Domínios e Pesos do Exame SY0-701
Revise os cinco domínios do exame — Conceitos Gerais de Segurança, Ameaças/Vulnerabilidades, Arquitetura de Segurança, Operações de Segurança e Governança — e seus pesos percentuais.
Domínios e Pesos do Exame SY0-701 é uma aula grátis de Security+ Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Security+ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Security+ Academy inclui 4 aulas no total.
Visão geral da CompTIA Security+ SY0-701
O exame CompTIA Security+ SY0-701 foi lançado em novembro de 2023, substituindo o SY0-601. Ele consiste em no máximo 90 questões, combinando questões de múltipla escolha e questões baseadas em desempenho (PBQs). Você tem 90 minutos para concluir o exame. A pontuação mínima para aprovação é 750 em uma escala de 100 a 900. O exame abrange cinco domínios, cada um com uma ponderação específica que reflete quantas questões pertencem a esse domínio. Compreender a estrutura dos domínios ajuda você a priorizar seu tempo de estudo de acordo com o peso de cada área na avaliação.
Domínio 1: Conceitos gerais de segurança (12%)
O Domínio 1: Conceitos gerais de segurança corresponde a aproximadamente 12% do exame — cerca de 11 questões. Esse domínio abrange os princípios fundamentais de segurança que sustentam todo o restante: a tríade CIA (Confidencialidade, Integridade e Disponibilidade), conceitos de autenticação e autorização, fundamentos criptográficos (criptografia simétrica/assimétrica, hashing e PKI), a diferença entre tipos de controles de segurança (técnicos, gerenciais e operacionais) e categorias (preventivos, de detecção, corretivos, dissuasórios e compensatórios). As questões desse domínio testam sua compreensão de por que os controles de segurança existem e da estrutura teórica usada para organizá-los.
Domínio 2: Ameaças, vulnerabilidades e mitigações (22%)
O Domínio 2: Ameaças, vulnerabilidades e mitigações é o maior domínio individual, correspondendo a 22% do exame — aproximadamente 20 questões. Esse domínio abrange agentes de ameaças (de script kiddies a Estados-nação), tipos de ataque (malware, phishing, engenharia social, ataques de rede e ataques a aplicativos), indicadores de comprometimento, gerenciamento de vulnerabilidades (varredura, pontuação CVSS e priorização de aplicação de correções) e as mitigações específicas que tratam de cada ameaça. Espere questões baseadas em cenários nas quais você deverá identificar qual tipo de ataque está ocorrendo ou qual mitigação é mais adequada para determinada situação.
Domínio 3: Arquitetura de segurança (18%)
O Domínio 3: Arquitetura de segurança abrange 18% do exame — aproximadamente 16 questões. Esse domínio trata de como os controles de segurança são projetados e implantados: segmentação de rede, firewalls, VPNs, IDS/IPS, arquitetura de confiança zero, modelos de segurança em nuvem (responsabilidade compartilhada, IaaS/PaaS/SaaS), segurança da virtualização, projeto seguro de infraestrutura e conceitos de resiliência (redundância, alta disponibilidade e dispersão geográfica). As questões frequentemente apresentam diagramas de rede ou descrições de arquiteturas e pedem que você identifique lacunas de segurança ou recomende o controle adequado a ser adicionado. Saber quando usar cada tipo de controle é fundamental neste domínio.
Domínio 4: Operações de segurança (28%)
O Domínio 4: Operações de segurança é o domínio com maior peso, correspondendo a 28% do exame — aproximadamente 25 questões. Esse domínio abrange o trabalho diário de segurança: gerenciamento de identidades e acessos, segurança de endpoints (antivírus, EDR, MDM e reforço de segurança), monitoramento da segurança de redes, ciclo de vida da resposta a incidentes (da preparação às lições aprendidas), perícia digital (aquisição de evidências, cadeia de custódia e artefatos forenses), avaliação de vulnerabilidades e análise de logs. O Domínio 4 reflete as habilidades operacionais usadas diariamente pelos profissionais de segurança e inclui muitas questões baseadas em cenários que avaliam como você responderia a eventos de segurança específicos.
Domínio 5: Gerenciamento de programas de segurança (20%)
O Domínio 5: Gerenciamento e supervisão de programas de segurança abrange 20% do exame — aproximadamente 18 questões. Esse domínio trata da área de governança, risco e conformidade (GRC) da segurança: gerenciamento de riscos (identificação, análise e tratamento), regulamentações de privacidade de dados (GDPR, HIPAA, PCI-DSS e CCPA), estruturas de segurança (NIST RMF, ISO 27001 e CIS Controls), esquemas de classificação de dados, planejamento de continuidade de negócios e recuperação de desastres, gerenciamento de riscos de terceiros (avaliações de fornecedores e segurança da cadeia de suprimentos) e auditorias de segurança. As questões do Domínio 5 frequentemente apresentam um cenário empresarial e pedem que você identifique a resposta de governança adequada ou o requisito de conformidade aplicável.
Tabela-resumo das ponderações dos domínios
Para uma consulta rápida: Domínio 1: Conceitos gerais de segurança — 12% (princípios fundamentais, CIA, criptografia e tipos de controles); Domínio 2: Ameaças, vulnerabilidades e mitigações — 22% (tipos de ataque, malware, engenharia social e gerenciamento de vulnerabilidades); Domínio 3: Arquitetura de segurança — 18% (projeto de redes, nuvem, confiança zero e resiliência); Domínio 4: Operações de segurança — 28% (IAM, endpoints, IR, perícia e monitoramento — o domínio de maior peso); Domínio 5: Gerenciamento de programas de segurança — 20% (gerenciamento de riscos, conformidade, estruturas e BCP/DRP). Juntos, os Domínios 4 e 2 correspondem exatamente a 50% do exame.
Diferenças entre SY0-701 e SY0-601
A versão SY0-701 introduziu várias mudanças importantes em relação ao exame SY0-601 anterior: o conteúdo de segurança em nuvem e híbrida foi significativamente ampliado, refletindo a transição do setor para arquiteturas que priorizam a nuvem; a arquitetura de confiança zero foi acrescentada como conceito central; a segurança de tecnologia operacional (OT/ICS) recebeu cobertura específica; o domínio de governança foi reestruturado como Domínio 5, com maior ênfase nas regulamentações de privacidade de dados; e a automação nas operações de segurança (SOAR e criação de scripts para segurança) foi acrescentada. A estrutura de cinco domínios substituiu a estrutura anterior de seis domínios do SY0-601, consolidando alguns tópicos.
Visão geral das questões baseadas em desempenho
As questões baseadas em desempenho (PBQs) são questões em formato de simulação que exigem que você interaja com um ambiente virtual ou uma interface de arrastar e soltar para concluir uma tarefa. Tipos comuns de PBQ: configuração de regras de firewall — diante de um cenário, adicionar ou modificar regras em uma interface de firewall simulada; análise de diagramas de rede — identificar lacunas de segurança em um diagrama de rede e posicionar os controles adequados; análise de logs — analisar trechos de logs fornecidos e identificar o tipo de ataque; ordem das operações — arrastar as etapas para a sequência correta (por exemplo, as fases da resposta a incidentes); e associação — relacionar conceitos de segurança às suas definições ou aos casos de uso. As PBQs geralmente aparecem no início do exame.
Áreas de estudo prioritárias por domínio
Em cada domínio, determinados tópicos aparecem com mais frequência com base nas matrizes do exame e nos relatos dos candidatos: Domínio 1 — tabelas de comparação de cifras, casos de uso de criptografia simétrica e assimétrica, componentes de PKI; Domínio 2 — comportamentos dos tipos de malware, variantes de phishing (spear phishing/whaling/vishing), pontuação CVSS, MITRE ATT&CK; Domínio 3 — segmentação de rede (DMZ, VLANs), responsabilidade compartilhada na nuvem, comparação entre IDS, IPS e firewall; Domínio 4 — fases e atividades do ciclo de vida da resposta a incidentes, funções de SIEM/EDR, ordem de volatilidade forense, modelos de controle de acesso (RBAC/MAC/DAC); Domínio 5 — cálculo de risco (SLE, ARO, ALE), principais requisitos do GDPR, distinção entre BCP e DRP.
Siglas, inscrição e cronograma de preparação
O Security+ é conhecido por cobrar muitas siglas — crie um conjunto de cartões de estudo para: protocolos de autenticação (RADIUS, TACACS+, SAML, OAuth, OIDC); algoritmos criptográficos (RSA, ECC, AES, SHA-256, HMAC); substitutos seguros de protocolos de rede (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); tipos de ataque (DoS, MITM, ARP spoofing, XSS, CSRF); e siglas de conformidade (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). O exame usa siglas sem escrevê-las por extenso — conhecê-las perfeitamente é essencial.
O exame é realizado em centros Pearson VUE ou com fiscalização online. O custo é de aproximadamente 404 USD. Um plano de estudo típico envolve 40 a 60 horas ao longo de 4 a 8 semanas — guia de estudo, exames práticos, cursos em vídeo e laboratórios práticos. A CompTIA recomenda mais de 2 anos de experiência em IT com foco em segurança.
Verificação rápida
Teste sua compreensão dos conceitos de CompTIA Security+ (SY0-701) apresentados nesta lição.
Recapitulação da lição
Nesta lição, você aprendeu que: o SY0-701 tem cinco domínios, sendo o Domínio 4 (Operações de segurança, 28%) e o Domínio 2 (Ameaças, 22%) os de maior peso — juntos, eles representam 50% do exame; as questões baseadas em desempenho aparecem no início e avaliam habilidades práticas, como configuração de firewall, análise de registros e interpretação de diagramas de rede; e o exame mudou em relação ao SY0-601, dando mais ênfase à segurança na nuvem, ao modelo de confiança zero, a OT/ICS e à privacidade de dados. A seguir, vamos nos concentrar em estratégias para resolver questões baseadas em desempenho com eficácia.
Perguntas Frequentes
A aula “Domínios e Pesos do Exame SY0-701” é grátis?
Sim — o texto completo de “Domínios e Pesos do Exame SY0-701” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Security+ Academy, atualize para CoddyKit PRO. O curso de Security+ Academy inclui 4 aulas no total.
O que vou aprender em “Domínios e Pesos do Exame SY0-701”?
Revise os cinco domínios do exame — Conceitos Gerais de Segurança, Ameaças/Vulnerabilidades, Arquitetura de Segurança, Operações de Segurança e Governança — e seus pesos percentuais. Você pratica Security+ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Security+ Academy?
Nenhuma experiência prévia é necessária. Security+ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Domínios e Pesos do Exame SY0-701”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Security+ Academy?
Sim. Cada aula de Security+ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Domínios e Pesos do Exame SY0-701
- Estratégia para Questões Baseadas em Desempenho (PBQs)
- Revisão dos Tópicos Mais Frequentes do Exame
- Gerenciamento do Tempo e Estratégias de Eliminação