0Pricing
Security+ Academy · Pelajaran

Strategi Soal Berbasis Kinerja (PBQ)

Kuasai PBQ bergaya simulasi yang muncul di awal ujian: konfigurasi aturan firewall, skenario seret dan lepas, serta analisis diagram jaringan.

Strategi Soal Berbasis Kinerja (PBQ) adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa Itu Pertanyaan Berbasis Kinerja?

Pertanyaan Berbasis Kinerja (PBQ) adalah pertanyaan simulasi interaktif yang mengharuskan Anda menunjukkan keterampilan praktis dalam lingkungan virtual, bukan sekadar memilih jawaban terbaik dari empat pilihan teks. CompTIA memperkenalkan PBQ untuk mengatasi kesenjangan antara mengetahui fakta dan mampu menerapkannya — teknisi yang benar-benar memahami aturan tembok api seharusnya dapat mengonfigurasinya, bukan hanya menjelaskan fungsinya. PBQ diperhitungkan dalam nilai Anda seperti pertanyaan pilihan ganda dan memiliki bobot nilai yang sama. PBQ muncul di awal ujian SY0-701 dan biasanya memerlukan waktu lebih lama daripada pertanyaan pilihan ganda.

Jenis PBQ: Hal yang Perlu Diperkirakan

Ujian Security+ memiliki beberapa format PBQ yang berbeda: Konfigurasi aturan tembok api — berdasarkan diagram jaringan dan persyaratan yang diberikan, tambahkan aturan ACL untuk mengizinkan atau menolak lalu lintas tertentu; Pemberian label pada diagram jaringan — tempatkan tembok api, IDS, DMZ, dan komponen lainnya di lokasi yang benar dalam diagram jaringan; Analisis catatan — periksa cuplikan catatan yang diberikan (syslog, catatan peristiwa Windows, catatan akses web) dan identifikasi jenis serangan atau jawab pertanyaan tertentu; Pengurutan dengan seret dan lepas — susun tahapan penanganan insiden, langkah forensik, atau komponen PKI dalam urutan yang benar; serta Pencocokan — hubungkan jenis serangan dengan deskripsinya atau alat dengan fungsinya.

Strategi PBQ: Lewati Dahulu, Kembali Nanti

Strategi manajemen waktu yang sangat penting: jangan terjebak pada PBQ di awal ujian. PBQ disajikan terlebih dahulu dan dapat memerlukan waktu 5–10 menit masing-masing jika Anda merasa ragu. Pendekatan yang disarankan adalah menandai setiap PBQ lalu langsung melewatinya, kemudian menyelesaikan semua pertanyaan pilihan ganda terlebih dahulu. Biasanya Anda lebih percaya diri saat menjawab pertanyaan pilihan ganda, dan jawaban tersebut bahkan dapat membantu mengingat detail PBQ. Kembali ke PBQ setelah semua pertanyaan pilihan ganda selesai. Dengan waktu 90 menit untuk hingga 90 pertanyaan, atau rata-rata 1 menit per pertanyaan, Anda masih memiliki cukup waktu untuk meninjau kembali PBQ.

PBQ Tembok Api: Skenario Umum

PBQ tembok api biasanya menyediakan diagram jaringan dengan beberapa zona (internet, DMZ, LAN internal) dan daftar persyaratan: 'Izinkan HTTP/HTTPS dari internet ke peladen web di DMZ; tolak akses internet langsung ke peladen internal; izinkan kueri DNS dari jaringan internal ke eksternal'. Anda harus menambahkan aturan dalam urutan yang benar (aturan tembok api diproses dari atas ke bawah, aturan yang cocok pertama kali yang berlaku). Pengetahuan utama: penolakan implisit di bagian paling bawah semua rangkaian aturan; inspeksi stateful yang secara otomatis mengizinkan lalu lintas balasan; porta umum (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Berlatihlah membaca tabel aturan sumber/tujuan/porta/tindakan.

# Example firewall rule table structure for PBQ
# Rule 1: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 80  | Action: PERMIT  
# Rule 3: Deny   | Src: ANY        | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow  | Src: 10.0.0.0/8 | Dst: ANY       | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)

PBQ Analisis Catatan: Membaca Petunjuk

PBQ analisis catatan menyediakan cuplikan dari berbagai sumber catatan dan meminta Anda mengidentifikasi hal yang terjadi. Untuk catatan peladen web: cari pola injeksi SQL (' OR '1'='1, UNION SELECT), XSS (<script> dalam string kueri), atau traversal direktori (../../../etc/passwd). Untuk catatan peristiwa Windows: ID Peristiwa 4625 = login gagal, 4740 = penguncian akun, 4624 = login berhasil, 4672 = hak istimewa khusus — beberapa 4625 yang diikuti oleh 4624 menunjukkan keberhasilan serangan brute force. Untuk tangkapan jaringan: cari SYN flood (banyak SYN tanpa respons SYN-ACK), pemindaian porta (nomor porta berurutan dari satu IP), dan ICMP flood.

# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codes

PBQ Diagram Jaringan: Penempatan Zona

PBQ diagram jaringan menguji pemahaman Anda tentang arsitektur zona keamanan. Konsep utama untuk menempatkan komponen dengan benar: DMZ (Zona Demiliterisasi) berada di antara dua tembok api (yang menghadap internet dan yang menghadap jaringan internal) serta menampung peladen yang dapat diakses publik (web, email, DNS); tembok api yang menghadap internet berada di perimeter dan terhubung langsung ke tautan ISP; sensor IDS/IPS ditempatkan pada segmen jaringan yang memungkinkan sensor melihat lalu lintas (IDS mencerminkan lalu lintas secara pasif, sedangkan IPS berada pada jalur lalu lintas); peladen proksi berada di antara pengguna internal dan internet; serta SIEM mengumpulkan catatan dari semua komponen. Hindari menempatkan basis data internal di DMZ — basis data tersebut seharusnya berada di zona internal tepercaya.

PBQ Seret dan Lepas: Pengurutan dan Pencocokan

PBQ seret dan lepas menguji pengetahuan tentang proses berurutan dan pemetaan konsep. Kuasai urutan berikut: tahapan Penanganan Insiden — Persiapan, Deteksi dan Analisis, Pembatasan, Pemberantasan, Pemulihan, Tinjauan Pascainsiden (NIST SP 800-61); tahapan Uji Penetrasi — Pengintaian, Pemindaian/Enumerasi, Eksploitasi, Pascakeksploitasi/Pergerakan Lateral, Pelaporan; urutan volatilitas bukti forensik — register/cache CPU, RAM, berkas swap/page, proses yang berjalan, koneksi jaringan, citra disk, catatan jarak jauh (yang paling volatil terlebih dahulu); langkah manajemen risiko — Identifikasi, Penilaian, Tanggapi/Tangani, Pemantauan. Urutan ini sering diuji dalam format seret dan lepas.

Strategi Nilai Parsial PBQ

PBQ CompTIA Security+ memberikan nilai parsial — Anda tidak harus menyelesaikan setiap komponen PBQ dengan sempurna untuk mendapatkan nilai. Artinya, meskipun Anda tidak yakin tentang satu aspek konfigurasi tembok api, selesaikan bagian yang Anda ketahui dengan benar dan tebak bagian yang belum pasti, alih-alih membiarkannya kosong. Jangan melewati atau membiarkan PBQ sama sekali tidak terjawab — PBQ yang tidak lengkap mendapatkan lebih sedikit nilai atau tidak mendapatkan nilai sama sekali, sedangkan jawaban yang sebagian benar mendapatkan nilai parsial. Jika PBQ meminta Anda mengonfigurasi 5 aturan tembok api dan Anda mengonfigurasi 3 dengan benar, Anda menerima sekitar 60% dari nilai yang tersedia untuk pertanyaan tersebut.

Berlatih PBQ Sebelum Hari Ujian

Latihan PBQ memerlukan simulasi praktik yang tidak disediakan oleh pembelajaran berbasis teks. Sumber persiapan PBQ: CompTIA CertMaster Practice — platform latihan resmi dengan simulasi PBQ yang realistis; kursus Udemy Jason Dion — mencakup simulasi laboratorium realistis dan panduan PBQ; laboratorium latihan PBQ Professor Messer — panduan berbasis PDF yang terjangkau; PBQ gratis Dion Training — simulator PBQ tembok api dan diagram jaringan gratis berbasis peramban; serta latihan laboratorium rumahan menggunakan pfSense (tembok api sumber terbuka gratis) untuk berlatih mengonfigurasi aturan secara langsung. Persiapan yang paling efektif untuk PBQ adalah mengerjakan PBQ latihan berulang kali sampai antarmuka dan jenis tugasnya terasa familier.

Menghadapi Ketidakpastian dalam PBQ

Saat menemui PBQ yang jawabannya tidak Anda yakini: gunakan proses eliminasi — bahkan dalam simulasi, beberapa jawaban jelas salah; terapkan prinsip-prinsip dasar — hak istimewa paling rendah, defense in depth, dan penolakan implisit berlaku secara universal serta membantu menentukan jawaban yang benar meskipun Anda tidak mengetahui aturan spesifiknya; baca skenarionya dengan saksama — skenario PBQ mencakup semua informasi yang diperlukan untuk menjawab dengan benar, dan mengabaikan detail dalam skenario adalah kesalahan PBQ yang paling umum; jangan terlalu banyak berpikir — PBQ menguji pengetahuan praktis, bukan kasus khusus yang tidak umum. Jawaban yang benar biasanya mengikuti penerapan paling jelas dari prinsip keamanan yang dijelaskan dalam skenario.

Pembagian Waktu untuk Ujian PBQ/MCQ Campuran

Dengan 90 menit dan hingga 90 pertanyaan, pembagian waktu sangat penting. Strategi yang disarankan: Putaran 1 (0–45 menit) — jawab semua pertanyaan pilihan ganda yang Anda ketahui dengan yakin (lewati yang belum pasti); Putaran 2 (45–70 menit) — kembali ke pertanyaan pilihan ganda yang ditandai dan gunakan eliminasi; Putaran 3 (70–85 menit) — kerjakan semua PBQ dengan waktu yang tersisa; 5 menit terakhir — pastikan tidak ada pertanyaan yang belum terjawab (tidak ada penalti untuk jawaban yang salah dalam ujian CompTIA, jadi selalu jawab setiap pertanyaan). Ujian latihan dengan pengatur waktu yang ketat akan membangun kesadaran waktu yang diperlukan agar Anda tetap sesuai tempo selama ujian sebenarnya.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini, Anda mempelajari bahwa: PBQ menguji keterampilan praktik, termasuk konfigurasi aturan tembok api, analisis diagram jaringan, interpretasi catatan, dan pengetahuan tentang proses berurutan — PBQ muncul terlebih dahulu, tetapi sebaiknya dilewati pada awal ujian; PBQ memberikan nilai parsial, jadi selalu kerjakan PBQ dengan waktu yang tersisa dan jangan biarkan kosong; serta latihan rutin dengan simulator PBQ adalah persiapan paling efektif karena pengenalan terhadap antarmuka simulasi mengurangi kecemasan dan meningkatkan kinerja pada hari ujian. Berikutnya, kita akan meninjau topik-topik dengan frekuensi tinggi yang paling sering muncul dalam ujian Security+.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Strategi Soal Berbasis Kinerja (PBQ)” gratis?

Ya — teks lengkap “Strategi Soal Berbasis Kinerja (PBQ)” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Strategi Soal Berbasis Kinerja (PBQ)”?

Kuasai PBQ bergaya simulasi yang muncul di awal ujian: konfigurasi aturan firewall, skenario seret dan lepas, serta analisis diagram jaringan. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Security+ Academy?

Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Strategi Soal Berbasis Kinerja (PBQ)” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?

Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Domain dan Bobot Ujian SY0-701
  2. Strategi Soal Berbasis Kinerja (PBQ)
  3. Tinjauan Topik Ujian yang Sering Muncul
  4. Strategi Manajemen Waktu dan Eliminasi
← Kembali ke Security+ Academy