0Pricing
Cloud & IT Cert Prep · Lezione

Aree d'esame e ponderazione SY0-701

Ripassi le cinque aree d'esame — concetti generali di sicurezza, minacce e vulnerabilità, architettura di sicurezza, operazioni di sicurezza e governance — e i relativi pesi percentuali.

Aree d'esame e ponderazione SY0-701 è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Panoramica di CompTIA Security+ SY0-701

L'esame CompTIA Security+ SY0-701 è stato pubblicato a novembre 2023 e ha sostituito SY0-601. Comprende un massimo di 90 domande, con una combinazione di domande a scelta multipla e domande basate sulle prestazioni (PBQ). Ha a disposizione 90 minuti per completare l'esame. Il punteggio minimo per il superamento è 750 su una scala da 100 a 900. L'esame copre cinque domini, ciascuno con un peso specifico che riflette il numero di domande relative a quel dominio. Comprendere la struttura dei domini La aiuta a stabilire le priorità nello studio in base all'importanza attribuita a ciascun argomento nell'esame.

Dominio 1: concetti generali di sicurezza (12%)

Il Dominio 1: concetti generali di sicurezza rappresenta circa il 12% dell'esame, ovvero circa 11 domande. Questo dominio tratta i principi fondamentali della sicurezza su cui si basa tutto il resto: la triade CIA (riservatezza, integrità, disponibilità), i concetti di autenticazione e autorizzazione, i fondamenti della crittografia (crittografia simmetrica/asimmetrica, hashing, PKI), la differenza tra i tipi di controlli di sicurezza (tecnici, manageriali, operativi) e le categorie di controllo (preventivi, detective, correttivi, deterrenti, compensativi). Le domande di questo dominio verificano la comprensione del perché esistono i controlli di sicurezza e del framework teorico per organizzarli.

Dominio 2: minacce, vulnerabilità e mitigazioni (22%)

Il Dominio 2: minacce, vulnerabilità e mitigazioni è il singolo dominio più ampio, con il 22% dell'esame, ovvero circa 20 domande. Questo dominio tratta gli attori delle minacce (dagli script kiddie agli Stati-nazione), i tipi di attacco (malware, phishing, ingegneria sociale, attacchi di rete, attacchi alle applicazioni), gli indicatori di compromissione, la gestione delle vulnerabilità (scansione, valutazione CVSS, definizione delle priorità per le patch) e le mitigazioni specifiche che affrontano ciascuna minaccia. Si aspetti domande basate su scenari, nelle quali dovrà identificare il tipo di attacco in corso o la mitigazione più appropriata per una determinata situazione.

Dominio 3: architettura di sicurezza (18%)

Il Dominio 3: architettura di sicurezza copre il 18% dell'esame, ovvero circa 16 domande. Questo dominio riguarda la progettazione e la distribuzione dei controlli di sicurezza: segmentazione della rete, firewall, VPN, IDS/IPS, architettura zero trust, modelli di sicurezza cloud (responsabilità condivisa, IaaS/PaaS/SaaS), sicurezza della virtualizzazione, progettazione sicura dell'infrastruttura e concetti di resilienza (ridondanza, alta disponibilità, distribuzione geografica). Le domande presentano spesso diagrammi di rete o descrizioni dell'architettura e chiedono di identificare le lacune di sicurezza o di consigliare il controllo appropriato da aggiungere. In questo dominio è fondamentale sapere quando utilizzare ciascun tipo di controllo.

Dominio 4: operazioni di sicurezza (28%)

Il Dominio 4: operazioni di sicurezza è il dominio con il peso maggiore, pari al 28% dell'esame, ovvero circa 25 domande. Questo dominio tratta le attività di sicurezza quotidiane: gestione delle identità e degli accessi, sicurezza degli endpoint (antivirus, EDR, MDM, hardening), monitoraggio della sicurezza di rete, ciclo di vita della risposta agli incidenti (dalla preparazione alle lezioni apprese), digital forensics (acquisizione delle evidenze, catena di custodia, artefatti forensi), valutazione delle vulnerabilità e analisi dei log. Il Dominio 4 riflette le competenze operative utilizzate quotidianamente dai professionisti della sicurezza e comprende numerose domande basate su scenari, che verificano come reagirebbe a specifici eventi di sicurezza.

Dominio 5: gestione del programma di sicurezza (20%)

Il Dominio 5: gestione e supervisione del programma di sicurezza copre il 20% dell'esame, ovvero circa 18 domande. Questo dominio tratta gli aspetti di governance, rischio e conformità (GRC) della sicurezza: gestione del rischio (identificazione, analisi, trattamento), normative sulla privacy dei dati (GDPR, HIPAA, PCI-DSS, CCPA), framework di sicurezza (NIST RMF, ISO 27001, CIS Controls), schemi di classificazione dei dati, pianificazione della continuità operativa e del disaster recovery, gestione del rischio di terze parti (valutazioni dei fornitori, sicurezza della supply chain) e audit di sicurezza. Le domande del Dominio 5 presentano spesso uno scenario aziendale e chiedono di identificare la risposta di governance appropriata o il requisito di conformità applicabile.

Tabella riepilogativa del peso dei domini

Per un riferimento rapido: Dominio 1: concetti generali di sicurezza — 12% (principi fondamentali, CIA, crittografia, tipi di controllo); Dominio 2: minacce, vulnerabilità e mitigazioni — 22% (tipi di attacco, malware, ingegneria sociale, gestione delle vulnerabilità); Dominio 3: architettura di sicurezza — 18% (progettazione della rete, cloud, zero trust, resilienza); Dominio 4: operazioni di sicurezza — 28% (IAM, endpoint, risposta agli incidenti, digital forensics, monitoraggio — il dominio con il peso maggiore); Dominio 5: gestione del programma di sicurezza — 20% (gestione del rischio, conformità, framework, BCP/DRP). I Domini 4 e 2 rappresentano insieme esattamente il 50% dell'esame.

Differenze tra SY0-701 e SY0-601

La versione SY0-701 ha introdotto diversi cambiamenti significativi rispetto al precedente esame SY0-601: i contenuti relativi alla sicurezza cloud e ibrida sono stati notevolmente ampliati, in linea con il passaggio del settore ad architetture cloud-first; l'architettura zero trust è stata aggiunta come concetto fondamentale; alla sicurezza della tecnologia operativa (OT/ICS) è stata dedicata una sezione specifica; il dominio della governance è stato ristrutturato come Dominio 5, con maggiore attenzione alle normative sulla privacy dei dati; e sono state aggiunte le automazioni nelle operazioni di sicurezza (SOAR, scripting per la sicurezza). La struttura a cinque domini ha sostituito quella precedente a sei domini di SY0-601, accorpando alcuni argomenti.

Panoramica delle domande basate sulle prestazioni

Le domande basate sulle prestazioni (PBQ) sono domande in stile simulazione che richiedono di interagire con un ambiente virtuale o con un'interfaccia di tipo trascina e rilascia per completare un'attività. Tipi comuni di PBQ: configurazione delle regole del firewall — in base a uno scenario, aggiungere o modificare regole in un'interfaccia firewall simulata; analisi del diagramma di rete — identificare le lacune di sicurezza in un diagramma di rete e collocare i controlli appropriati; analisi dei log — analizzare estratti di log forniti e identificare il tipo di attacco; ordine delle operazioni — trascinare i passaggi nella sequenza corretta (ad esempio, le fasi della risposta agli incidenti); e associazione — abbinare i concetti di sicurezza alle relative definizioni o ai casi d'uso. Le PBQ compaiono generalmente all'inizio dell'esame.

Aree di studio prioritarie per dominio

All'interno di ogni dominio, alcuni argomenti ricorrono più frequentemente in base alle griglie dell'esame e alle testimonianze dei candidati: Dominio 1 — tabelle di confronto tra cifrari, casi d'uso della crittografia simmetrica e asimmetrica, componenti della PKI; Dominio 2 — comportamento dei diversi tipi di malware, varianti del phishing (spear phishing/whaling/vishing), calcolo del punteggio CVSS, MITRE ATT&CK; Dominio 3 — segmentazione di rete (DMZ, VLAN), modello di responsabilità condivisa del cloud, confronto tra IDS, IPS e firewall; Dominio 4 — fasi e attività del ciclo di vita della risposta agli incidenti, ruoli di SIEM/EDR, ordine di volatilità in ambito forense, modelli di controllo degli accessi (RBAC/MAC/DAC); Dominio 5 — calcolo del rischio (SLE, ARO, ALE), requisiti fondamentali del GDPR, distinzione tra BCP e DRP.

Acronimi, iscrizione e calendario di preparazione

Security+ è noto per verificare la conoscenza degli acronimi: prepari un mazzo di flashcard per: protocolli di autenticazione (RADIUS, TACACS+, SAML, OAuth, OIDC); algoritmi crittografici (RSA, ECC, AES, SHA-256, HMAC); sostituzioni sicure dei protocolli di rete (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); tipi di attacco (DoS, MITM, ARP spoofing, XSS, CSRF); e acronimi relativi alla conformità (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). Nell'esame gli acronimi vengono utilizzati senza espanderli: conoscerli alla perfezione è essenziale.

L'esame si svolge presso i centri Pearson VUE oppure online con supervisione a distanza. Il costo è di circa 404 USD. Un piano di studio tipico prevede 40-60 ore distribuite su 4-8 settimane — manuale di studio, esami di prova, corsi video e laboratori pratici. CompTIA raccomanda almeno 2 anni di esperienza IT con un'attenzione particolare alla sicurezza.

Verifica rapida

Verifichi la Sua comprensione dei concetti di CompTIA Security+ (SY0-701) trattati in questa lezione.

Riepilogo della lezione

In questa lezione ha imparato che: SY0-701 comprende cinque domini, con il Dominio 4 (Security Operations, 28%) e il Dominio 2 (Threats, 22%) che hanno il peso maggiore — insieme rappresentano il 50% dell'esame; le domande basate sulle prestazioni compaiono all'inizio e verificano competenze pratiche come la configurazione dei firewall, l'analisi dei log e l'interpretazione dei diagrammi di rete; inoltre, l'esame è cambiato rispetto a SY0-601, dando maggiore importanza alla sicurezza cloud, al modello zero trust, a OT/ICS e alla privacy dei dati. Nel prossimo modulo ci concentreremo sulle strategie per affrontare efficacemente le domande basate sulle prestazioni.

Domande Frequenti

La lezione «Aree d'esame e ponderazione SY0-701» è gratuita?

Sì — il testo completo di «Aree d'esame e ponderazione SY0-701» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Cosa imparerò in «Aree d'esame e ponderazione SY0-701»?

Ripassi le cinque aree d'esame — concetti generali di sicurezza, minacce e vulnerabilità, architettura di sicurezza, operazioni di sicurezza e governance — e i relativi pesi percentuali. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?

Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Aree d'esame e ponderazione SY0-701»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?

Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Aree d'esame e ponderazione SY0-701
  2. Strategia per le domande basate sulle prestazioni (PBQ)
  3. Ripasso degli argomenti d'esame più frequenti
  4. Gestione del tempo e strategie di eliminazione
← Torna a Cloud & IT Cert Prep