0Pricing
Cloud & IT Cert Prep · Lekcja

Obszary egzaminu SY0-701 i ich wagi

Powtórz pięć obszarów egzaminu — ogólne pojęcia bezpieczeństwa, zagrożenia i podatności, architektura bezpieczeństwa, operacje bezpieczeństwa oraz zarządzanie — wraz z ich wagami procentowymi.

Obszary egzaminu SY0-701 i ich wagi to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Wprowadzenie do CompTIA Security+ SY0-701

Egzamin CompTIA Security+ SY0-701 został wprowadzony w listopadzie 2023 roku i zastąpił egzamin SY0-601. Składa się z maksymalnie 90 pytań, obejmujących pytania wielokrotnego wyboru oraz pytania praktyczne (PBQ). Na ukończenie egzaminu mają Państwo 90 minut. Wynik zaliczający to 750 w skali od 100 do 900. Egzamin obejmuje pięć domen, z których każda ma określoną wagę odzwierciedlającą liczbę pytań dotyczących danego obszaru. Zrozumienie struktury domen pomaga ustalić priorytety w nauce na podstawie tego, jak szczegółowo sprawdzana jest każda dziedzina.

Domena 1: Ogólne zagadnienia bezpieczeństwa (12%)

Domena 1: Ogólne zagadnienia bezpieczeństwa stanowi około 12% egzaminu — około 11 pytań. Obejmuje podstawowe zasady bezpieczeństwa, na których opiera się cała reszta materiału: triadę CIA (poufność, integralność, dostępność), zagadnienia uwierzytelniania i autoryzacji, podstawy kryptografii (szyfrowanie symetryczne i asymetryczne, funkcje skrótu, PKI), różnicę między typami kontroli bezpieczeństwa (techniczne, zarządcze, operacyjne) oraz ich kategoriami (prewencyjne, wykrywające, korygujące, odstraszające i kompensacyjne). Pytania z tej domeny sprawdzają zrozumienie tego, dlaczego istnieją mechanizmy kontroli bezpieczeństwa, oraz teoretycznych podstaw ich klasyfikowania.

Domena 2: Zagrożenia, podatności i środki zaradcze (22%)

Domena 2: Zagrożenia, podatności i środki zaradcze jest największą pojedynczą domeną i stanowi 22% egzaminu — około 20 pytań. Obejmuje aktorów zagrożeń (od script kiddies po podmioty państwowe), typy ataków (złośliwe oprogramowanie, phishing, inżynieria społeczna, ataki sieciowe i ataki na aplikacje), wskaźniki naruszenia bezpieczeństwa, zarządzanie podatnościami (skanowanie, ocena CVSS, ustalanie priorytetów aktualizacji) oraz konkretne środki zaradcze przeciwdziałające poszczególnym zagrożeniom. Należy spodziewać się pytań scenariuszowych, w których trzeba rozpoznać typ trwającego ataku lub wskazać najwłaściwszy środek zaradczy w danej sytuacji.

Domena 3: Architektura bezpieczeństwa (18%)

Domena 3: Architektura bezpieczeństwa obejmuje 18% egzaminu — około 16 pytań. Dotyczy sposobu projektowania i wdrażania mechanizmów kontroli bezpieczeństwa: segmentacji sieci, zapór sieciowych, VPN, IDS/IPS, architektury zero trust, modeli bezpieczeństwa chmurowego (współdzielona odpowiedzialność, IaaS/PaaS/SaaS), bezpieczeństwa wirtualizacji, bezpiecznego projektowania infrastruktury oraz odporności (nadmiarowość, wysoka dostępność, rozproszenie geograficzne). Pytania często przedstawiają diagramy sieci lub opisy architektury i wymagają wskazania luk w zabezpieczeniach albo zalecenia odpowiedniego mechanizmu kontroli. Kluczowe jest tu wiedzieć, kiedy stosować poszczególne typy kontroli.

Domena 4: Operacje bezpieczeństwa (28%)

Domena 4: Operacje bezpieczeństwa ma największą wagę i stanowi 28% egzaminu — około 25 pytań. Obejmuje codzienną pracę związaną z bezpieczeństwem: zarządzanie tożsamością i dostępem, bezpieczeństwo punktów końcowych (antywirus, EDR, MDM, wzmacnianie zabezpieczeń), monitorowanie bezpieczeństwa sieci, cykl życia reagowania na incydenty (od przygotowania po wyciągnięte wnioski), informatykę śledczą (pozyskiwanie dowodów, łańcuch dowodowy, artefakty śledcze), ocenę podatności i analizę dzienników. Domena 4 odzwierciedla umiejętności operacyjne, z których specjaliści ds. bezpieczeństwa korzystają na co dzień, i zawiera wiele pytań scenariuszowych sprawdzających, jak zareagowaliby Państwo na konkretne zdarzenia związane z bezpieczeństwem.

Domena 5: Zarządzanie programem bezpieczeństwa (20%)

Domena 5: Zarządzanie programem bezpieczeństwa i nadzór obejmuje 20% egzaminu — około 18 pytań. Dotyczy obszaru GRC (governance, risk, and compliance) bezpieczeństwa: zarządzania ryzykiem (identyfikacja, analiza, postępowanie), przepisów dotyczących prywatności danych (GDPR, HIPAA, PCI-DSS, CCPA), frameworków bezpieczeństwa (NIST RMF, ISO 27001, CIS Controls), schematów klasyfikacji danych, planowania ciągłości działania i odtwarzania po awarii, zarządzania ryzykiem stron trzecich (oceny dostawców, bezpieczeństwo łańcucha dostaw) oraz audytów bezpieczeństwa. Pytania z domeny 5 często przedstawiają scenariusz biznesowy i wymagają wskazania właściwej reakcji w zakresie zarządzania lub wymogu zgodności.

Tabela podsumowująca wagi domen

Dla szybkiego przypomnienia: Domena 1: Ogólne zagadnienia bezpieczeństwa — 12% (podstawowe zasady, CIA, kryptografia, typy kontroli); Domena 2: Zagrożenia, podatności i środki zaradcze — 22% (typy ataków, złośliwe oprogramowanie, inżynieria społeczna, zarządzanie podatnościami); Domena 3: Architektura bezpieczeństwa — 18% (projektowanie sieci, chmura, zero trust, odporność); Domena 4: Operacje bezpieczeństwa — 28% (IAM, punkty końcowe, reagowanie na incydenty, informatyka śledcza, monitorowanie — domena o największej wadze); Domena 5: Zarządzanie programem bezpieczeństwa — 20% (zarządzanie ryzykiem, zgodność, frameworki, BCP/DRP). Domeny 4 i 2 stanowią łącznie dokładnie 50% egzaminu.

Czym SY0-701 różni się od SY0-601

Wersja SY0-701 wprowadziła kilka istotnych zmian w porównaniu z poprzednim egzaminem SY0-601: znacznie rozszerzono zagadnienia dotyczące bezpieczeństwa chmurowego i hybrydowego, odzwierciedlając przejście branży na architektury cloud-first; dodano architekturę zero trust jako podstawowe zagadnienie; zapewniono osobne omówienie bezpieczeństwa technologii operacyjnych (OT/ICS); zrestrukturyzowano domenę zarządzania do postaci domeny 5, kładąc większy nacisk na przepisy dotyczące prywatności danych; oraz dodano automatyzację operacji bezpieczeństwa (SOAR, skrypty na potrzeby bezpieczeństwa). Struktura pięciu domen zastąpiła wcześniejszą strukturę sześciu domen egzaminu SY0-601, łącząc niektóre zagadnienia.

Wprowadzenie do pytań praktycznych

Pytania praktyczne (PBQ) to pytania w formie symulacji, które wymagają interakcji z wirtualnym środowiskiem lub interfejsem typu przeciągnij i upuść w celu wykonania zadania. Typowe rodzaje PBQ to: konfigurowanie reguł zapory sieciowej — na podstawie scenariusza należy dodać lub zmodyfikować reguły w symulowanym interfejsie zapory; analiza diagramu sieci — należy zidentyfikować luki w zabezpieczeniach na diagramie sieci i umieścić odpowiednie mechanizmy kontroli; analiza dzienników — należy przeanalizować dostarczone fragmenty dzienników i rozpoznać typ ataku; kolejność wykonywania operacji — należy przeciągnąć kroki do prawidłowej kolejności (np. fazy reagowania na incydent); oraz dopasowywanie — należy połączyć pojęcia związane z bezpieczeństwem z ich definicjami lub przypadkami użycia. PBQ zazwyczaj pojawiają się na początku egzaminu.

Najważniejsze obszary nauki według domen

W każdej domenie niektóre tematy pojawiają się częściej, zgodnie z planami egzaminu i relacjami zdających: Domena 1 — tabele porównawcze szyfrów, zastosowania symetryczne i asymetryczne, elementy PKI; Domena 2 — działanie różnych typów malware, odmiany phishingu (spear phishing/whaling/vishing), ocena CVSS, MITRE ATT&CK; Domena 3 — segmentacja sieci (DMZ, VLAN-y), model współdzielonej odpowiedzialności w chmurze, porównanie IDS, IPS i zapory sieciowej; Domena 4 — fazy cyklu reagowania na incydenty i działania w ich ramach, role SIEM/EDR, kolejność ulotności danych w informatyce śledczej, modele kontroli dostępu (RBAC/MAC/DAC); Domena 5 — obliczanie ryzyka (SLE, ARO, ALE), najważniejsze wymagania RODO, różnica między BCP a DRP.

Akronimy, rejestracja i harmonogram przygotowań

Security+ słynie z pytań dotyczących akronimów — warto przygotować zestaw fiszek obejmujący: protokoły uwierzytelniania (RADIUS, TACACS+, SAML, OAuth, OIDC); algorytmy kryptograficzne (RSA, ECC, AES, SHA-256, HMAC); bezpieczne zamienniki protokołów sieciowych (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); typy ataków (DoS, MITM, ARP spoofing, XSS, CSRF); oraz akronimy związane ze zgodnością z przepisami i standardami (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). Na egzaminie akronimy są używane bez rozwijania — ich perfekcyjna znajomość jest niezbędna.

Egzamin odbywa się w ośrodkach Pearson VUE lub online pod nadzorem. Koszt wynosi około 404 USD. Typowy plan nauki to: 40–60 godzin w ciągu 4–8 tygodni — podręcznik, egzaminy próbne, kursy wideo i laboratoria praktyczne. CompTIA zaleca co najmniej 2 lata doświadczenia w IT, ze szczególnym uwzględnieniem bezpieczeństwa.

Szybki test

Sprawdź swoją znajomość zagadnień CompTIA Security+ (SY0-701) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji poznali Państwo: SY0-701 obejmuje pięć domen, przy czym największą wagę mają Domena 4 (Security Operations, 28%) i Domena 2 (Threats, 22%) — łącznie stanowią 50% egzaminu, pytania oparte na wykonaniu zadań pojawiają się na początku i sprawdzają umiejętności praktyczne, takie jak konfiguracja zapory, analiza logów i interpretacja diagramów sieci, a także zmiany względem SY0-601, które zwiększyły nacisk na bezpieczeństwo chmury, model zero trust, OT/ICS i prywatność danych. W następnej części skupimy się na skutecznych strategiach rozwiązywania pytań opartych na wykonaniu zadań.

Często zadawane pytania

Czy lekcja „Obszary egzaminu SY0-701 i ich wagi” jest bezpłatna?

Tak — pełny tekst „Obszary egzaminu SY0-701 i ich wagi” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Obszary egzaminu SY0-701 i ich wagi”?

Powtórz pięć obszarów egzaminu — ogólne pojęcia bezpieczeństwa, zagrożenia i podatności, architektura bezpieczeństwa, operacje bezpieczeństwa oraz zarządzanie — wraz z ich wagami procentowymi. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Obszary egzaminu SY0-701 i ich wagi”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Obszary egzaminu SY0-701 i ich wagi
  2. Strategia rozwiązywania pytań praktycznych (PBQ)
  3. Powtórka najczęściej pojawiających się tematów egzaminacyjnych
  4. Zarządzanie czasem i strategie eliminacji
← Powrót do Cloud & IT Cert Prep