Strategi for ytelsesbaserte oppgaver (PBQ-er)
Bli dyktig på de simuleringsbaserte PBQ-ene som forekommer i begynnelsen av eksamen: konfigurasjon av brannmurregler, dra-og-slipp-scenarier og analyse av nettverksdiagrammer.
Strategi for ytelsesbaserte oppgaver (PBQ-er) er en gratis leksjon i Security+ Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Security+ Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Security+ Academy inneholder totalt 4 leksjoner.
Hva er oppgavebaserte spørsmål?
Oppgavebaserte spørsmål (PBQ-er) er interaktive simuleringsoppgaver som krever at De viser praktiske ferdigheter i et virtuelt miljø, i stedet for bare å velge det beste svaret blant fire tekstalternativer. CompTIA innførte PBQ-er for å redusere avstanden mellom å kunne fakta og å kunne anvende dem — en tekniker som virkelig forstår brannmurregler, bør kunne konfigurere en brannmur og ikke bare beskrive hva reglene gjør. PBQ-er teller med i poengsummen på samme måte som flervalgsoppgaver og gir like mange poeng. De kommer i begynnelsen av SY0-701-eksamen og tar vanligvis mer tid enn flervalgsoppgaver.
Typer PBQ-er: Dette kan De forvente
Security+-eksamen inneholder flere ulike PBQ-formater: Konfigurering av brannmurregler — De får et nettverksdiagram og en liste med krav og skal legge til ACL-regler for å tillate eller avvise bestemt trafikk; merking av nettverksdiagram — plasser brannmur, IDS, DMZ og andre komponenter på riktige steder i et nettverksdiagram; logganalyse — undersøk utdrag fra logger (syslog, Windows-hendelseslogg, webtilgangslogg) og identifiser angrepstyper eller svar på bestemte spørsmål; sortering med dra-og-slipp — ordne faser i hendelseshåndtering, rettsmedisinske trinn eller PKI-komponenter i riktig rekkefølge; og samsvarskobling — koble angrepstyper til beskrivelser eller verktøy til funksjonene deres.
PBQ-strategi: Hopp over først, kom tilbake senere
En viktig strategi for tidsstyring er å ikke bli sittende fast i PBQ-ene i begynnelsen av eksamen. PBQ-ene kommer først, og det kan ta 5–10 minutter å løse hver av dem dersom De er usikker. Den anbefalte fremgangsmåten er å markere hver PBQ og hoppe over den med én gang, og deretter først besvare alle flervalgsoppgavene. De har vanligvis større trygghet i flervalgsoppgavene, og svarene kan til og med hjelpe Dem med å huske detaljer til PBQ-ene. Gå tilbake til PBQ-ene når De har besvart alle flervalgsoppgavene. Med 90 minutter til opptil 90 spørsmål, altså i gjennomsnitt ett minutt per spørsmål, har De tilstrekkelig tid til å gå gjennom PBQ-ene på nytt.
Brannmur-PBQ: Vanlige scenarier
Brannmur-PBQ-er inneholder vanligvis et nettverksdiagram med flere soner (internett, DMZ, internt LAN) og en kravliste: «Tillat HTTP/HTTPS fra internett til webserveren i DMZ; avvis direkte internettilgang til interne servere; tillat DNS-spørringer fra internt nettverk til eksternt nettverk». De må legge til reglene i riktig rekkefølge (brannmurregler behandles ovenfra og ned, og den første regelen som samsvarer, vinner). Viktig kunnskap: implisitt avvisning nederst i alle regelsett; tilstandsbasert inspeksjon som automatisk tillater returtrafikk; vanlige porter (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Øv på å lese regeltabeller med kilde, mål, port og handling.
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)Logganalyse-PBQ: Finn ledetrådene
Logganalyse-PBQ-er gir Dem utdrag fra ulike loggkilder og ber Dem identifisere hva som har skjedd. I webserverlogger bør De se etter mønstre for SQL-injeksjon (' OR '1'='1, UNION SELECT), XSS (<script> i spørringsstrenger) eller kataloggjennomsøkning (../../../etc/passwd). I Windows-hendelseslogger betyr Event ID 4625 = mislykket pålogging, 4740 = kontosperring, 4624 = vellykket pålogging, 4672 = spesialrettigheter — flere 4625-hendelser etterfulgt av en 4624-hendelse tyder på at et brute force-angrep har lykkes. I nettverksopptak bør De se etter SYN-flom (mange SYN uten SYN-ACK-svar), portskanning (sekvensielle portnumre fra én IP-adresse) og ICMP-flom.
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codesNettverksdiagram-PBQ: Plassering i soner
Nettverksdiagram-PBQ-er tester forståelsen Deres av arkitektur for sikkerhetssoner. Viktige prinsipper for riktig plassering av komponenter: DMZ (Demilitarized Zone) ligger mellom to brannmurer (en internettrettet og en intern) og huser offentlig tilgjengelige servere (web, e-post, DNS); den internettrettede brannmuren står i yttergrensen av nettverket og er koblet direkte til ISP-forbindelsen; IDS/IPS-sensorer plasseres i nettverkssegmenter der de kan se trafikken (IDS speiler trafikken passivt, mens IPS står inline); proxyservere står mellom interne brukere og internett; og SIEM samler inn logger fra alle komponentene. Unngå å plassere interne databaser i DMZ — de hører hjemme i den betrodde interne sonen.
Dra-og-slipp-PBQ: Rekkefølge og kobling
Dra-og-slipp-PBQ-er tester kunnskap om prosesser i bestemt rekkefølge og kobling mellom konsepter. Behersk disse rekkefølgene: Faser i hendelseshåndtering — Preparation, Detection and Analysis, Containment, Eradication, Recovery, Post-Incident Review (NIST SP 800-61); faser i penetrasjonstesting — Reconnaissance, Scanning/Enumeration, Exploitation, Post-Exploitation/Lateral Movement, Reporting; flyktighetsrekkefølge for digitale bevis — CPU-registre/cache, RAM, swap/page file, prosesser som kjører, nettverkstilkoblinger, diskavbildning, eksterne logger (mest flyktig først); trinn i risikostyring — Identify, Assess, Respond/Treat, Monitor. Disse rekkefølgene testes ofte i dra-og-slipp-format.
Strategi for delvis uttelling på PBQ-er
CompTIA Security+ gir delvis uttelling på PBQ-er — De trenger ikke å fullføre alle delene av en PBQ perfekt for å få poeng. Det betyr at selv om De er usikker på ett aspekt ved en brannmurkonfigurasjon, bør De fullføre delene De kjenner, og gjette på de usikre delene i stedet for å la dem stå tomme. Ikke hopp over eller la PBQ-er stå helt ubesvart — ufullstendige PBQ-er gir færre eller ingen poeng, mens et delvis riktig forsøk gir delvis uttelling. Hvis en PBQ ber Dem konfigurere fem brannmurregler og De konfigurerer tre riktig, får De omtrent 60 % av de tilgjengelige poengene for dette spørsmålet.
Øv på PBQ-er før eksamensdagen
Øving på PBQ-er krever praktisk simulering som tekstbasert lesing ikke kan gi. Ressurser for PBQ-forberedelser: CompTIA CertMaster Practice — den offisielle øvingsplattformen med realistiske PBQ-simuleringer; Jason Dion's Udemy course — inkluderer realistiske labsimuleringer og gjennomganger av PBQ-er; Professor Messer's PBQ practice labs — rimelige PDF-baserte gjennomganger; Dion Training free PBQs — kostnadsfrie, nettleserbaserte simulatorer for brannmur- og nettverksdiagram-PBQ-er; og øving i hjemmelab med pfSense (gratis brannmur med åpen kildekode) for praktisk trening på regelkonfigurering. Den mest effektive forberedelsen til PBQ-er er å gjennomføre øvings-PBQ-er gjentatte ganger, til grensesnittet og oppgavetypene føles kjente.
Slik håndterer De usikkerhet i PBQ-er
Når De møter en PBQ og er usikker, bør De bruke eliminasjonsmetoden — også i simuleringer er noen svar tydelig feil; anvende grunnleggende prinsipper — minste privilegium, defense in depth og implisitt avvisning gjelder overalt og kan lede Dem til riktige svar selv når De ikke kjenner den spesifikke regelen; lese scenariet nøye — PBQ-scenarier inneholder all informasjonen De trenger for å svare riktig, og den vanligste PBQ-feilen er å overse detaljer i scenariet; ikke overtenke — PBQ-er tester praktisk kunnskap, ikke obskure særtilfeller. Det riktige svaret følger vanligvis den mest åpenbare anvendelsen av sikkerhetsprinsippet som beskrives i scenariet.
Tidsfordeling på eksamener med både PBQ-er og flervalgsoppgaver
Med 90 minutter og opptil 90 spørsmål er tidsfordeling avgjørende. En anbefalt strategi er: runde 1 (0–45 min) — besvar alle flervalgsoppgaver De er sikre på (hopp over usikre oppgaver); runde 2 (45–70 min) — gå tilbake til markerte flervalgsoppgaver og bruk eliminasjonsmetoden; runde 3 (70–85 min) — forsøk å løse alle PBQ-er med tiden som er igjen; siste 5 minutter — kontroller at ingen spørsmål står ubesvart (det gis ingen straff for feil svar på CompTIA-eksamener, så svar alltid på alle spørsmål). Øvingseksamener med en streng tidsgrense gir Dem den tidsbevisstheten De trenger for å holde tempoet på den virkelige eksamen.
Kort test
Test forståelsen Deres av konseptene i CompTIA Security+ (SY0-701) fra denne leksjonen.
Oppsummering av leksjonen
I denne leksjonen har De lært at PBQ-er tester praktiske ferdigheter, blant annet konfigurering av brannmurregler, analyse av nettverksdiagrammer, tolkning av logger og kunnskap om prosesser i riktig rekkefølge — de kommer først, men bør hoppes over i første omgang, at PBQ-er gir delvis uttelling, så De bør alltid forsøke å løse dem med tiden som er igjen i stedet for å la dem stå tomme, og at regelmessig øving med PBQ-simulatorer er den mest effektive forberedelsen, fordi kjennskap til simuleringsgrensesnittet reduserer uro og forbedrer prestasjonene på eksamensdagen. Deretter skal vi gjennomgå de hyppigste emnene som vanligvis dukker opp på Security+-eksamen.
Lær deg Security+ Academy med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 30
- Leksjoner
- 120
Ofte stilte spørsmål
Er leksjonen «Strategi for ytelsesbaserte oppgaver (PBQ-er)» gratis?
Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Security+ Academy, inkludert «Strategi for ytelsesbaserte oppgaver (PBQ-er)», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Security+ Academy inneholder totalt 4 leksjoner.
Hva lærer jeg i «Strategi for ytelsesbaserte oppgaver (PBQ-er)»?
Bli dyktig på de simuleringsbaserte PBQ-ene som forekommer i begynnelsen av eksamen: konfigurasjon av brannmurregler, dra-og-slipp-scenarier og analyse av nettverksdiagrammer. Du øver på Security+ Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Security+ Academy?
Ingen tidligere erfaring er nødvendig. Security+ Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.
Hvor lang tid tar leksjonen «Strategi for ytelsesbaserte oppgaver (PBQ-er)»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Security+ Academy-leksjonen?
Ja. Alle Security+ Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- SY0-701-eksamen: emneområder og vekting
- Strategi for ytelsesbaserte oppgaver (PBQ-er)
- Repetisjon av vanlige eksamenstemaer
- Tidsstyring og elimineringsstrategier