Domaines et pondération de l’examen SY0-701
Révisez les cinq domaines de l’examen — concepts généraux de sécurité, menaces et vulnérabilités, architecture de sécurité, opérations de sécurité, gouvernance — ainsi que leur pondération en pourcentage.
Domaines et pondération de l’examen SY0-701 est une leçon Security+ Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Security+ Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Security+ Academy comprend 4 leçons au total.
Vue d’ensemble de CompTIA Security+ SY0-701
L’examen CompTIA Security+ SY0-701 a été lancé en novembre 2023 pour remplacer le SY0-601. Il comporte au maximum 90 questions, avec un mélange de questions à choix multiples et de questions basées sur les performances (PBQs). Vous disposez de 90 minutes pour terminer l’examen. La note de passage est de 750 sur une échelle de 100 à 900. L’examen couvre cinq domaines, chacun ayant une pondération précise qui reflète le nombre de questions qui lui sont consacrées. Comprendre la structure des domaines vous aide à hiérarchiser votre temps d’étude selon l’importance accordée à chaque domaine dans l’examen.
Domaine 1 : notions générales de sécurité (12 %)
Le domaine 1 : notions générales de sécurité représente environ 12 % de l’examen, soit environ 11 questions. Ce domaine couvre les principes fondamentaux de sécurité sur lesquels repose tout le reste : le triptyque CIA (confidentialité, intégrité, disponibilité), les notions d’authentification et d’autorisation, les fondements de la cryptographie (chiffrement symétrique et asymétrique, hachage, PKI), ainsi que la différence entre les types de contrôles de sécurité (techniques, managériaux, opérationnels) et leurs catégories (préventifs, détectifs, correctifs, dissuasifs et compensatoires). Les questions de ce domaine évaluent votre compréhension de la raison d’être des contrôles de sécurité et du cadre théorique permettant de les organiser.
Domaine 2 : menaces, vulnérabilités et mesures d’atténuation (22 %)
Le domaine 2 : menaces, vulnérabilités et mesures d’atténuation est le plus important, avec 22 % de l’examen, soit environ 20 questions. Ce domaine couvre les acteurs de la menace (des script kiddies aux États-nations), les types d’attaques (logiciels malveillants, hameçonnage, ingénierie sociale, attaques réseau et attaques d’applications), les indicateurs de compromission, la gestion des vulnérabilités (analyse, évaluation CVSS et priorisation des correctifs), ainsi que les mesures d’atténuation précises qui répondent à chaque menace. Attendez-vous à des questions fondées sur des scénarios dans lesquelles vous devrez déterminer le type d’attaque en cours ou la mesure d’atténuation la plus appropriée à une situation donnée.
Domaine 3 : architecture de sécurité (18 %)
Le domaine 3 : architecture de sécurité couvre 18 % de l’examen, soit environ 16 questions. Ce domaine traite de la conception et du déploiement des contrôles de sécurité : segmentation réseau, pare-feu, VPN, IDS/IPS, architecture Zero Trust, modèles de sécurité infonuagique (responsabilité partagée, IaaS/PaaS/SaaS), sécurité de la virtualisation, conception sécurisée de l’infrastructure et notions de résilience (redondance, haute disponibilité et dispersion géographique). Les questions présentent souvent des schémas réseau ou des descriptions d’architecture et vous demandent de repérer les lacunes de sécurité ou de recommander le contrôle approprié à ajouter. Il est essentiel de savoir quand utiliser chaque type de contrôle.
Domaine 4 : opérations de sécurité (28 %)
Le domaine 4 : opérations de sécurité est celui qui possède la plus forte pondération, avec 28 % de l’examen, soit environ 25 questions. Ce domaine couvre le travail quotidien lié à la sécurité : gestion des identités et des accès, sécurité des terminaux (antivirus, EDR, MDM et renforcement), surveillance de la sécurité réseau, cycle de vie de la réponse aux incidents (de la préparation au retour d’expérience), criminalistique numérique (acquisition des preuves, chaîne de conservation et artefacts criminalistiques), évaluation des vulnérabilités et analyse des journaux. Le domaine 4 reflète les compétences opérationnelles que les professionnels de la sécurité utilisent quotidiennement et comprend de nombreuses questions fondées sur des scénarios, qui évaluent la manière dont vous réagiriez à des événements de sécurité précis.
Domaine 5 : gestion des programmes de sécurité (20 %)
Le domaine 5 : gestion et supervision des programmes de sécurité couvre 20 % de l’examen, soit environ 18 questions. Ce domaine traite de la gouvernance, des risques et de la conformité (GRC) dans le domaine de la sécurité : gestion des risques (identification, analyse et traitement), réglementations relatives à la confidentialité des données (GDPR, HIPAA, PCI-DSS, CCPA), cadres de sécurité (NIST RMF, ISO 27001 et CIS Controls), systèmes de classification des données, planification de la continuité des activités et de la reprise après sinistre, gestion des risques liés aux tiers (évaluations des fournisseurs et sécurité de la chaîne d’approvisionnement) et audits de sécurité. Les questions du domaine 5 présentent souvent un scénario d’entreprise et vous demandent de déterminer la réponse de gouvernance appropriée ou l’exigence de conformité applicable.
Tableau récapitulatif de la pondération des domaines
Pour référence rapide : Domaine 1 : notions générales de sécurité — 12 % (principes fondamentaux, CIA, cryptographie et types de contrôles) ; Domaine 2 : menaces, vulnérabilités et mesures d’atténuation — 22 % (types d’attaques, logiciels malveillants, ingénierie sociale et gestion des vulnérabilités) ; Domaine 3 : architecture de sécurité — 18 % (conception réseau, infonuagique, Zero Trust et résilience) ; Domaine 4 : opérations de sécurité — 28 % (IAM, terminaux, IR, criminalistique et surveillance — le domaine le plus important) ; Domaine 5 : gestion des programmes de sécurité — 20 % (gestion des risques, conformité, cadres, BCP/DRP). Les domaines 4 et 2 représentent à eux deux exactement 50 % de l’examen.
Différences entre SY0-701 et SY0-601
La version SY0-701 a introduit plusieurs changements notables par rapport à l’ancien examen SY0-601 : le contenu consacré à la sécurité infonuagique et hybride a été considérablement élargi pour tenir compte de l’évolution du secteur vers des architectures donnant la priorité au nuage ; l’architecture Zero Trust a été ajoutée comme notion fondamentale ; la sécurité des technologies opérationnelles (OT/ICS) bénéficie d’une couverture dédiée ; le domaine de la gouvernance a été restructuré en domaine 5, avec une plus grande importance accordée aux réglementations relatives à la confidentialité des données ; et l’automatisation des opérations de sécurité (SOAR et scripts de sécurité) a été ajoutée. La structure en cinq domaines a remplacé celle, en six domaines, du SY0-601, en regroupant certains sujets.
Vue d’ensemble des questions basées sur les performances
Les questions basées sur les performances (PBQs) sont des questions de type simulation qui vous demandent d’interagir avec un environnement virtuel ou une interface de type glisser-déposer pour accomplir une tâche. Types courants de PBQs : configuration de règles de pare-feu — à partir d’un scénario, ajouter ou modifier des règles dans l’interface simulée d’un pare-feu ; analyse d’un schéma réseau — repérer les lacunes de sécurité dans un schéma réseau et placer les contrôles appropriés ; analyse de journaux — analyser des extraits de journaux fournis et déterminer le type d’attaque ; ordre des opérations — faire glisser les étapes dans le bon ordre (par exemple, les phases de réponse aux incidents) ; et mise en correspondance — associer des notions de sécurité à leurs définitions ou à leurs cas d’utilisation. Les PBQs apparaissent généralement au début de l’examen.
Domaines d’étude prioritaires par domaine
Dans chaque domaine, certains sujets apparaissent plus fréquemment selon les plans de l’examen et les retours des candidats : Domaine 1 — tableaux comparatifs des chiffrements, cas d’utilisation du chiffrement symétrique et asymétrique, composants de la PKI ; Domaine 2 — comportements des différents types de logiciels malveillants, variantes de l’hameçonnage (ciblé, visant les dirigeants, vocal), évaluation CVSS, MITRE ATT&CK ; Domaine 3 — segmentation réseau (DMZ, VLAN), responsabilité partagée dans le nuage, comparaison entre IDS, IPS et pare-feu ; Domaine 4 — phases du cycle de réponse aux incidents et leurs activités, rôles de SIEM/EDR, ordre de volatilité en criminalistique, modèles de contrôle d’accès (RBAC/MAC/DAC) ; Domaine 5 — calcul du risque (SLE, ARO, ALE), principales exigences du GDPR, distinction entre BCP et DRP.
Sigles, inscription et calendrier de préparation
Security+ est réputé pour évaluer de nombreux sigles — constituez un jeu de cartes mémoire consacré aux éléments suivants : protocoles d’authentification (RADIUS, TACACS+, SAML, OAuth, OIDC) ; algorithmes cryptographiques (RSA, ECC, AES, SHA-256, HMAC) ; remplacements sécurisés des protocoles réseau (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS) ; types d’attaques (DoS, MITM, ARP spoofing, XSS, CSRF) ; et sigles liés à la conformité (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). L’examen utilise les sigles sans les développer : il est essentiel de les connaître parfaitement.
L’examen se déroule dans les centres Pearson VUE ou est surveillé en ligne. Son coût est d’environ 404 USD. Un plan d’étude typique représente 40 à 60 heures sur 4 à 8 semaines : guide d’étude, examens d’entraînement, cours vidéo et travaux pratiques. CompTIA recommande au moins deux ans d’expérience en informatique, avec une spécialisation en sécurité.
Vérification rapide
Testez votre compréhension des concepts de CompTIA Security+ (SY0-701) présentés dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris que SY0-701 comporte cinq domaines, le Domaine 4 (opérations de sécurité, 28 %) et le Domaine 2 (menaces, 22 %) ayant le plus de poids — ils représentent ensemble 50 % de l’examen ; les questions basées sur les performances apparaissent au début et évaluent des compétences pratiques comme la configuration d’un pare-feu, l’analyse de journaux et l’interprétation de schémas réseau ; enfin, l’examen a évolué depuis SY0-601 pour accorder davantage d’importance à la sécurité du nuage, au modèle zéro confiance, à l’OT/ICS et à la confidentialité des données. Nous allons maintenant nous concentrer sur les stratégies permettant de traiter efficacement les questions basées sur les performances.
Questions Fréquemment Posées
La leçon « Domaines et pondération de l’examen SY0-701 » est-elle gratuite ?
Oui — le texte complet de « Domaines et pondération de l’examen SY0-701 » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Security+ Academy, passe à CoddyKit PRO. Le cours Security+ Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Domaines et pondération de l’examen SY0-701 » ?
Révisez les cinq domaines de l’examen — concepts généraux de sécurité, menaces et vulnérabilités, architecture de sécurité, opérations de sécurité, gouvernance — ainsi que leur pondération en pourcen… Tu pratiques Security+ Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Security+ Academy ?
Aucune expérience préalable n'est requise. Security+ Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Domaines et pondération de l’examen SY0-701 » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Security+ Academy ?
Oui. Chaque leçon Security+ Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Domaines et pondération de l’examen SY0-701
- Stratégie pour les questions basées sur la performance (PBQ)
- Révision des thèmes d’examen les plus fréquents
- Gestion du temps et stratégies d’élimination