Domain dan Bobot Ujian SY0-701
Tinjau lima domain ujian — Konsep Keamanan Umum, Ancaman/Kerentanan, Arsitektur Keamanan, Operasi Keamanan, dan Tata Kelola — beserta bobot persentasenya.
Domain dan Bobot Ujian SY0-701 adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Ikhtisar CompTIA Security+ SY0-701
Ujian CompTIA Security+ SY0-701 dirilis pada November 2023 untuk menggantikan SY0-601. Ujian ini terdiri atas maksimal 90 pertanyaan, dengan gabungan pilihan ganda dan pertanyaan berbasis kinerja (PBQ). Anda memiliki waktu 90 menit untuk menyelesaikan ujian. Nilai kelulusannya adalah 750 pada skala 100–900. Ujian ini mencakup lima domain, masing-masing dengan bobot tertentu yang mencerminkan jumlah pertanyaan dalam domain tersebut. Memahami struktur domain membantu Anda memprioritaskan waktu belajar berdasarkan seberapa besar bobot pengujian setiap area.
Domain 1: Konsep Security Umum (12%)
Domain 1: Konsep Security Umum mencakup sekitar 12% dari ujian — sekitar 11 pertanyaan. Domain ini membahas prinsip Security dasar yang menjadi landasan bagi semua hal lainnya: triad CIA (Kerahasiaan, Integritas, Ketersediaan), konsep autentikasi dan otorisasi, dasar-dasar kriptografi (enkripsi simetris/asimetris, hashing, PKI), perbedaan antara jenis kontrol Security (teknis, manajerial, operasional) dan kategorinya (preventif, detektif, korektif, pencegah, kompensasi). Pertanyaan dalam domain ini menguji pemahaman Anda tentang alasan kontrol Security ada dan kerangka teoretis untuk mengaturnya.
Domain 2: Ancaman, Kerentanan, dan Mitigasi (22%)
Domain 2: Ancaman, Kerentanan, dan Mitigasi merupakan domain tunggal terbesar dengan bobot 22% dari ujian — sekitar 20 pertanyaan. Domain ini membahas pelaku ancaman (mulai dari script kiddie hingga negara), jenis serangan (malware, phishing, rekayasa sosial, serangan jaringan, serangan aplikasi), indikator kompromi, pengelolaan kerentanan (pemindaian, penilaian CVSS, prioritas penambalan), serta mitigasi khusus untuk menangani setiap ancaman. Anda dapat mengharapkan pertanyaan berbasis skenario yang mengharuskan Anda mengidentifikasi jenis serangan yang sedang terjadi atau mitigasi yang paling tepat untuk situasi tertentu.
Domain 3: Arsitektur Security (18%)
Domain 3: Arsitektur Security mencakup 18% dari ujian — sekitar 16 pertanyaan. Domain ini membahas cara kontrol Security dirancang dan diterapkan: segmentasi jaringan, firewall, VPN, IDS/IPS, arsitektur zero trust, model Security cloud (tanggung jawab bersama, IaaS/PaaS/SaaS), Security virtualisasi, desain infrastruktur yang aman, serta konsep ketahanan (redundansi, ketersediaan tinggi, penyebaran geografis). Pertanyaan sering menyajikan diagram jaringan atau deskripsi arsitektur dan meminta Anda mengidentifikasi kesenjangan Security atau merekomendasikan kontrol yang tepat untuk ditambahkan. Mengetahui kapan harus menggunakan setiap jenis kontrol sangat penting dalam domain ini.
Domain 4: Operasi Security (28%)
Domain 4: Operasi Security merupakan domain dengan bobot terbesar, yaitu 28% dari ujian — sekitar 25 pertanyaan. Domain ini mencakup pekerjaan Security sehari-hari: pengelolaan identitas dan Access, Security titik akhir (antivirus, EDR, MDM, penguatan), pemantauan Security jaringan, siklus hidup tanggap insiden (dari persiapan hingga pelajaran yang diperoleh), forensik digital (akuisisi bukti, rantai penguasaan, artefak forensik), penilaian kerentanan, dan analisis log. Domain 4 mencerminkan keterampilan operasional yang digunakan profesional Security setiap hari serta mencakup banyak pertanyaan berbasis skenario yang menguji cara Anda merespons peristiwa Security tertentu.
Domain 5: Pengelolaan Program Security (20%)
Domain 5: Pengelolaan dan Pengawasan Program Security mencakup 20% dari ujian — sekitar 18 pertanyaan. Domain ini membahas sisi tata kelola, risiko, dan kepatuhan (GRC) dalam Security: pengelolaan risiko (identifikasi, analisis, perlakuan), peraturan privasi Data (GDPR, HIPAA, PCI-DSS, CCPA), kerangka kerja Security (NIST RMF, ISO 27001, CIS Controls), skema klasifikasi Data, perencanaan kelangsungan bisnis dan pemulihan bencana, pengelolaan risiko pihak ketiga (penilaian vendor, Security rantai pasok), serta audit Security. Pertanyaan Domain 5 sering menyajikan skenario bisnis dan meminta Anda mengidentifikasi respons tata kelola atau persyaratan kepatuhan yang tepat.
Tabel Ringkasan Bobot Domain
Untuk referensi cepat: Domain 1: Konsep Security Umum — 12% (prinsip dasar, CIA, kriptografi, jenis kontrol); Domain 2: Ancaman, Kerentanan, Mitigasi — 22% (jenis serangan, malware, rekayasa sosial, pengelolaan kerentanan); Domain 3: Arsitektur Security — 18% (desain jaringan, cloud, zero trust, ketahanan); Domain 4: Operasi Security — 28% (IAM, titik akhir, IR, forensik, pemantauan — domain dengan bobot terbesar); Domain 5: Pengelolaan Program Security — 20% (pengelolaan risiko, kepatuhan, kerangka kerja, BCP/DRP). Domain 4 dan 2 secara bersama-sama mencakup tepat 50% dari ujian.
Perbedaan SY0-701 dari SY0-601
Versi SY0-701 memperkenalkan beberapa perubahan penting dari ujian SY0-601 sebelumnya: konten Security cloud dan hibrida diperluas secara signifikan, mencerminkan peralihan industri menuju arsitektur yang mengutamakan cloud; arsitektur zero trust ditambahkan sebagai konsep inti; Security teknologi operasional (OT/ICS) mendapat cakupan khusus; domain tata kelola direstrukturisasi menjadi Domain 5 dengan penekanan lebih besar pada peraturan privasi Data; dan otomatisasi dalam operasi Security (SOAR, pembuatan skrip untuk Security) ditambahkan. Struktur lima domain menggantikan struktur enam domain sebelumnya pada SY0-601 dengan menggabungkan beberapa topik.
Ikhtisar Pertanyaan Berbasis Kinerja
Pertanyaan Berbasis Kinerja (PBQ) adalah pertanyaan bergaya simulasi yang mengharuskan Anda berinteraksi dengan lingkungan virtual atau antarmuka seret dan lepas untuk menyelesaikan suatu tugas. Jenis PBQ yang umum meliputi: konfigurasi rule firewall — berdasarkan suatu skenario, tambahkan atau ubah rule dalam antarmuka firewall simulasi; analisis diagram jaringan — identifikasi kesenjangan Security dalam diagram jaringan dan tempatkan kontrol yang sesuai; analisis log — analisis kutipan log yang disediakan dan identifikasi jenis serangan; urutan operasi — seret langkah-langkah ke urutan yang benar (misalnya fase tanggap insiden); serta pencocokan — pasangkan konsep Security dengan definisi atau kasus penggunaannya. PBQ biasanya muncul di awal ujian.
Area Studi Prioritas Tinggi Berdasarkan Domain
Dalam setiap domain, topik tertentu lebih sering muncul berdasarkan cetak biru ujian dan laporan peserta: Domain 1 — tabel perbandingan sandi, kasus penggunaan Symmetric dan Asymmetric, serta komponen PKI; Domain 2 — perilaku berbagai jenis perangkat lunak jahat, variasi phishing (spear/whaling/vishing), penilaian CVSS, serta MITRE ATT&CK; Domain 3 — segmentasi jaringan (DMZ, VLAN), tanggung jawab bersama di cloud, serta perbandingan IDS, IPS, dan tembok api; Domain 4 — tahapan siklus penanganan insiden dan aktivitasnya, peran SIEM/EDR, urutan volatilitas forensik, serta model pengendalian akses (RBAC/MAC/DAC); Domain 5 — penghitungan risiko (SLE, ARO, ALE), persyaratan utama GDPR, serta perbedaan antara BCP dan DRP.
Akronim, Pendaftaran, dan Jadwal Persiapan
Security+ terkenal karena sering menguji akronim — buat set kartu belajar untuk: protokol autentikasi (RADIUS, TACACS+, SAML, OAuth, OIDC); algoritme kriptografi (RSA, ECC, AES, SHA-256, HMAC); pengganti aman untuk protokol jaringan (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); jenis serangan (DoS, MITM, ARP spoofing, XSS, CSRF); serta akronim kepatuhan (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). Ujian menggunakan akronim tanpa mengeja kepanjangannya — penguasaan yang benar-benar kuat sangat penting.
Ujian diselenggarakan di pusat Pearson VUE atau secara daring dengan pengawasan jarak jauh. Biayanya sekitar 404 USD. Rencana belajar yang umum: 40–60 jam selama 4–8 minggu — panduan belajar, ujian latihan, kursus video, dan laboratorium praktik. CompTIA merekomendasikan pengalaman IT minimal 2 tahun dengan fokus pada keamanan.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini, Anda mempelajari bahwa: SY0-701 memiliki lima domain, dengan Domain 4 (Operasi Keamanan, 28%) dan Domain 2 (Ancaman, 22%) memiliki bobot terbesar — secara bersama-sama mencakup 50% ujian; pertanyaan berbasis kinerja muncul di awal dan menguji keterampilan praktik seperti konfigurasi tembok api, analisis catatan, dan interpretasi diagram jaringan; serta ujian berubah dari SY0-601 dengan penekanan yang lebih besar pada keamanan cloud, zero trust, OT/ICS, dan privasi data. Berikutnya, kita akan berfokus pada strategi mengerjakan pertanyaan berbasis kinerja secara efektif.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Domain dan Bobot Ujian SY0-701” gratis?
Ya — teks lengkap “Domain dan Bobot Ujian SY0-701” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Domain dan Bobot Ujian SY0-701”?
Tinjau lima domain ujian — Konsep Keamanan Umum, Ancaman/Kerentanan, Arsitektur Keamanan, Operasi Keamanan, dan Tata Kelola — beserta bobot persentasenya. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Domain dan Bobot Ujian SY0-701” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Domain dan Bobot Ujian SY0-701
- Strategi Soal Berbasis Kinerja (PBQ)
- Tinjauan Topik Ujian yang Sering Muncul
- Strategi Manajemen Waktu dan Eliminasi