Strategi for performancebaserede spørgsmål (PBQ'er)
Bliv fortrolig med de simulationsbaserede PBQ'er, der kommer i begyndelsen af eksamen: konfiguration af firewallregler, træk-og-slip-scenarier og analyse af netværksdiagrammer.
Strategi for performancebaserede spørgsmål (PBQ'er) er en gratis Security+ Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Security+ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Security+ Academy-kurset indeholder 4 lektioner i alt.
Hvad er præstationsbaserede opgaver?
Præstationsbaserede opgaver (PBQ'er) er interaktive simuleringsopgaver, hvor du skal demonstrere praktiske færdigheder i et virtuelt miljø i stedet for blot at vælge det bedste svar blandt fire tekstmuligheder. CompTIA introducerede PBQ'er for at mindske afstanden mellem at kende fakta og at kunne anvende dem — en tekniker, der virkelig forstår firewall-regler, bør kunne konfigurere en firewall og ikke kun beskrive, hvad reglerne gør. PBQ'er tæller med i din score ligesom multiple choice-opgaver og giver det samme antal point. De kommer i begyndelsen af SY0-701-eksamen og tager typisk mere tid end multiple choice-opgaver.
Typer af PBQ'er: Hvad du kan forvente
Security+-eksamen indeholder flere forskellige PBQ-formater: Konfiguration af firewall-regler — du får et netværksdiagram og nogle krav og skal tilføje ACL-regler, der tillader eller afviser bestemt trafik; mærkning af netværksdiagrammer — placér firewall, IDS, DMZ og andre komponenter de rigtige steder i et netværksdiagram; loganalyse — undersøg udleverede loguddrag (syslog, Windows-hændelseslog, webadgangslog), og identificér angrebstyper eller besvar bestemte spørgsmål; sortering med træk-og-slip — arrangér faser i incident response, forensic-trin eller PKI-komponenter i den rigtige rækkefølge; og matchning — forbind angrebstyper med beskrivelser eller værktøjer med deres funktioner.
PBQ-strategi: Spring over først, og vend tilbage senere
En vigtig strategi til tidsstyring er: lad dig ikke gå i stå i PBQ'erne i begyndelsen af eksamen. PBQ'erne kommer først, og de kan tage 5-10 minutter hver, hvis du er usikker. Den anbefalede fremgangsmåde er at markere hver PBQ og springe den over med det samme og derefter besvare alle multiple choice-opgaver først. Du er typisk mere sikker på multiple choice-opgaverne, og dine svar kan måske endda hjælpe dig med at huske detaljer til PBQ'erne. Vend tilbage til PBQ'erne, når du har besvaret alle multiple choice-opgaver. Med 90 minutter til op til 90 spørgsmål, altså i gennemsnit 1 minut pr. spørgsmål, har du tilstrækkelig tid til at gennemgå PBQ'erne igen.
Firewall-PBQ: Almindelige scenarier
Firewall-PBQ'er indeholder typisk et netværksdiagram med flere zoner (internet, DMZ, internt LAN) og en liste med krav: 'Tillad HTTP/HTTPS fra internettet til webserveren i DMZ'en; afvis direkte internetadgang til interne servere; tillad DNS-forespørgsler fra interne systemer til eksterne systemer'. Du skal tilføje reglerne i den rigtige rækkefølge (firewall-regler behandles oppefra og ned, og den første matchende regel vinder). Vigtig viden: implicit deny nederst i alle regelsæt; stateful inspection, der automatisk tillader returtrafik; almindelige porte (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Øv dig i at læse tabeller med regler for kilde/destination/port/handling.
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)Loganalyse-PBQ: Sådan læser du sporene
Loganalyse-PBQ'er indeholder uddrag fra forskellige logkilder og beder dig identificere, hvad der er sket. I webserverlogs skal du se efter mønstre for SQL injection (' OR '1'='1, UNION SELECT), XSS (<script> i forespørgselsstrenge) eller directory traversal (../../../etc/passwd). I Windows-hændelseslogs betyder Event ID 4625 = mislykket login, 4740 = kontolåsning, 4624 = vellykket login, 4672 = særlige rettigheder — flere 4625-hændelser efterfulgt af en 4624-hændelse viser, at et brute force-angreb lykkedes. I netværksoptagelser skal du se efter SYN-floods (mange SYN uden et SYN-ACK-svar), portscanninger (sekventielle portnumre fra én IP) og ICMP-floods.
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codesNetværksdiagram-PBQ: Placering af zoner
PBQ'er med netværksdiagrammer tester din forståelse af arkitekturen for sikkerhedszoner. Vigtige begreber for korrekt placering af komponenter: DMZ (Demilitarized Zone) ligger mellem to firewalls (en internetvendt og en intern) og indeholder offentligt tilgængelige servere (web, e-mail, DNS); den internetvendte firewall sidder ved netværksperimeteren og er direkte forbundet til ISP-forbindelsen; IDS/IPS-sensorer placeres på netværkssegmenter, hvor de kan se trafikken (IDS spejler passivt trafikken, mens IPS er inline); proxyservere sidder mellem interne brugere og internettet; og SIEM indsamler logs fra alle komponenter. Undgå at placere interne databaser i DMZ'en — de hører til i den betroede interne zone.
PBQ med træk-og-slip: Rækkefølge og matchning
PBQ'er med træk-og-slip tester viden om processer i en bestemt rækkefølge og mapping mellem begreber. Lær disse rækkefølger: Incident Response-faser — Preparation, Detection and Analysis, Containment, Eradication, Recovery, Post-Incident Review (NIST SP 800-61); faser i penetrationstest — Reconnaissance, Scanning/Enumeration, Exploitation, Post-Exploitation/Lateral Movement, Reporting; rækkefølge for forensic evidence efter flygtighed — CPU-registre/cache, RAM, swap/page file, kørende processer, netværksforbindelser, diskafbildning, eksterne logs (mest flygtige først); trin i risikostyring — Identify, Assess, Respond/Treat, Monitor. Disse rækkefølger testes ofte i træk-og-slip-format.
Strategi for delvise point i PBQ'er
CompTIA Security+ PBQ'er giver delvise point — du behøver ikke løse alle dele af en PBQ perfekt for at få point. Det betyder, at du skal løse de dele, du kender, korrekt og gætte på de usikre dele i stedet for at lade dem stå tomme, selv hvis du er usikker på et aspekt af en firewall-konfiguration. Spring ikke PBQ'er over, og lad dem ikke stå helt ubesvarede — ufuldstændige PBQ'er giver færre eller ingen point, mens et delvist korrekt forsøg giver delvise point. Hvis en PBQ beder dig konfigurere 5 firewall-regler, og du konfigurerer 3 korrekt, får du cirka 60 % af de tilgængelige point for spørgsmålet.
Øv dig på PBQ'er før eksamensdagen
Øvelse med PBQ'er kræver praktisk simulering, som tekstbaseret læring ikke kan give. Ressourcer til forberedelse på PBQ'er: CompTIA CertMaster Practice — den officielle øvelsesplatform med realistiske PBQ-simuleringer; Jason Dions Udemy-kursus — indeholder realistiske laboratoriesimuleringer og gennemgange af PBQ'er; Professor Messers PBQ-øvelseslaboratorier — prisvenlige PDF-baserede gennemgange; gratis PBQ'er fra Dion Training — gratis browserbaserede simulatorer til firewall- og netværksdiagram-PBQ'er; samt øvelse i et hjemmelaboratorium med pfSense (gratis open source-firewall), hvor du kan øve dig praktisk i konfiguration af regler. Den mest effektive forberedelse til PBQ'er er at løse øvelses-PBQ'er gentagne gange, indtil grænsefladen og opgavetyperne føles velkendte.
Sådan håndterer du usikkerhed i PBQ'er
Når du møder en PBQ, som du er usikker på: brug udelukkelsesmetoden — selv i simuleringer er nogle svar tydeligt forkerte; anvend de grundlæggende principper — least privilege, defense in depth og implicit deny gælder universelt og hjælper dig med at finde de rigtige svar, selv når du ikke kender den specifikke regel; læs scenariet grundigt — PBQ-scenarier indeholder alle de oplysninger, der er nødvendige for at svare korrekt, og den mest almindelige PBQ-fejl er at overse detaljer i scenariet; lad være med at overtænke — PBQ'er tester praktisk viden og ikke obskure særtilfælde. Det korrekte svar følger normalt den mest oplagte anvendelse af det sikkerhedsprincip, der beskrives i scenariet.
Tidsfordeling ved eksamener med blandede PBQ'er og multiple choice-opgaver
Med 90 minutter og op til 90 spørgsmål er tidsfordelingen afgørende. En anbefalet strategi er: Runde 1 (0-45 min.) — besvar alle multiple choice-opgaver, som du er sikker på (spring usikre opgaver over); Runde 2 (45-70 min.) — vend tilbage til markerede multiple choice-opgaver, og brug udelukkelsesmetoden; Runde 3 (70-85 min.) — løs alle PBQ'er med den resterende tid; sidste 5 minutter — sørg for, at ingen spørgsmål står ubesvarede (der gives ikke minuspoint for forkerte svar ved CompTIA-eksamener, så besvar altid alle spørgsmål). Øvelseseksamener med en stram tidsgrænse opbygger den tidsfornemmelse, du skal bruge for at holde tempoet under den rigtige eksamen.
Hurtigt tjek
Test din forståelse af begreberne i CompTIA Security+ (SY0-701) fra denne lektion.
Opsummering af lektionen
I denne lektion har du lært, at PBQ'er tester praktiske færdigheder, herunder konfiguration af firewall-regler, analyse af netværksdiagrammer, fortolkning af logs og viden om processer i en bestemt rækkefølge — de kommer først, men bør springes over i første omgang, at PBQ'er giver delvise point, så du altid skal forsøge at løse dem med den resterende tid i stedet for at lade dem stå tomme, og at regelmæssig øvelse med PBQ-simulatorer er den mest effektive forberedelse, fordi fortrolighed med simuleringsgrænsefladen mindsker nervøsiteten og forbedrer din præstation på eksamensdagen. Nu gennemgår vi de hyppigste emner, der oftest optræder ved Security+-eksamen.
Lær Security+ Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “Strategi for performancebaserede spørgsmål (PBQ'er)” gratis?
Ja — alle 3 lektioner i læringssporet Security+ Academy, inklusive “Strategi for performancebaserede spørgsmål (PBQ'er)”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Security+ Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Strategi for performancebaserede spørgsmål (PBQ'er)”?
Bliv fortrolig med de simulationsbaserede PBQ'er, der kommer i begyndelsen af eksamen: konfiguration af firewallregler, træk-og-slip-scenarier og analyse af netværksdiagrammer. Du øver dig i Security+ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Security+ Academy?
Der kræves ingen tidligere erfaring. Security+ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Strategi for performancebaserede spørgsmål (PBQ'er)”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Security+ Academy-lektion?
Ja. Alle Security+ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- SY0-701-eksamensområder og vægtning
- Strategi for performancebaserede spørgsmål (PBQ'er)
- Gennemgang af hyppige eksamensemner
- Tidsstyring og strategier til eliminering