0Pricing
Cloud & IT Cert Prep · Урок

Разделы экзамена SY0-701 и их вес

Повторите пять разделов экзамена — общие понятия безопасности, угрозы и уязвимости, архитектура безопасности, операции безопасности, управление — и их процентный вес.

«Разделы экзамена SY0-701 и их вес» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Обзор CompTIA Security+ SY0-701

Экзамен CompTIA Security+ SY0-701 был выпущен в ноябре 2023 года и заменил SY0-601. Он включает не более 90 вопросов, среди которых есть вопросы с выбором ответа и практические вопросы (PBQs). На выполнение экзамена отводится 90 минут. Проходной балл — 750 по шкале от 100 до 900. Экзамен охватывает пять разделов, каждый из которых имеет определенный вес, отражающий количество вопросов по этой теме. Понимание структуры разделов помогает расставить приоритеты при подготовке с учетом того, насколько подробно проверяется каждая область.

Раздел 1: общие концепции безопасности (12%)

Раздел 1: общие концепции безопасности составляет примерно 12% экзамена — около 11 вопросов. Этот раздел охватывает фундаментальные принципы безопасности, на которых основаны все остальные темы: триаду CIA (конфиденциальность, целостность, доступность), концепции аутентификации и авторизации, основы криптографии (симметричное и асимметричное шифрование, хеширование, PKI), различия между типами средств управления безопасностью (техническими, управленческими, операционными) и их категориями (предупреждающими, обнаруживающими, корректирующими, сдерживающими, компенсирующими). Вопросы этого раздела проверяют Ваше понимание того, зачем существуют средства управления безопасностью и какие теоретические принципы используются для их классификации.

Раздел 2: угрозы, уязвимости и меры защиты (22%)

Раздел 2: угрозы, уязвимости и меры защиты — крупнейший отдельный раздел, составляющий 22% экзамена — примерно 20 вопросов. Он охватывает субъектов угроз (от начинающих сценаристов до национальных государств), типы атак (вредоносное ПО, фишинг, социальная инженерия, сетевые атаки и атаки на приложения), индикаторы компрометации, управление уязвимостями (сканирование, оценка по CVSS, определение приоритетов установки исправлений) и конкретные меры защиты от каждой угрозы. Ожидайте вопросы на основе сценариев, в которых потребуется определить тип происходящей атаки или наиболее подходящую меру защиты для конкретной ситуации.

Раздел 3: архитектура безопасности (18%)

Раздел 3: архитектура безопасности составляет 18% экзамена — примерно 16 вопросов. Этот раздел посвящен проектированию и развертыванию средств управления безопасностью: сегментации сети, межсетевым экранам, VPN, IDS/IPS, архитектуре нулевого доверия, моделям безопасности облака (общая ответственность, IaaS/PaaS/SaaS), безопасности виртуализации, проектированию защищенной инфраструктуры и концепциям устойчивости (резервирование, высокая доступность, географическое распределение). Вопросы часто содержат схемы сети или описания архитектуры и предлагают определить пробелы в безопасности либо рекомендовать подходящее дополнительное средство управления. Здесь особенно важно знать, когда использовать каждый тип средства управления.

Раздел 4: операции безопасности (28%)

Раздел 4: операции безопасности имеет наибольший вес — 28% экзамена — примерно 25 вопросов. Этот раздел охватывает повседневную работу специалистов по безопасности: управление идентификацией и доступом, защиту конечных точек (антивирус, EDR, MDM, усиление защиты), мониторинг сетевой безопасности, жизненный цикл реагирования на инциденты (от подготовки до извлеченных уроков), цифровую криминалистику (получение свидетельств, цепочка хранения, криминалистические артефакты), оценку уязвимостей и анализ журналов. Раздел 4 отражает операционные навыки, которые специалисты по безопасности используют ежедневно, и включает множество вопросов на основе сценариев, проверяющих, как Вы будете реагировать на конкретные события безопасности.

Раздел 5: управление программой безопасности (20%)

Раздел 5: управление программой безопасности и надзор составляет 20% экзамена — примерно 18 вопросов. Этот раздел посвящен аспектам управления, рисков и соответствия требованиям (GRC) в сфере безопасности: управлению рисками (идентификация, анализ, обработка), нормативным требованиям к конфиденциальности данных (GDPR, HIPAA, PCI-DSS, CCPA), платформам безопасности (NIST RMF, ISO 27001, CIS Controls), схемам классификации данных, планированию обеспечения непрерывности бизнеса и аварийного восстановления, управлению рисками третьих сторон (оценка поставщиков, безопасность цепочки поставок) и аудитам безопасности. Вопросы раздела 5 часто содержат деловой сценарий и предлагают определить подходящую управленческую реакцию или требование соответствия.

Сводная таблица весов разделов

Кратко: раздел 1: общие концепции безопасности — 12% (фундаментальные принципы, CIA, криптография, типы средств управления); раздел 2: угрозы, уязвимости и меры защиты — 22% (типы атак, вредоносное ПО, социальная инженерия, управление уязвимостями); раздел 3: архитектура безопасности — 18% (проектирование сети, облако, нулевое доверие, устойчивость); раздел 4: операции безопасности — 28% (IAM, конечные точки, IR, криминалистика, мониторинг — самый весомый раздел); раздел 5: управление программой безопасности — 20% (управление рисками, соответствие требованиям, платформы, BCP/DRP). На разделы 4 и 2 вместе приходится ровно 50% экзамена.

Отличия SY0-701 от SY0-601

Версия SY0-701 внесла несколько заметных изменений по сравнению с предыдущим экзаменом SY0-601: содержание по безопасности облачных и гибридных сред было значительно расширено в связи с переходом отрасли к архитектурам, ориентированным прежде всего на облако; архитектура нулевого доверия добавлена как основная концепция; безопасности операционных технологий (OT/ICS) посвящен отдельный материал; раздел управления был переработан в раздел 5 с усилением внимания к нормативным требованиям конфиденциальности данных; добавлена автоматизация операций безопасности (SOAR, написание сценариев для безопасности). Структура из пяти разделов заменила прежнюю структуру SY0-601 из шести разделов, объединив некоторые темы.

Обзор практических вопросов

Практические вопросы (PBQs) — это вопросы в формате симуляции, требующие взаимодействия с виртуальной средой или интерфейсом перетаскивания для выполнения задания. Распространенные типы PBQ: настройка правил межсетевого экрана — добавление или изменение правил в смоделированном интерфейсе межсетевого экрана по заданному сценарию; анализ схемы сети — выявление пробелов в безопасности на схеме сети и размещение подходящих средств управления; анализ журналов — анализ предоставленных фрагментов журналов и определение типа атаки; порядок выполнения операций — перетаскивание этапов в правильную последовательность (например, фаз реагирования на инцидент); и сопоставление — подбор определений или вариантов применения к концепциям безопасности. Обычно PBQs появляются в начале экзамена.

Приоритетные темы для изучения по доменам

В каждом домене некоторые темы встречаются чаще — это следует из экзаменационных планов и отзывов кандидатов: Домен 1 — таблицы сравнения шифров, варианты применения симметричного и асимметричного шифрования, компоненты PKI; Домен 2 — поведение разных типов вредоносных программ, разновидности фишинга (целевой фишинг, атаки на руководителей, голосовой фишинг), оценка CVSS, MITRE ATT&CK; Домен 3 — сегментация сети (DMZ, VLAN), разделение ответственности в облаке, сравнение IDS, IPS и межсетевого экрана; Домен 4 — этапы жизненного цикла реагирования на инциденты и соответствующие действия, роли SIEM/EDR, порядок изменчивости судебных данных, модели управления доступом (RBAC/MAC/DAC); Домен 5 — расчёт рисков (SLE, ARO, ALE), ключевые требования GDPR, различия между BCP и DRP.

Аббревиатуры, регистрация и график подготовки

Экзамен Security+ известен большим количеством аббревиатур — создайте набор карточек для повторения: протоколы аутентификации (RADIUS, TACACS+, SAML, OAuth, OIDC); криптографические алгоритмы (RSA, ECC, AES, SHA-256, HMAC); защищённые замены сетевых протоколов (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); типы атак (DoS, MITM, ARP-спуфинг, XSS, CSRF); а также аббревиатуры стандартов и требований соответствия (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). На экзамене аббревиатуры используются без расшифровки — необходимо знать их назубок.

Экзамен сдаётся в центрах Pearson VUE или онлайн под наблюдением проктора. Стоимость составляет примерно 404 USD. Типичный план подготовки: 40–60 часов в течение 4–8 недель — учебное пособие, пробные экзамены, видеокурсы и практические лабораторные работы. CompTIA рекомендует иметь более двух лет опыта работы в IT с уклоном в безопасность.

Быстрая проверка

Проверьте, насколько хорошо Вы усвоили понятия CompTIA Security+ (SY0-701) из этого урока.

Итоги урока

В этом уроке Вы узнали, что SY0-701 состоит из пяти доменов, при этом на Домен 4 (операции безопасности, 28%) и Домен 2 (угрозы, 22%) приходится наибольшая доля — вместе они составляют 50% экзамена; вопросы, основанные на выполнении заданий, появляются в начале и проверяют практические навыки, такие как настройка межсетевого экрана, анализ журналов и интерпретация сетевых схем; кроме того, экзамен претерпел изменения по сравнению с SY0-601 — больше внимания уделяется облачной безопасности, модели нулевого доверия, OT/ICS и конфиденциальности данных. Далее мы сосредоточимся на эффективных стратегиях решения вопросов, основанных на выполнении заданий.

Часто задаваемые вопросы

Урок «Разделы экзамена SY0-701 и их вес» бесплатный?

Да — полный текст урока «Разделы экзамена SY0-701 и их вес» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Разделы экзамена SY0-701 и их вес»?

Повторите пять разделов экзамена — общие понятия безопасности, угрозы и уязвимости, архитектура безопасности, операции безопасности, управление — и их процентный вес. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Разделы экзамена SY0-701 и их вес»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Разделы экзамена SY0-701 и их вес
  2. Стратегия решения вопросов на основе практических заданий (PBQ)
  3. Повторение часто встречающихся тем экзамена
  4. Управление временем и стратегии исключения
← Назад к Cloud & IT Cert Prep