SY0-701-Prüfungsbereiche und Gewichtung
Wiederholen Sie die fünf Prüfungsbereiche – allgemeine Sicherheitskonzepte, Bedrohungen und Schwachstellen, Sicherheitsarchitektur, Sicherheitsbetrieb und Governance – sowie deren prozentuale Gewichtung.
SY0-701-Prüfungsbereiche und Gewichtung ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Überblick über CompTIA Security+ SY0-701
Die Prüfung CompTIA Security+ SY0-701 wurde im November 2023 veröffentlicht und ersetzt SY0-601. Sie besteht aus maximal 90 Fragen, einer Mischung aus Multiple-Choice-Fragen und leistungsbasierten Fragen (PBQs). Für die Prüfung stehen Ihnen 90 Minuten zur Verfügung. Die zum Bestehen erforderliche Punktzahl beträgt 750 auf einer Skala von 100 bis 900. Die Prüfung umfasst fünf Domänen, die jeweils mit einer bestimmten Gewichtung versehen sind, die angibt, wie viele Fragen auf die jeweilige Domäne entfallen. Wenn Sie die Struktur der Domänen verstehen, können Sie Ihre Lernzeit danach priorisieren, wie stark die einzelnen Bereiche geprüft werden.
Domäne 1: Allgemeine Sicherheitskonzepte (12 %)
Domäne 1: Allgemeine Sicherheitskonzepte macht ungefähr 12 % der Prüfung aus — etwa 11 Fragen. Diese Domäne behandelt grundlegende Sicherheitsprinzipien, auf denen alle weiteren Themen aufbauen: das CIA-Dreieck (Confidentiality, Integrity, Availability), Konzepte der Authentifizierung und Autorisierung, kryptografische Grundlagen (symmetrische/asymmetrische Verschlüsselung, Hashing, PKI), den Unterschied zwischen Arten von Sicherheitskontrollen (technisch, organisatorisch, operativ) und Kategorien (präventiv, detektierend, korrektiv, abschreckend, kompensierend). Die Fragen in dieser Domäne prüfen Ihr Verständnis dafür, warum Sicherheitskontrollen existieren, sowie des theoretischen Rahmens zu ihrer Einordnung.
Domäne 2: Bedrohungen, Schwachstellen und Gegenmaßnahmen (22 %)
Domäne 2: Bedrohungen, Schwachstellen und Gegenmaßnahmen ist mit 22 % der Prüfung — etwa 20 Fragen — die größte einzelne Domäne. Sie behandelt Bedrohungsakteure (von Script Kiddies bis zu Nationalstaaten), Angriffstypen (Malware, Phishing, Social Engineering, Netzwerkangriffe, Angriffe auf Anwendungen), Indicators of Compromise, Schwachstellenmanagement (Scans, CVSS-Bewertung, Priorisierung von Patches) sowie die spezifischen Gegenmaßnahmen für die jeweiligen Bedrohungen. Rechnen Sie mit szenariobasierten Fragen, bei denen Sie den vorliegenden Angriffstyp oder die für eine bestimmte Situation am besten geeignete Gegenmaßnahme bestimmen müssen.
Domäne 3: Sicherheitsarchitektur (18 %)
Domäne 3: Sicherheitsarchitektur macht 18 % der Prüfung aus — etwa 16 Fragen. Diese Domäne behandelt, wie Sicherheitskontrollen entworfen und eingesetzt werden: Netzwerksegmentierung, Firewalls, VPNs, IDS/IPS, Zero-Trust-Architektur, Cloud-Sicherheitsmodelle (geteilte Verantwortung, IaaS/PaaS/SaaS), Virtualisierungssicherheit, der Entwurf sicherer Infrastrukturen und Konzepte der Ausfallsicherheit (Redundanz, hohe Verfügbarkeit, geografische Verteilung). In den Fragen werden häufig Netzwerkdiagramme oder Architekturbeschreibungen vorgelegt, und Sie sollen Sicherheitslücken erkennen oder die geeignete zusätzliche Kontrolle empfehlen. Entscheidend ist hier, zu wissen, wann welcher Kontrolltyp eingesetzt wird.
Domäne 4: Sicherheitsbetrieb (28 %)
Domäne 4: Sicherheitsbetrieb ist mit 28 % der Prüfung — etwa 25 Fragen — die am stärksten gewichtete Domäne. Sie behandelt die tägliche Sicherheitsarbeit: Identity and Access Management, Endpunktsicherheit (Antivirus, EDR, MDM, Hardening), Netzwerk-Sicherheitsüberwachung, den Lebenszyklus der Incident Response (von der Vorbereitung bis zu den Lessons Learned), digitale Forensik (Sicherung von Beweismitteln, Beweismittelkette, forensische Artefakte), Schwachstellenbewertung und Protokollanalyse. Domäne 4 bildet die operativen Fähigkeiten ab, die Sicherheitsfachkräfte täglich einsetzen, und enthält viele szenariobasierte Fragen dazu, wie Sie auf bestimmte Sicherheitsereignisse reagieren würden.
Domäne 5: Management und Überwachung von Sicherheitsprogrammen (20 %)
Domäne 5: Management und Überwachung von Sicherheitsprogrammen macht 20 % der Prüfung aus — etwa 18 Fragen. Diese Domäne behandelt die Bereiche Governance, Risk und Compliance (GRC) der Sicherheit: Risikomanagement (Identifizierung, Analyse, Behandlung), Datenschutzbestimmungen (GDPR, HIPAA, PCI-DSS, CCPA), Sicherheitsframeworks (NIST RMF, ISO 27001, CIS Controls), Datenklassifizierungsschemata, Planung der Geschäftskontinuität und Notfallwiederherstellung, Risikomanagement für Dritte (Lieferantenbewertungen, Sicherheit der Lieferkette) sowie Sicherheitsaudits. In den Fragen zu Domäne 5 wird häufig ein Geschäftsszenario beschrieben, und Sie sollen die geeignete Governance-Maßnahme oder Compliance-Anforderung bestimmen.
Zusammenfassung der Gewichtung der Domänen
Als schnelle Referenz: Domäne 1: Allgemeine Sicherheitskonzepte — 12 % (Grundlagen, CIA, Kryptografie, Kontrolltypen); Domäne 2: Bedrohungen, Schwachstellen und Gegenmaßnahmen — 22 % (Angriffstypen, Malware, Social Engineering, Schwachstellenmanagement); Domäne 3: Sicherheitsarchitektur — 18 % (Netzwerkdesign, Cloud, Zero Trust, Ausfallsicherheit); Domäne 4: Sicherheitsbetrieb — 28 % (IAM, Endpunkte, Incident Response, Forensik, Überwachung — die am stärksten gewichtete Domäne); Domäne 5: Management von Sicherheitsprogrammen — 20 % (Risikomanagement, Compliance, Frameworks, BCP/DRP). Die Domänen 4 und 2 machen zusammen genau 50 % der Prüfung aus.
Unterschiede zwischen SY0-701 und SY0-601
Die Version SY0-701 enthält gegenüber der vorherigen Prüfung SY0-601 mehrere wesentliche Änderungen: Die Inhalte zu Cloud- und hybrider Sicherheit wurden deutlich erweitert, um dem Wandel der Branche hin zu Cloud-First-Architekturen Rechnung zu tragen; Zero-Trust-Architektur wurde als Kernkonzept aufgenommen; die Sicherheit von Operational Technology (OT/ICS) erhielt einen eigenen Schwerpunkt; die Governance-Domäne wurde neu strukturiert und als Domäne 5 mit stärkerem Fokus auf Datenschutzbestimmungen gestaltet; und Automatisierung im Sicherheitsbetrieb (SOAR, Scripting für Sicherheitsaufgaben) wurde ergänzt. Die Struktur mit fünf Domänen ersetzt die frühere Struktur von SY0-601 mit sechs Domänen, wobei einige Themen zusammengefasst wurden.
Überblick über leistungsbasierte Fragen
Leistungsbasierte Fragen (PBQs) sind simulationsartige Fragen, bei denen Sie mit einer virtuellen Umgebung oder einer Drag-and-Drop-Oberfläche interagieren müssen, um eine Aufgabe zu erledigen. Häufige PBQ-Typen sind: Konfiguration von Firewall-Regeln — fügen Sie anhand eines Szenarios Regeln in einer simulierten Firewall-Oberfläche hinzu oder ändern Sie diese; Analyse eines Netzwerkdiagramms — erkennen Sie Sicherheitslücken in einem Netzwerkdiagramm und platzieren Sie geeignete Kontrollen; Protokollanalyse — analysieren Sie bereitgestellte Protokollauszüge und bestimmen Sie den Angriffstyp; Reihenfolge von Abläufen — bringen Sie Schritte per Drag-and-Drop in die richtige Reihenfolge (z. B. Phasen der Incident Response); und Zuordnungsaufgaben — ordnen Sie Sicherheitskonzepte ihren Definitionen oder Anwendungsfällen zu. PBQs erscheinen normalerweise am Anfang der Prüfung.
Lernschwerpunkte nach Fachgebiet
Innerhalb jedes Fachgebiets kommen bestimmte Themen auf Grundlage der Prüfungspläne und Berichte von Prüfungsteilnehmenden häufiger vor: Fachgebiet 1 — Vergleichstabellen für Chiffren, Anwendungsfälle für symmetrische und asymmetrische Kryptografie, PKI-Komponenten; Fachgebiet 2 — Verhaltensweisen von Malware-Typen, Phishing-Varianten (Spear-Phishing/Whaling/Vishing), CVSS-Bewertung, MITRE ATT&CK; Fachgebiet 3 — Netzwerksegmentierung (DMZ, VLANs), gemeinsame Verantwortung in der Cloud, Vergleich von IDS, IPS und Firewall; Fachgebiet 4 — Phasen und Aktivitäten des Lebenszyklus der Incident Response, Aufgaben von SIEM/EDR, Reihenfolge der Flüchtigkeit forensischer Daten, Zugriffskontrollmodelle (RBAC/MAC/DAC); Fachgebiet 5 — Risikoberechnung (SLE, ARO, ALE), zentrale Anforderungen der DSGVO, Unterschied zwischen BCP und DRP.
Abkürzungen, Anmeldung und Lernzeitplan
Security+ ist dafür bekannt, Abkürzungen abzufragen — erstellen Sie einen Karteikartenstapel zu folgenden Themen: Authentifizierungsprotokolle (RADIUS, TACACS+, SAML, OAuth, OIDC); kryptografische Algorithmen (RSA, ECC, AES, SHA-256, HMAC); sichere Ersatzprotokolle für Netzwerkprotokolle (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); Angriffstypen (DoS, MITM, ARP-Spoofing, XSS, CSRF) sowie Abkürzungen aus dem Compliance-Bereich (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). In der Prüfung werden Abkürzungen verwendet, ohne sie auszuschreiben — Sie müssen sie sicher beherrschen.
Die Prüfung wird in Zentren von Pearson VUE oder online unter Aufsicht abgelegt. Die Kosten betragen ungefähr $404 USD. Ein typischer Lernplan umfasst 40–60 Stunden über 4–8 Wochen — mit Lernleitfaden, Übungsprüfungen, Videokursen und praktischen Laborübungen. CompTIA empfiehlt mindestens zwei Jahre IT-Erfahrung mit Schwerpunkt auf Sicherheit.
Kurze Wissensüberprüfung
Testen Sie Ihr Verständnis der in dieser Lektion behandelten Konzepte von CompTIA Security+ (SY0-701).
Zusammenfassung der Lektion
In dieser Lektion haben Sie gelernt: SY0-701 umfasst fünf Fachgebiete, wobei Fachgebiet 4 (Security Operations, 28 %) und Fachgebiet 2 (Bedrohungen, 22 %) am stärksten gewichtet werden — zusammen machen sie 50 % der Prüfung aus. Leistungsbasierte Fragen erscheinen am Anfang und prüfen praktische Fähigkeiten wie die Konfiguration von Firewalls, die Log-Analyse und die Interpretation von Netzwerkdiagrammen. Außerdem wurde die Prüfung gegenüber SY0-601 angepasst, mit stärkerem Fokus auf Cloud-Sicherheit, Zero Trust, OT/ICS und Datenschutz. Als Nächstes konzentrieren wir uns auf Strategien für den effektiven Umgang mit leistungsbasierten Fragen.
Häufig gestellte Fragen
Ist die Lektion „SY0-701-Prüfungsbereiche und Gewichtung“ kostenlos?
Ja — der vollständige Text von „SY0-701-Prüfungsbereiche und Gewichtung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „SY0-701-Prüfungsbereiche und Gewichtung“?
Wiederholen Sie die fünf Prüfungsbereiche – allgemeine Sicherheitskonzepte, Bedrohungen und Schwachstellen, Sicherheitsarchitektur, Sicherheitsbetrieb und Governance – sowie deren prozentuale Gewicht… Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?
Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „SY0-701-Prüfungsbereiche und Gewichtung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?
Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- SY0-701-Prüfungsbereiche und Gewichtung
- Strategie für leistungsbasierte Fragen (PBQs)
- Wiederholung häufig geprüfter Prüfungsthemen
- Zeitmanagement und Ausschlussstrategien