
2- Dans la cryptographic asymétrique chaque entité possède une paire de clés (public et
privé).
a. Expliquez la différence entre ces deux clés ?
b. Quelle clé à utiliser pour chiffrer un message destiné à une entité X ? Qui peut lire ce
message?
c. Quelle clé à utiliser pour signer un message destiné à l'entité X ? Qui peut vérifier la
signature du message?
Exercice N°5 (2,5 points)
1- Donner les noms des techniques d'attaque de déni de service (DoS: Denial of Service)
dans : (0.75 points)
a. un réseau local Ethernet.
b. un réseau sans fil.
c. un serveur web.
2- Les employés d'une entreprise. après avoir ouvert leur session et effectuer quelques
taches quotidiennes (lecture du courrier, navigation web, etc), de nombreux employés
ont remonté au SOC un incident] Il s'agit d'un message apparaissant sur leurs écrans
d'ordinateur indiquant que les fichiers de l'utilisateur sont cryptés. Une demande de
rançon est exigée pour restauration. (0.5 points)
a. Quel est le type du malware à priori?
b. Quelle est la procédure à suivre suite à la déclaration de l'incident?
3- Décrire l'attaque de web spoofing. (0.5 points)
4- Quels sont les étapes d'une cyberattaque ? (0.75 point)
Exercice N°6 (2.5 points)
Vous devez établir l'architecture du réseau d'une petite entreprise. Proposer une architecture
réseau sécurisée en justifiant l'emplacement des éléments ci-dessous. A cet effet, vous
pourrez ajouter les éléments réseaux nécessaires (Firewall, DMZ, ...) et créer autant de réseau
cela vous semble nécessaire.
que
.
.
Un serveur web public qui utilise une base de données, sachant que les employés d
l'entreprise travaillent sur la base de données. Où doit-on placer la base de données
le serveur web dans notre réseau ?
Un serveur DNS qui est utilisé par une grande proportion d'applications et de service
Un censeur mandataire HTTP (proxy).

— صفحة 7 —
المنانانان
مره ي عللو اي الشرية
المدة 4 ساعات
مباراة توظيف مصدسي الدولة من الدرجة الأولى
خصص : مجال الأمن المعلومياتي
تاريخ 10 فبرام 2019
المعامل: 4
اختبار يتعلق بالتخصص المطلوب أو بالمهام أو بالوظائف المطلوب
المادة الثانية
شغلها.
Exercice N°1: (2 points)
Définir les concepts suivants :
.
Analyse comportemental
.
WAF-
.
SOC
.
Cross-site Scripting
Zero-day attaque
.
.
Ping of Death
.
OWASP
.
Non repudiation
Exercice N°2: (3 points)
1- En quoi consiste le principe de cloisonnement dans la sécurité de réseaux
informatiques? (0.25 point)
2- Quelle est la différence entre VPN IPSEC et VPN SSL? (0.5 point)
3- Citez 3 mécanismes pour assurer la haute disponibilité. (0.75 point)
4- Citez 3 avantages de l'utilisation des VLANs. (0.75 point)
5- Quel avantage et quel inconvénient pourrait-il avoir le fait de disposer de 2 types
technologies de firewall différentes au lieu de deux technologies similaires? (
point)
6- Quelle(s) technique(s) utilise un antivirus pour détecter les programmes malveillant
(0.25 point)
Exercice N93 : (2 points)
1- Que signifie un audit de sécurité du système d'information? (0.25 point)
2- Comment assurer la sécurité physique d'un Datacenter ? (0.25 point)
3. Définir la norma ISO 27001 70

— صفحة 8 —
54) A quoi sert un snapshot dans un environnement de virtualisation?
1. A restaurer rapidement une machine virtuelle à un étal antérieur en cas de besoin
2. A capturer l'état actuel d'une machine virtuelle pour en faire une image figée
3. A augmenter les performances des machines virtuelles en réduisant la fragmentation du stockage
4. Toutes les réponses sont fausses
55) Dans la couche 2 du modèle OSI, comment s'appelle la sous couche de la moitié supérieure?
1. Couche MAC
2. Couche LLC
3. Couche IP
4. Toutes les réponses sont fausses
56) Overclocking est une technique:
1. De synchronisation
2. D'accélération
3. De ralentissement
4. Toutes les réponses sont fausses
57) Quelle est la différence entre un IPS et un IDS?
1. L'action prise lorsqu'un incident potentiel a été détecté
2. Les IPS ne sont pas conçus pour bloquer les attaques par contre les IDS oui
3. Les deux offrent une prévention proactive contre centaines des failles de sécurité réseau les plus connuc
4. Toutes les réponses sont fausses
¡8) Quelle couche du modèle OSI est responsable de la transmission sans erreur des données sur le
réseau ?
1. Couche physique
2. Couche liaison de données
3. Couche réseau
4. Toutes les réponses sont fausses
9) Quel type d'adresse est utilisé pour identifier un périphérique sur un réseau local?
I. Adresse IP
2. Adresse MAC
3. Adresse DNS
4. Toutes les réponses sont fausses
D) Quelle est la fonction du protocole TCP/IP dans un réseau informatique ?
1. Assurer la transmission fiable des données
2. Déterminer le chemin optimal pour les paquets de données
3. Contrôler l'accès au réseau en utilisant des adresses MAC
4. Toutes les réponses sont fausses

✅ التصحيح المقترح

هذا تصحيح مقترح من إعداد فريق wadifa-info لمساعدتك على فهم منهجية الإجابة — وليس تصحيحاً رسمياً صادراً عن الإدارة المنظِّمة.

مباراة توظيف مهندسي الدولة من الدرجة الأولى بوزارة العدل – تخصص الأنظمة والشبكات، بتاريخ 15 أبريل 2018، مدة الإنجاز 4 ساعات والمعامل 4. النموذج كما هو ممسوح يضم أسئلة إنشائية تقنية (شبكات، افتراضية، تخزين، أمن معلوماتي وتشفير)، إضافة إلى موضوع مقالي عام باللغة العربية وبعض أسئلة الاختيار من متعدد. ما يلي تصحيح منهجي مقترح.

💡 قبل أن تبدأ: مع معامل 4 و4 ساعات، وزّع الوقت حسب النقط لا حسب سهولة السؤال. في الأسئلة التعريفية اكتب جوابًا مركّزًا في سطرين لا أكثر (التعريف + المثال) لأن المصحّح يبحث عن الكلمة المفتاحية. في تمارين الجدران النارية (Firewall) اشتغل بمنهجية «سطرًا سطرًا» ولا تخمّن. اربح النقط المضمونة (المنافذ، RAID، السحابة) أولًا.

محور الشبكات والتوجيه (Exercice 1)

  • ذاكرات الراوتر: ROM (إقلاع/POST)، Flash (نظام IOS)، NVRAM (ملف الإعداد startup-config)، RAM (running-config وجداول التوجيه والتخزين المؤقت).
  • عائلات بروتوكولات التوجيه الديناميكي: Distance Vector (RIP)، Link-State (OSPF, IS-IS)، وHybride/Advanced (EIGRP).
  • المسافة الإدارية (Administrative Distance): معيار تفضيل بين مصادر توجيه مختلفة نحو نفس الوجهة؛ الأصغر أَولى. قيمها: RIP = 120، OSPF = 110، EIGRP = 90 (الداخلي).
  • ARP: يترجم عنوان IP إلى عنوان MAC داخل الشبكة المحلية.
  • تقارب بروتوكول التوجيه (Convergence): الحالة التي تكون فيها كل الراوترات متوفرة على معلومات متطابقة ومستقرة عن الطوبولوجيا بعد تغيّر ما.
  • مفهوم PORT في TCP/IP: يُميّز التطبيق/الخدمة على نفس المضيف (تعدد الإرسال multiplexing)؛ منافذ: FTP 21، SSH 22، Telnet 23، DNS 53.
  • معمارية AAA: Authentication (التحقق من الهوية)، Authorization (تحديد الصلاحيات)، Accounting (تتبّع الاستهلاك والسجلات) — تُفعّل عبر RADIUS/TACACS+.

💡 سؤال تقسيم الشبكات (subnetting) يبدو في المسح ناقصًا/مشوّهًا («10.0.0.0/20» غير واضح في النص). القاعدة: مع /20 القفزة 16 في الخانة الثالثة، فالشبكات الفرعية 0.0، 16.0، 32.0…؛ لكل شبكة: أول IP صالح = عنوان الشبكة +1، آخر IP صالح = عنوان البث −1، وعنوان البث = آخر عنوان في المجال. طبّق هذه القاعدة على العنوان الصحيح كما هو مكتوب في ورقتك.

محور الافتراضية والحوسبة السحابية (Exercice 2)

  • الافتراضية (Virtualisation): تشغيل عدة أنظمة/آلات افتراضية على عتاد فيزيائي واحد؛ مزاياها: ترشيد العتاد، العزل، سرعة النشر، سهولة النسخ والاستعادة (snapshots).
  • ثلاثة حلول: VMware vSphere/ESXi، Microsoft Hyper-V، KVM/Proxmox (أو VirtualBox).
  • الأداة التي تُشغّل عدة آلات افتراضية على جهاز فيزيائي هي Hyperviseur (Type 1 bare-metal أو Type 2 hosted).
  • نماذج الخدمة: IaaS (بنية تحتية: خوادم/تخزين)، PaaS (منصة تطوير)، SaaS (تطبيق جاهز للمستعمل).
  • نماذج النشر: سحابة خاصة (بنية مخصّصة لمؤسسة واحدة)، عامة (مشتركة عبر مزوّد)، هجينة (مزج الاثنين مع قابلية التنقل).

محور التخزين والنسخ الاحتياطي (Exercice 3)

  • NAS: تخزين متصل بالشبكة يعمل على مستوى الملفات (بروتوكولات NFS/SMB).
  • SAN: شبكة تخزين مخصّصة تعمل على مستوى الكتل (blocs) عبر Fibre Channel أو iSCSI. الفرق: NAS = ملفات وأبسط وأرخص؛ SAN = كتل وأداء عالٍ للبيئات الحرجة (قواعد بيانات).
  • iSCSI نقل أوامر SCSI فوق IP، LUN وحدة منطقية للتخزين المُقدَّمة للمضيف، HBA بطاقة توصيل الخادم بشبكة التخزين.
  • Sauvegarde / Archivage / Backup: النسخ الاحتياطي لأغراض الاستعادة السريعة عند العطب؛ الأرشفة لحفظ بيانات طويلة الأمد نادرة الاستعمال (امتثال قانوني)؛ backup مرادف للنسخ الاحتياطي التشغيلي.
  • سياسة النسخ: اعتمد قاعدة 3-2-1 (ثلاث نسخ، وسيطان مختلفان، نسخة خارج الموقع)، مع مزج كامل/تفاضلي/تزايدي وتحديد RPO وRTO.
  • RAID: RAID 0 توزيع (Striping) بلا تحمّل عطب لكن أداء عالٍ؛ RAID 1 نسخ مرآتي (Mirroring) يتحمّل عطب قرص؛ RAID 5 توزيع مع تكافؤ موزّع يتحمّل عطب قرص واحد (بحد أدنى 3 أقراص).

محور أمن المعلومات والتشفير

  • تصنيف الخوارزميات: تشفير متماثل: AES، DES؛ تشفير لا متماثل: RSA، ECC.
  • المفتاح العمومي/الخصوصي: العمومي يُوزَّع، الخصوصي يبقى سريًّا. للتشفير رسالة موجّهة إلى X نستعمل مفتاح X العمومي، ولا يقرؤها إلا X بمفتاحه الخصوصي. للتوقيع يستعمل المُرسِل مفتاحه الخصوصي، ويتحقّق الجميع بمفتاحه العمومي (يضمن عدم الإنكار).
  • VPN IPSec مقابل SSL: IPSec يعمل في الطبقة 3 (ربط مواقع site-to-site، يحتاج عميلًا)؛ SSL/TLS يعمل في طبقة أعلى ويشتغل عبر المتصفح (وصول عن بعد للمستعملين).
  • مفاهيم يُطلب تعريفها: WAF جدار حماية تطبيقات الويب، SOC مركز عمليات الأمن، XSS حقن سكربت في صفحة موثوقة، Zero-day ثغرة مستغَلّة قبل توفّر تصحيح، OWASP مرجعية أهم ثغرات الويب، Non-repudiation عدم إمكان إنكار العملية.

محور الجدران النارية (Exercices 6 و7 – سلاسل التصفية)

💡 هذه التمارين تُحلّ بالمنطق لا بالحفظ. القاعدة المعلنة: تُفحص القواعد تصاعديًا وتُطبّق أول قاعدة تتطابق تمامًا مع الحزمة.

  • سياسة كل قاعدة: القاعدة 1 تسمح لأي مصدر بالولوج إلى خادم الويب 10.8.8.10 عبر HTTP؛ القاعدة 2 تسمح بالبريد نحو 10.8.8.100 (POP3/SMTP)؛ القاعدة 5 تسمح للمحطة الداخلية 172.16.50.20 بالخروج نحو الويب وDNS.
  • تتبّع الحزم: طابِق كل حزمة مع القواعد بالترتيب: مثال الحزمة نحو 10.8.8.10 على المنفذ 80 (HTTP) تنطبق عليها القاعدة 1 ⇒ مقبولة؛ وأي حزمة لا تجد قاعدة سماح تسقط على قاعدة الحجب العامة (ip → bloqué) ⇒ مرفوضة. حلّل المنفذ (995=POP3S، 53=DNS، 80=HTTP) لتحديد التطابق.
  • NAT: فائدته إخفاء العناوين الخاصة وترشيد العناوين العامة؛ أنواعه: Static NAT، Dynamic NAT، وPAT/Overload (عدة عناوين خاصة خلف عنوان عام واحد بمنافذ مختلفة).
  • NGFW والمنفذ 22: جدار الجيل الجديد يفتّش على مستوى التطبيق لا المنفذ فقط؛ لذا حين يستعمل برنامج خبيث المنفذ 22 دون أن يكون بروتوكول SSH فعليًّا، يُحجب الاتصال لأن NGFW يكشف عدم تطابق التطبيق مع المنفذ (Application awareness).

الموضوع المقالي: «اختراق الأنظمة المعلوماتية ظاهرة تهدد أمن الدول – حلّل وناقش»

مقدمة وإشكالية

مهّد بتحوّل السيادة إلى بُعد رقمي وتزايد الهجمات على البنى الحيوية. الإشكالية: إلى أي حدّ يشكّل اختراق الأنظمة المعلوماتية تهديدًا للأمن الوطني، وما حدود المقاربة التقنية وحدها في مواجهته؟

المحور الأول: أبعاد التهديد

  • البعد الأمني والعسكري: استهداف البنى الحيوية (طاقة، ماء، اتصالات) والتجسّس.
  • البعد الاقتصادي: سرقة المعطيات، الفدية (Ransomware)، زعزعة ثقة المستثمرين.
  • البعد الاجتماعي والسيادي: المسّ بالمعطيات الشخصية والتضليل المعلوماتي.

المحور الثاني: آليات المواجهة (المثال المغربي)

  • مؤسسيًّا: المديرية العامة لأمن نظم المعلومات (DGSSI) وma-CERT.
  • تشريعيًّا: القانون 09-08 لحماية المعطيات الشخصية (CNDP)، والقانون 05-20 المتعلق بالأمن السيبراني.
  • تقنيًّا وبشريًّا: جدران نارية، تشفير، تكوين الكفاءات، ثقافة الأمن لدى المستعمل (الحلقة الأضعف).

خاتمة

خلّص إلى أن الأمن المعلوماتي مسؤولية مشتركة تجمع التقنية والتشريع والوعي والتعاون الدولي، وافتح على تحدي الذكاء الاصطناعي في الهجوم والدفاع.

💡 بعض صفحات هذا المسح تعود لدورات/تخصصات مختلفة (الأمن المعلومياتي 2019) أُدمجت في نفس الملف؛ اعتمد على رأس ورقتك الفعلية لتحديد الأسئلة المطلوبة منك بالضبط. وحيثما بدا النص مشوّشًا في المسح فقد أشرنا إليه صراحةً وأعطينا القاعدة بدل تخمين جواب.

💬 ناقش هذا النموذج (0)

شارك إجاباتك أو صحّح التصحيح — إذا كان لديك رأي مختلف حول أي نقطة، اكتبه هنا ليستفيد باقي المترشحين.

لا يوجد نقاش بعد — شارك إجابتك أو سؤالك حول هذا النموذج.

⚠️ ممنوع نشر أرقام الهاتف أو الروابط أو أي عرض مقابل مال — تُحذف هذه المشاركات تلقائياً.

هل تحضّر لهذه المباراة؟

المصدر: صفحة نماذج المباريات (فيسبوك)

📲
ثبّت تطبيق وظيفة إنفو على جهازك: اضغط زر المشاركة في أسفل سفاري، ثم اختر إضافة إلى الشاشة الرئيسية. تصلك المباريات الجديدة بسرعة ودون متصفح.