Cloud & IT Cert Prep · leksjon

SY0-701-eksamen: emneområder og vekting

Gå gjennom de fem eksamensområdene – generelle sikkerhetskonsepter, trusler/sårbarheter, sikkerhetsarkitektur, sikkerhetsoperasjoner og styring – samt deres prosentvise vekting.

Leksjon 1 av 413 trinn

SY0-701-eksamen: emneområder og vekting er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Oversikt over CompTIA Security+ SY0-701

CompTIA Security+ SY0-701-eksamenen ble lansert i november 2023 og erstattet SY0-601. Den består av maksimalt 90 spørsmål, med en blanding av flervalgsoppgaver og performance-based questions (PBQs). De har 90 minutter på å fullføre eksamenen. Beståttgrensen er 750 på en skala fra 100 til 900. Eksamenen dekker fem domener, hvert med en bestemt vekting som gjenspeiler hvor mange spørsmål som faller innenfor domenet. Når De forstår domenestrukturen, kan De prioritere studietiden ut fra hvor grundig hvert område blir testet.

Domene 1: Generelle sikkerhetsbegreper (12 %)

Domene 1: Generelle sikkerhetsbegreper utgjør omtrent 12 % av eksamenen — rundt 11 spørsmål. Dette domenet dekker grunnleggende sikkerhetsprinsipper som ligger til grunn for alt annet: CIA-triaden (Confidentiality, Integrity, Availability), begreper innen autentisering og autorisasjon, kryptografiske grunnprinsipper (symmetrisk og asymmetrisk kryptering, hashing og PKI), forskjellen mellom typer sikkerhetskontroller (tekniske, administrative og operasjonelle) og kategorier (forebyggende, detekterende, korrigerende, avskrekkende og kompenserende). Spørsmålene i dette domenet tester forståelsen Deres av hvorfor sikkerhetskontroller finnes, og av det teoretiske rammeverket for å organisere dem.

Domene 2: Trusler, sårbarheter og tiltak (22 %)

Domene 2: Trusler, sårbarheter og tiltak er det største enkeltstående domenet og utgjør 22 % av eksamenen — omtrent 20 spørsmål. Dette domenet dekker trusselaktører (fra script kiddies til nasjonalstater), angrepstyper (skadevare, phishing, sosial manipulering, nettverksangrep og applikasjonsangrep), kompromitteringsindikatorer, sårbarhetshåndtering (skanning, CVSS-skåring og prioritering av patching) og de spesifikke tiltakene som håndterer hver trussel. Forvent scenariobaserte spørsmål der De må identifisere hvilken angrepstype som foregår, eller hvilket tiltak som er best egnet i en gitt situasjon.

Domene 3: Sikkerhetsarkitektur (18 %)

Domene 3: Sikkerhetsarkitektur dekker 18 % av eksamenen — omtrent 16 spørsmål. Dette domenet tar for seg hvordan sikkerhetskontroller utformes og distribueres: nettverkssegmentering, brannmurer, VPN-er, IDS/IPS, zero trust-arkitektur, skysikkerhetsmodeller (delt ansvar, IaaS/PaaS/SaaS), virtualiseringssikkerhet, sikker infrastrukturutforming og motstandsdyktighetsbegreper (redundans, høy tilgjengelighet og geografisk spredning). Spørsmålene presenterer ofte nettverksdiagrammer eller arkitekturbeskrivelser og ber Dem identifisere sikkerhetshull eller anbefale hvilken kontroll som bør legges til. Det er avgjørende å vite når de ulike kontrolltypene skal brukes.

Domene 4: Sikkerhetsoperasjoner (28 %)

Domene 4: Sikkerhetsoperasjoner har den høyeste vektingen og utgjør 28 % av eksamenen — omtrent 25 spørsmål. Dette domenet dekker det daglige sikkerhetsarbeidet: identitets- og tilgangsstyring, endepunktsikkerhet (antivirus, EDR, MDM og herding), overvåking av nettverkssikkerhet, livssyklusen for hendelseshåndtering (fra forberedelse til erfaringsoppsummering), digital etterforskning (innhenting av bevis, beviskjede og kriminaltekniske artefakter), sårbarhetsvurdering og logganalyse. Domene 4 gjenspeiler de operative ferdighetene sikkerhetsfagfolk bruker daglig, og inneholder mange scenariobaserte spørsmål som tester hvordan De ville reagert på bestemte sikkerhetshendelser.

Domene 5: Håndtering av sikkerhetsprogrammer (20 %)

Domene 5: Håndtering og tilsyn med sikkerhetsprogrammer dekker 20 % av eksamenen — omtrent 18 spørsmål. Dette domenet dekker styrings-, risiko- og samsvarssiden (GRC) av sikkerhet: risikohåndtering (identifisering, analyse og behandling), personvernregelverk (GDPR, HIPAA, PCI-DSS og CCPA), sikkerhetsrammeverk (NIST RMF, ISO 27001 og CIS Controls), ordninger for dataklassifisering, planlegging av virksomhetskontinuitet og katastrofegjenoppretting, risikohåndtering for tredjeparter (leverandørvurderinger og sikkerhet i forsyningskjeden) og sikkerhetsrevisjoner. Spørsmålene i domene 5 presenterer ofte et forretningsscenario og ber Dem identifisere riktig styringsrespons eller krav til samsvar.

Tabell over domenevekting

For rask oversikt: Domene 1: Generelle sikkerhetsbegreper — 12 % (grunnleggende prinsipper, CIA, kryptografi og kontrolltyper); Domene 2: Trusler, sårbarheter og tiltak — 22 % (angrepstyper, skadevare, sosial manipulering og sårbarhetshåndtering); Domene 3: Sikkerhetsarkitektur — 18 % (nettverksutforming, sky, zero trust og motstandsdyktighet); Domene 4: Sikkerhetsoperasjoner — 28 % (IAM, endepunkter, hendelseshåndtering, etterforskning og overvåking — det tyngst vektede domenet); Domene 5: Håndtering av sikkerhetsprogrammer — 20 % (risikohåndtering, samsvar, rammeverk og BCP/DRP). Domene 4 og 2 utgjør til sammen nøyaktig 50 % av eksamenen.

Forskjeller mellom SY0-701 og SY0-601

SY0-701-versjonen introduserte flere bemerkelsesverdige endringer sammenlignet med den tidligere SY0-601-eksamenen: Innhold om sky- og hybridsikkerhet ble betydelig utvidet for å gjenspeile bransjens overgang til skybaserte arkitekturer; zero trust-arkitektur ble lagt til som et kjernebegrep; sikkerhet for operasjonell teknologi (OT/ICS) fikk en egen dekning; styringsdomenet ble omstrukturert til domene 5, med større vekt på personvernregelverk; og automatisering i sikkerhetsoperasjoner (SOAR og skripting for sikkerhet) ble lagt til. Strukturen med fem domener erstattet den tidligere strukturen med seks domener i SY0-601, og noen emner ble slått sammen.

Oversikt over ytelsesbaserte spørsmål

Performance-Based Questions (PBQs) er simuleringsbaserte spørsmål der De må samhandle med et virtuelt miljø eller et dra-og-slipp-grensesnitt for å utføre en oppgave. Vanlige PBQ-typer er: konfigurering av brannmurregler — legg til eller endre regler i et simulert brannmurgrensesnitt ut fra et gitt scenario; analyse av nettverksdiagrammer — identifiser sikkerhetshull i et nettverksdiagram og plasser riktige kontroller; logganalyse — analyser utdrag fra logger og identifiser angrepstypen; rekkefølge på operasjoner — dra trinnene inn i riktig rekkefølge (for eksempel fasene i hendelseshåndtering); og sammenkobling — koble sikkerhetsbegreper til definisjonene eller bruksområdene deres. PBQ-er forekommer vanligvis i begynnelsen av eksamenen.

Prioriterte studieområder etter domene

Innenfor hvert domene forekommer enkelte emner oftere, basert på eksamensplaner og tilbakemeldinger fra kandidater: Domain 1 — tabeller for sammenligning av chiffer, bruksområder for symmetrisk kontra asymmetrisk kryptografi og PKI-komponenter; Domain 2 — hvordan ulike typer skadevare oppfører seg, varianter av phishing (spear phishing/whaling/vishing), CVSS-beregning og MITRE ATT&CK; Domain 3 — nettverkssegmentering (DMZ, VLAN-er), delt ansvarsmodell i skyen og sammenligning av IDS, IPS og brannmur; Domain 4 — faser og aktiviteter i livssyklusen for hendelseshåndtering, rollene til SIEM/EDR, flyktighetsrekkefølgen for digitale bevis og modeller for tilgangskontroll (RBAC/MAC/DAC); Domain 5 — risikoberegning (SLE, ARO, ALE), viktige krav i GDPR og forskjellen mellom BCP og DRP.

Forkortelser, registrering og tidsplan for forberedelser

Security+ er kjent for å teste forkortelser — lag en kortstokk med repetisjonskort for: autentiseringsprotokoller (RADIUS, TACACS+, SAML, OAuth, OIDC), kryptografiske algoritmer (RSA, ECC, AES, SHA-256, HMAC), sikre erstatninger for nettverksprotokoller (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS), angrepstyper (DoS, MITM, ARP spoofing, XSS, CSRF) og forkortelser innen samsvar (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). På eksamen brukes forkortelser uten at de skrives ut — det er avgjørende å kunne dem utenat.

Eksamen avholdes ved Pearson VUE-sentre eller med nettbasert vakthold. Kostnaden er omtrent 404 USD. En typisk studieplan er 40–60 timer over 4–8 uker — studieveiledning, øvingseksamener, videokurs og praktiske labber. CompTIA anbefaler minst to års IT-erfaring med sikkerhetsfokus.

Kort test

Test forståelsen Deres av konseptene i CompTIA Security+ (SY0-701) fra denne leksjonen.

Oppsummering av leksjonen

I denne leksjonen har De lært at SY0-701 har fem domener, der Domain 4 (Security Operations, 28 %) og Domain 2 (Threats, 22 %) teller mest — til sammen utgjør de 50 % av eksamen, at oppgavebaserte spørsmål kommer i starten og tester praktiske ferdigheter som konfigurering av brannmur, logganalyse og tolkning av nettverksdiagrammer, og at eksamen er endret fra SY0-601 med større vekt på skysikkerhet, zero trust, OT/ICS og personvern. Deretter skal vi fokusere på strategier for å løse oppgavebaserte spørsmål effektivt.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «SY0-701-eksamen: emneområder og vekting» gratis?

Ja – hele teksten i «SY0-701-eksamen: emneområder og vekting» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «SY0-701-eksamen: emneområder og vekting»?

Gå gjennom de fem eksamensområdene – generelle sikkerhetskonsepter, trusler/sårbarheter, sikkerhetsarkitektur, sikkerhetsoperasjoner og styring – samt deres prosentvise vekting. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «SY0-701-eksamen: emneområder og vekting»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. SY0-701-eksamen: emneområder og vekting
  2. Strategi for ytelsesbaserte oppgaver (PBQ-er)
  3. Repetisjon av vanlige eksamenstemaer
  4. Tidsstyring og elimineringsstrategier
← Tilbake til Cloud & IT Cert Prep