Strategi Soalan Berasaskan Prestasi (PBQ)
Kuasai PBQ berbentuk simulasi yang muncul pada awal peperiksaan: konfigurasi peraturan tembok api, senario seret dan lepas serta analisis rajah rangkaian.
Strategi Soalan Berasaskan Prestasi (PBQ) ialah pelajaran Security+ Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Security+ Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Security+ Academy merangkumi sejumlah 4 pelajaran.
Apakah Soalan Berasaskan Prestasi?
Soalan Berasaskan Prestasi (PBQ) ialah soalan simulasi interaktif yang memerlukan anda menunjukkan kemahiran praktikal dalam persekitaran maya, bukannya sekadar memilih jawapan terbaik daripada empat pilihan teks. CompTIA memperkenalkan PBQ untuk merapatkan jurang antara mengetahui fakta dengan kebolehan menggunakannya — seorang juruteknik yang benar-benar memahami peraturan tembok api sepatutnya boleh mengkonfigurasikannya, bukan sekadar menerangkan fungsinya. PBQ dikira dalam markah anda sama seperti soalan aneka pilihan dan membawa nilai mata yang sama. PBQ muncul pada awal peperiksaan SY0-701 dan biasanya mengambil masa lebih lama berbanding soalan aneka pilihan.
Jenis PBQ: Perkara yang Dijangka
Peperiksaan Security+ mempunyai beberapa format PBQ yang berbeza: Konfigurasi peraturan tembok api — berdasarkan rajah rangkaian dan keperluan yang diberikan, tambahkan peraturan ACL untuk membenarkan/menyekat trafik tertentu; Pelabelan rajah rangkaian — letakkan tembok api, IDS, DMZ dan komponen lain pada lokasi yang betul dalam rajah rangkaian; Analisis log — periksa petikan log yang diberikan (syslog, log peristiwa Windows, log capaian web) dan kenal pasti jenis serangan atau jawab soalan tertentu; Susunan seret dan lepas — susun fasa tindak balas insiden, langkah forensik atau komponen PKI mengikut urutan yang betul; dan Padanan — hubungkan jenis serangan dengan penerangan atau alat dengan fungsinya.
Strategi PBQ: Langkau Dahulu, Kembali Kemudian
Strategi pengurusan masa yang penting: jangan terperangkap pada PBQ di awal peperiksaan. PBQ dipaparkan terlebih dahulu dan boleh mengambil masa 5-10 minit setiap satu jika anda tidak pasti. Pendekatan yang disyorkan ialah tandakan setiap PBQ dan langkau dengan segera, kemudian jawab semua soalan aneka pilihan terlebih dahulu. Biasanya anda lebih yakin dengan soalan aneka pilihan, dan menjawabnya mungkin membantu mengingat kembali butiran PBQ. Kembali kepada PBQ selepas semua soalan aneka pilihan selesai dijawab. Dengan 90 minit untuk sehingga 90 soalan, iaitu purata 1 minit bagi setiap soalan, masih ada masa yang mencukupi untuk menyemak semula PBQ.
PBQ Tembok Api: Senario Lazim
PBQ tembok api biasanya menyediakan rajah rangkaian dengan beberapa zon (internet, DMZ, LAN dalaman) serta senarai keperluan: 'Benarkan HTTP/HTTPS daripada internet ke pelayan web dalam DMZ; sekat capaian internet terus ke pelayan dalaman; benarkan pertanyaan DNS daripada rangkaian dalaman ke luaran'. Anda mesti menambahkan peraturan mengikut urutan yang betul (peraturan tembok api diproses dari atas ke bawah, peraturan pertama yang sepadan akan digunakan). Pengetahuan utama: implicit deny di bahagian bawah semua set peraturan; pemeriksaan berasaskan keadaan yang membenarkan trafik balasan secara automatik; port lazim (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Berlatih membaca jadual peraturan sumber/destinasi/port/tindakan.
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)PBQ Analisis Log: Membaca Petunjuk
PBQ analisis log menyediakan petikan daripada pelbagai sumber log dan meminta anda mengenal pasti perkara yang berlaku. Untuk log pelayan web: cari corak suntikan SQL (' OR '1'='1, UNION SELECT), XSS (<script> dalam rentetan pertanyaan) atau rentasan direktori (../../../etc/passwd). Untuk log peristiwa Windows: ID Peristiwa 4625 = log masuk gagal, 4740 = akaun dikunci, 4624 = log masuk berjaya, 4672 = keistimewaan khas — beberapa 4625 yang diikuti oleh 4624 menunjukkan kejayaan serangan brute force. Untuk tangkapan rangkaian: cari banjir SYN (banyak SYN tanpa respons SYN-ACK), imbasan port (nombor port berturutan daripada satu IP) dan banjir ICMP.
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codesPBQ Rajah Rangkaian: Penempatan Zon
PBQ rajah rangkaian menguji pemahaman anda tentang seni bina zon keselamatan. Konsep utama bagi penempatan komponen yang betul: DMZ (Zon Demiliterisasi) terletak antara dua tembok api (menghadap internet dan dalaman) serta menempatkan pelayan yang boleh dicapai secara awam (web, e-mel, DNS); tembok api menghadap internet terletak di perimeter dan bersambung terus kepada pautan ISP; sensor IDS/IPS ditempatkan pada segmen rangkaian yang membolehkan sensor melihat trafik (IDS mencerminkan trafik secara pasif, manakala IPS berada dalam laluan); pelayan proksi terletak antara pengguna dalaman dengan internet; dan SIEM mengumpulkan log daripada semua komponen. Elakkan meletakkan pangkalan data dalaman dalam DMZ — pangkalan data tersebut sepatutnya berada dalam zon dalaman yang dipercayai.
PBQ Seret dan Lepas: Penyusunan dan Padanan
PBQ seret dan lepas menguji pengetahuan tentang proses berurutan dan pemetaan konsep. Kuasai urutan berikut: Fasa Tindak Balas Insiden — Persediaan, Pengesanan dan Analisis, Pembendungan, Penghapusan, Pemulihan, Semakan Selepas Insiden (NIST SP 800-61); Fasa Ujian Penembusan — Peninjauan, Pengimbasan/Penghitungan, Eksploitasi, Pasca-Eksploitasi/Pergerakan Sisi, Pelaporan; susunan turun naik bukti forensik — daftar CPU/cache, RAM, fail swap/paging, proses yang sedang berjalan, sambungan rangkaian, imej cakera, log jauh (paling mudah berubah dahulu); langkah pengurusan risiko — Kenal pasti, Nilai, Tindak balas/Tangani, Pantau. Urutan ini kerap diuji dalam format seret dan lepas.
Strategi Mata Separa PBQ
PBQ CompTIA Security+ memberikan mata separa — anda tidak perlu melengkapkan setiap komponen PBQ dengan sempurna untuk memperoleh mata. Ini bermaksud: walaupun anda tidak pasti tentang satu aspek konfigurasi tembok api, lengkapkan bahagian yang anda ketahui dengan betul dan teka bahagian yang tidak pasti, bukannya membiarkannya kosong. Jangan langkau atau biarkan PBQ tidak dijawab sepenuhnya — PBQ yang tidak lengkap menerima mata yang lebih sedikit atau tiada mata, manakala percubaan yang sebahagiannya betul memperoleh mata separa. Jika PBQ meminta anda mengkonfigurasi 5 peraturan tembok api dan anda mengkonfigurasi 3 dengan betul, anda menerima kira-kira 60% daripada mata yang tersedia untuk soalan tersebut.
Berlatih PBQ Sebelum Hari Peperiksaan
Latihan PBQ memerlukan simulasi amali yang tidak disediakan oleh pembelajaran berasaskan teks. Sumber untuk persediaan PBQ: CompTIA CertMaster Practice — platform latihan rasmi dengan simulasi PBQ yang realistik; kursus Udemy Jason Dion — merangkumi simulasi makmal dan panduan PBQ yang realistik; makmal latihan PBQ Professor Messer — panduan berasaskan PDF yang berpatutan; PBQ percuma Dion Training — simulator PBQ tembok api dan rajah rangkaian berasaskan pelayar yang percuma; dan latihan makmal di rumah menggunakan pfSense (tembok api sumber terbuka percuma) untuk berlatih mengkonfigurasi peraturan secara amali. Persediaan paling berkesan untuk PBQ ialah mengulangi PBQ latihan sehingga antara muka dan jenis tugas terasa biasa.
Menangani Ketidakpastian dalam PBQ
Apabila anda menemui PBQ yang tidak pasti untuk dijawab: gunakan proses penyingkiran — walaupun dalam simulasi, sesetengah jawapan jelas salah; gunakan prinsip teras — keistimewaan minimum, pertahanan berlapis dan implicit deny terpakai secara universal serta membantu menentukan jawapan yang betul walaupun anda tidak mengetahui peraturan khusus; baca senario dengan teliti — senario PBQ mengandungi semua maklumat yang diperlukan untuk menjawab dengan betul, dan terlepas pandang butiran dalam senario ialah kesilapan PBQ yang paling lazim; jangan terlalu memikirkan perkara — PBQ menguji pengetahuan praktikal, bukan kes luar biasa yang kabur. Jawapan yang betul biasanya mengikuti penerapan paling jelas bagi prinsip keselamatan yang diterangkan dalam senario.
Peruntukan Masa untuk Peperiksaan PBQ/MCQ Campuran
Dengan 90 minit dan sehingga 90 soalan, peruntukan masa amat penting. Strategi yang disyorkan: Pusingan 1 (0-45 min) — jawab semua soalan aneka pilihan yang anda tahu dengan yakin (langkau yang tidak pasti); Pusingan 2 (45-70 min) — kembali kepada soalan aneka pilihan yang ditandakan dan gunakan kaedah penyingkiran; Pusingan 3 (70-85 min) — cuba jawab semua PBQ dengan masa yang berbaki; 5 minit terakhir — pastikan tiada soalan yang tidak dijawab (tiada penalti untuk jawapan salah dalam peperiksaan CompTIA, jadi sentiasa jawab setiap soalan). Peperiksaan latihan dengan pemasa yang ketat membina kesedaran masa yang diperlukan untuk mengekalkan rentak semasa peperiksaan sebenar.
Semakan Pantas
Uji pemahaman anda tentang konsep CompTIA Security+ (SY0-701) daripada pelajaran ini.
Ulang Kaji Pelajaran
Dalam pelajaran ini, anda telah mempelajari bahawa: PBQ menguji kemahiran amali termasuk konfigurasi peraturan tembok api, analisis rajah rangkaian, tafsiran log dan pengetahuan tentang proses berurutan — PBQ muncul terlebih dahulu tetapi sepatutnya dilangkau pada awalnya, mata separa diberikan untuk PBQ jadi sentiasa cuba menjawabnya dengan masa yang berbaki dan jangan biarkannya kosong, serta latihan berkala dengan simulator PBQ ialah persediaan paling berkesan kerana kebiasaan dengan antara muka simulasi mengurangkan kebimbangan dan meningkatkan prestasi pada hari peperiksaan. Seterusnya, kita akan mengulang kaji topik yang paling kerap muncul dalam peperiksaan Security+.
Pelajari Security+ Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Soalan Lazim
Adakah pelajaran “Strategi Soalan Berasaskan Prestasi (PBQ)” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Security+ Academy, termasuk “Strategi Soalan Berasaskan Prestasi (PBQ)”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Security+ Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Strategi Soalan Berasaskan Prestasi (PBQ)”?
Kuasai PBQ berbentuk simulasi yang muncul pada awal peperiksaan: konfigurasi peraturan tembok api, senario seret dan lepas serta analisis rajah rangkaian. Anda berlatih Security+ Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Security+ Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Security+ Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Strategi Soalan Berasaskan Prestasi (PBQ)” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Security+ Academy ini?
Ya. Setiap pelajaran Security+ Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Domain dan Pemberatan Peperiksaan SY0-701
- Strategi Soalan Berasaskan Prestasi (PBQ)
- Ulang Kaji Topik Peperiksaan Kekerapan Tinggi
- Strategi Pengurusan Masa dan Penyingkiran