0Pricing
Cloud & IT Cert Prep · Lektion

Strategie für leistungsbasierte Fragen (PBQs)

Meistern Sie die simulationsartigen PBQs, die am Anfang der Prüfung vorkommen: Konfiguration von Firewall-Regeln, Drag-and-Drop-Szenarien und Analyse von Netzwerkdiagrammen.

Strategie für leistungsbasierte Fragen (PBQs) ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was sind leistungsbasierte Fragen?

Leistungsbasierte Fragen (PBQs) sind interaktive Simulationsfragen, bei denen Sie praktische Fähigkeiten in einer virtuellen Umgebung unter Beweis stellen müssen, anstatt einfach die beste Antwort aus vier Textoptionen auszuwählen. CompTIA hat PBQs eingeführt, um die Lücke zwischen dem Wissen von Fakten und deren praktischer Anwendung zu schließen — wer Firewall-Regeln wirklich versteht, sollte eine Firewall konfigurieren können und nicht nur beschreiben, was die Regeln bewirken. PBQs fließen wie Multiple-Choice-Fragen in Ihre Punktzahl ein und sind gleich viele Punkte wert. Sie erscheinen am Anfang der SY0-701-Prüfung und benötigen normalerweise mehr Zeit als Multiple-Choice-Fragen.

PBQ-Typen: Was Sie erwartet

Die Security+-Prüfung umfasst mehrere unterschiedliche PBQ-Formate: Konfiguration von Firewall-Regeln — Sie erhalten ein Netzwerkdiagramm und Anforderungen und müssen ACL-Regeln hinzufügen, um bestimmten Datenverkehr zu erlauben oder zu blockieren; Beschriftung von Netzwerkdiagrammen — Sie platzieren Firewall, IDS, DMZ und andere Komponenten an den richtigen Stellen in einem Netzwerkdiagramm; Log-Analyse — Sie untersuchen bereitgestellte Logauszüge (Syslog, Windows-Ereignisprotokoll, Webzugriffsprotokoll) und identifizieren Angriffstypen oder beantworten konkrete Fragen; Sortieren per Drag-and-drop — Sie bringen Phasen der Incident Response, forensische Schritte oder PKI-Komponenten in die richtige Reihenfolge; und Zuordnen — Sie verbinden Angriffstypen mit Beschreibungen oder Tools mit ihren Funktionen.

PBQ-Strategie: Zuerst überspringen, später zurückkehren

Eine entscheidende Strategie für das Zeitmanagement: Lassen Sie sich zu Beginn der Prüfung nicht bei PBQs aufhalten. PBQs werden zuerst angezeigt und können jeweils 5–10 Minuten dauern, wenn Sie unsicher sind. Es wird empfohlen, jede PBQ zu markieren und sofort zu überspringen und zunächst alle Multiple-Choice-Fragen zu bearbeiten. Bei Multiple-Choice-Fragen sind Sie normalerweise sicherer, und Ihre Antworten können Ihnen sogar Details für die PBQs ins Gedächtnis rufen. Kehren Sie zu den PBQs zurück, sobald Sie alle Multiple-Choice-Fragen bearbeitet haben. Bei 90 Minuten für bis zu 90 Fragen und durchschnittlich einer Minute pro Frage bleibt ausreichend Zeit, um die PBQs erneut zu bearbeiten.

Firewall-PBQ: Häufige Szenarien

Firewall-PBQs enthalten typischerweise ein Netzwerkdiagramm mit mehreren Zonen (Internet, DMZ, internes LAN) und eine Liste von Anforderungen: „HTTP/HTTPS aus dem Internet zum Webserver in der DMZ erlauben; direkten Internetzugriff auf interne Server blockieren; DNS-Abfragen vom internen Netzwerk nach außen erlauben“. Sie müssen die Regeln in der richtigen Reihenfolge hinzufügen (Firewall-Regeln werden von oben nach unten verarbeitet, wobei die erste zutreffende Regel angewendet wird). Wichtiges Wissen: implizites Verweigern am Ende jedes Regelsatzes; zustandsbehaftete Prüfung, durch die Rückverkehr automatisch zugelassen wird; gängige Ports (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Üben Sie, Tabellen mit Regeln für Quelle/Ziel/Port/Aktion zu lesen.

# Example firewall rule table structure for PBQ
# Rule 1: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 80  | Action: PERMIT  
# Rule 3: Deny   | Src: ANY        | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow  | Src: 10.0.0.0/8 | Dst: ANY       | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)

Log-Analyse-PBQ: Hinweise richtig lesen

Bei Log-Analyse-PBQs erhalten Sie Auszüge aus verschiedenen Logquellen und müssen feststellen, was geschehen ist. In Webserver-Logs suchen Sie nach Mustern für SQL-Injection (' OR '1'='1, UNION SELECT), XSS (<script> in Abfragezeichenfolgen) oder Directory Traversal (../../../etc/passwd). In Windows-Ereignisprotokollen steht Ereignis-ID 4625 für eine fehlgeschlagene Anmeldung, 4740 für eine Kontosperrung, 4624 für eine erfolgreiche Anmeldung und 4672 für besondere Berechtigungen — mehrere 4625-Ereignisse, gefolgt von einem 4624-Ereignis, weisen auf einen erfolgreichen Brute-Force-Angriff hin. In Netzwerkaufzeichnungen suchen Sie nach SYN-Floods (viele SYN ohne SYN-ACK-Antwort), Portscans (aufeinanderfolgende Portnummern von einer IP-Adresse) und ICMP-Floods.

# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codes

Netzwerkdiagramm-PBQ: Platzierung in Zonen

Netzwerkdiagramm-PBQs prüfen Ihr Verständnis der Architektur von Sicherheitszonen. Für die richtige Platzierung von Komponenten sind folgende Konzepte wichtig: Die DMZ (Demilitarized Zone) liegt zwischen zwei Firewalls (einer zum Internet gerichteten und einer internen) und beherbergt öffentlich zugängliche Server (Web-, E-Mail- und DNS-Server); die zum Internet gerichtete Firewall befindet sich am Netzwerkrand und ist direkt mit der ISP-Verbindung verbunden; IDS/IPS-Sensoren werden in Netzwerksegmenten platziert, in denen sie den Datenverkehr beobachten können (ein IDS spiegelt ihn passiv, ein IPS ist inline geschaltet); Proxyserver befinden sich zwischen internen Benutzern und dem Internet; und ein SIEM sammelt Logs von allen Komponenten. Platzieren Sie interne Datenbanken nicht in der DMZ — sie gehören in die vertrauenswürdige interne Zone.

PBQ per Drag-and-drop: Sortieren und Zuordnen

Drag-and-drop-PBQs prüfen das Wissen über geordnete Abläufe und die Zuordnung von Konzepten. Beherrschen Sie insbesondere diese Reihenfolgen: Phasen der Incident Response — Vorbereitung, Erkennung und Analyse, Eindämmung, Beseitigung, Wiederherstellung, Nachbereitung (NIST SP 800-61); Phasen eines Penetrationstests — Aufklärung, Scanning/Enumeration, Ausnutzung, Post-Exploitation/ laterale Bewegung, Berichterstellung; Reihenfolge der Flüchtigkeit forensischer Beweismittel — CPU-Register/Cache, RAM, Swap-/Auslagerungsdatei, laufende Prozesse, Netzwerkverbindungen, Festplattenabbild, entfernte Logs (zuerst die flüchtigsten Daten); Schritte des Risikomanagements — Identifizieren, Bewerten, Reagieren/Behandeln, Überwachen. Diese Reihenfolgen werden häufig im Drag-and-drop-Format geprüft.

Strategie für Teilpunkte bei PBQs

Bei CompTIA-Security+-PBQs werden Teilpunkte vergeben — Sie müssen nicht jeden Bestandteil einer PBQ perfekt bearbeiten, um Punkte zu erhalten. Das bedeutet: Wenn Sie bei einem Aspekt einer Firewall-Konfiguration unsicher sind, bearbeiten Sie die Ihnen bekannten Teile korrekt und raten Sie bei den unsicheren Teilen, anstatt sie leer zu lassen. Überspringen Sie PBQs nicht vollständig und lassen Sie sie nicht unbeantwortet — unvollständige PBQs erhalten weniger oder keine Punkte, während ein teilweise korrekter Versuch Teilpunkte einbringt. Wenn Sie bei einer PBQ fünf Firewall-Regeln konfigurieren sollen und drei davon korrekt konfigurieren, erhalten Sie ungefähr 60 % der verfügbaren Punkte für diese Frage.

PBQs vor dem Prüfungstag üben

Das Üben von PBQs erfordert praktische Simulationen, die textbasiertes Lernen nicht bieten kann. Ressourcen zur PBQ-Vorbereitung: CompTIA CertMaster Practice — die offizielle Übungsplattform mit realistischen PBQ-Simulationen; Jason Dions Udemy-Kurs — umfasst realistische Laborsimulationen und PBQ-Anleitungen; Professor Messers PBQ-Übungslabore — kostengünstige, PDF-basierte Anleitungen; kostenlose PBQs von Dion Training — kostenlose browserbasierte Simulatoren für Firewall- und Netzwerkdiagramm-PBQs; sowie Übungen im Heimlabor mit pfSense (einer kostenlosen Open-Source-Firewall), um die Konfiguration von Regeln praktisch zu üben. Die effektivste Vorbereitung auf PBQs besteht darin, wiederholt Übungs-PBQs zu bearbeiten, bis Ihnen die Oberfläche und die Aufgabentypen vertraut sind.

Mit Unsicherheit bei PBQs umgehen

Wenn Sie auf eine PBQ stoßen, bei der Sie unsicher sind: Nutzen Sie das Ausschlussverfahren — auch in Simulationen sind einige Antworten eindeutig falsch; wenden Sie grundlegende Prinzipien an — das Prinzip der geringsten Rechte, Defense in Depth und implizites Verweigern gelten allgemein und helfen auch dann bei der richtigen Antwort, wenn Sie die konkrete Regel nicht kennen; Lesen Sie das Szenario sorgfältig — PBQ-Szenarien enthalten alle Informationen, die für eine korrekte Antwort erforderlich sind, und das Übersehen von Details im Szenario ist der häufigste PBQ-Fehler; denken Sie nicht zu kompliziert — PBQs prüfen praktisches Wissen und keine seltenen Sonderfälle. Die richtige Antwort ergibt sich normalerweise aus der naheliegendsten Anwendung des im Szenario beschriebenen Sicherheitsprinzips.

Zeitaufteilung bei Prüfungen mit PBQs und MCQs

Bei 90 Minuten und bis zu 90 Fragen ist die Zeiteinteilung entscheidend. Eine empfohlene Strategie: Durchgang 1 (0–45 Min.) — beantworten Sie alle Multiple-Choice-Fragen, bei denen Sie sicher sind (überspringen Sie unsichere Fragen); Durchgang 2 (45–70 Min.) — bearbeiten Sie die markierten Multiple-Choice-Fragen erneut und wenden Sie das Ausschlussverfahren an; Durchgang 3 (70–85 Min.) — bearbeiten Sie mit der verbleibenden Zeit alle PBQs; letzte 5 Minuten — stellen Sie sicher, dass keine Fragen unbeantwortet sind (bei CompTIA-Prüfungen gibt es keine Minuspunkte für falsche Antworten, beantworten Sie daher immer jede Frage). Übungsprüfungen mit strenger Zeitvorgabe entwickeln das nötige Zeitgefühl, damit Sie auch in der echten Prüfung im Zeitplan bleiben.

Kurze Wissensüberprüfung

Testen Sie Ihr Verständnis der in dieser Lektion behandelten Konzepte von CompTIA Security+ (SY0-701).

Zusammenfassung der Lektion

In dieser Lektion haben Sie gelernt: PBQs prüfen praktische Fähigkeiten, darunter die Konfiguration von Firewall-Regeln, die Analyse von Netzwerkdiagrammen, die Interpretation von Logs und das Wissen über geordnete Abläufe — sie erscheinen zuerst, sollten aber zunächst übersprungen werden. Für PBQs werden Teilpunkte vergeben, daher sollten Sie sie mit der verbleibenden Zeit immer bearbeiten, anstatt sie leer zu lassen. Außerdem ist regelmäßiges Üben mit PBQ-Simulatoren die effektivste Vorbereitung, da die Vertrautheit mit der Simulationsoberfläche die Prüfungsangst verringert und die Leistung am Prüfungstag verbessert. Als Nächstes wiederholen wir die Themen, die besonders häufig in der Security+-Prüfung vorkommen.

Häufig gestellte Fragen

Ist die Lektion „Strategie für leistungsbasierte Fragen (PBQs)“ kostenlos?

Ja — der vollständige Text von „Strategie für leistungsbasierte Fragen (PBQs)“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Strategie für leistungsbasierte Fragen (PBQs)“?

Meistern Sie die simulationsartigen PBQs, die am Anfang der Prüfung vorkommen: Konfiguration von Firewall-Regeln, Drag-and-Drop-Szenarien und Analyse von Netzwerkdiagrammen. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Strategie für leistungsbasierte Fragen (PBQs)“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. SY0-701-Prüfungsbereiche und Gewichtung
  2. Strategie für leistungsbasierte Fragen (PBQs)
  3. Wiederholung häufig geprüfter Prüfungsthemen
  4. Zeitmanagement und Ausschlussstrategien
← Zurück zu Cloud & IT Cert Prep