0Pricing
Security+ Academy · บทเรียน

ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701

ทบทวนขอบเขตการสอบทั้งห้า ได้แก่ แนวคิดความปลอดภัยทั่วไป ภัยคุกคามและช่องโหว่ สถาปัตยกรรมความปลอดภัย การปฏิบัติการด้านความปลอดภัย และธรรมาภิบาล พร้อมสัดส่วนคะแนนของแต่ละส่วน

ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701 เป็นบทเรียน Security+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Security+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

ภาพรวม CompTIA Security+ SY0-701

การสอบ CompTIA Security+ SY0-701 เปิดตัวในเดือนพฤศจิกายน 2023 และมาแทนที่ SY0-601 การสอบประกอบด้วยคำถามสูงสุด 90 ข้อ โดยผสมทั้งคำถามแบบเลือกตอบและ คำถามเชิงปฏิบัติ (PBQs) คุณมีเวลา 90 นาที ในการทำข้อสอบให้เสร็จ คะแนนผ่านคือ 750 จากคะแนนเต็ม 100-900 การสอบครอบคลุมห้าขอบเขต โดยแต่ละขอบเขตมีสัดส่วนคะแนนเฉพาะ ซึ่งสะท้อนจำนวนคำถามในขอบเขตนั้น การเข้าใจโครงสร้างขอบเขตช่วยให้คุณจัดลำดับเวลาศึกษาได้ตามน้ำหนักที่แต่ละหัวข้อถูกนำมาทดสอบ

ขอบเขตที่ 1: แนวคิดความปลอดภัยทั่วไป (12%)

ขอบเขตที่ 1: แนวคิดความปลอดภัยทั่วไป คิดเป็นประมาณ 12% ของการสอบ หรือประมาณ 11 ข้อ ขอบเขตนี้ครอบคลุมหลักการความปลอดภัยพื้นฐานที่เป็นรากฐานของหัวข้ออื่นทั้งหมด ได้แก่ ไตรภาค CIA (การรักษาความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งาน) แนวคิดการพิสูจน์ตัวตนและการอนุญาต พื้นฐานการเข้ารหัส (การเข้ารหัสแบบสมมาตร/อสมมาตร การแฮช และ PKI) ความแตกต่างระหว่างชนิดของมาตรการควบคุมความปลอดภัย (ด้านเทคนิค ด้านการจัดการ และด้านปฏิบัติการ) กับหมวดหมู่ของมาตรการควบคุม (เชิงป้องกัน เชิงตรวจจับ เชิงแก้ไข เชิงยับยั้ง และแบบชดเชย) คำถามในขอบเขตนี้ทดสอบความเข้าใจของคุณว่า เหตุใด จึงมีมาตรการควบคุมความปลอดภัย และกรอบแนวคิดสำหรับจัดระเบียบมาตรการเหล่านั้น

ขอบเขตที่ 2: ภัยคุกคาม ช่องโหว่ และการลดผลกระทบ (22%)

ขอบเขตที่ 2: ภัยคุกคาม ช่องโหว่ และการลดผลกระทบ เป็นขอบเขตเดี่ยวที่มีสัดส่วนมากที่สุด คิดเป็น 22% ของการสอบ หรือประมาณ 20 ข้อ ขอบเขตนี้ครอบคลุมผู้ก่อภัยคุกคาม (ตั้งแต่ผู้ใช้สคริปต์มือใหม่ไปจนถึงรัฐชาติ) ประเภทการโจมตี (มัลแวร์ ฟิชชิง วิศวกรรมสังคม การโจมตีเครือข่าย และการโจมตีแอปพลิเคชัน) ตัวบ่งชี้การบุกรุก การจัดการช่องโหว่ (การสแกน การให้คะแนนด้วย CVSS และการจัดลำดับความสำคัญของการติดตั้งแพตช์) รวมถึงมาตรการลดผลกระทบเฉพาะที่ใช้รับมือภัยคุกคามแต่ละประเภท คาดว่าจะพบคำถามตามสถานการณ์ ซึ่งคุณต้องระบุว่ากำลังเกิดการโจมตีประเภทใด หรือมาตรการลดผลกระทบใดเหมาะสมที่สุดกับสถานการณ์ที่กำหนด

ขอบเขตที่ 3: สถาปัตยกรรมความปลอดภัย (18%)

ขอบเขตที่ 3: สถาปัตยกรรมความปลอดภัย ครอบคลุม 18% ของการสอบ หรือประมาณ 16 ข้อ ขอบเขตนี้กล่าวถึงวิธีออกแบบและนำมาตรการควบคุมความปลอดภัยไปใช้งาน ได้แก่ การแบ่งส่วนเครือข่าย ไฟร์วอลล์ VPN, IDS/IPS สถาปัตยกรรมแบบไม่ไว้วางใจโดยปริยาย รูปแบบความปลอดภัยบนคลาวด์ (ความรับผิดชอบร่วมกัน IaaS/PaaS/SaaS) ความปลอดภัยของระบบเสมือน การออกแบบโครงสร้างพื้นฐานที่ปลอดภัย และแนวคิดด้านความทนทาน (ความซ้ำซ้อน ความพร้อมใช้งานสูง และการกระจายตามภูมิศาสตร์) คำถามมักนำเสนอแผนผังเครือข่ายหรือคำอธิบายสถาปัตยกรรม แล้วขอให้คุณระบุช่องว่างด้านความปลอดภัยหรือแนะนำมาตรการควบคุมที่เหมาะสมเพื่อเพิ่มเข้ามา การรู้ว่าควรใช้มาตรการควบคุมแต่ละประเภทเมื่อใดเป็นสิ่งสำคัญอย่างยิ่งในขอบเขตนี้

ขอบเขตที่ 4: การดำเนินงานด้านความปลอดภัย (28%)

ขอบเขตที่ 4: การดำเนินงานด้านความปลอดภัย เป็นขอบเขตที่มีน้ำหนักมากที่สุด คิดเป็น 28% ของการสอบ หรือประมาณ 25 ข้อ ขอบเขตนี้ครอบคลุมงานความปลอดภัยประจำวัน ได้แก่ การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึง ความปลอดภัยปลายทาง (โปรแกรมป้องกันไวรัส EDR, MDM และการเสริมความแข็งแกร่ง) การเฝ้าติดตามความปลอดภัยเครือข่าย วงจรชีวิตการตอบสนองต่อเหตุการณ์ (ตั้งแต่การเตรียมการจนถึงบทเรียนที่ได้รับ) นิติวิทยาศาสตร์ดิจิทัล (การเก็บหลักฐาน ลำดับการควบคุมดูแลหลักฐาน และวัตถุพยานทางนิติวิทยาศาสตร์) การประเมินช่องโหว่ และการวิเคราะห์บันทึก ขอบเขตที่ 4 สะท้อนทักษะด้านปฏิบัติการที่ผู้เชี่ยวชาญด้านความปลอดภัยใช้ทุกวัน และมีคำถามตามสถานการณ์จำนวนมากเพื่อทดสอบว่าคุณจะตอบสนองต่อเหตุการณ์ความปลอดภัยเฉพาะอย่างไร

ขอบเขตที่ 5: การจัดการโครงการความปลอดภัย (20%)

ขอบเขตที่ 5: การจัดการและกำกับดูแลโครงการความปลอดภัย ครอบคลุม 20% ของการสอบ หรือประมาณ 18 ข้อ ขอบเขตนี้ครอบคลุมด้านธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนด (GRC) ของความปลอดภัย ได้แก่ การจัดการความเสี่ยง (การระบุ การวิเคราะห์ และการจัดการความเสี่ยง) ข้อบังคับด้านความเป็นส่วนตัวของข้อมูล (GDPR, HIPAA, PCI-DSS, CCPA) กรอบงานความปลอดภัย (NIST RMF, ISO 27001 และ CIS Controls) รูปแบบการจัดประเภทข้อมูล การวางแผนความต่อเนื่องทางธุรกิจและการกู้คืนจากภัยพิบัติ การจัดการความเสี่ยงจากบุคคลภายนอก (การประเมินผู้จำหน่ายและความปลอดภัยของห่วงโซ่อุปทาน) รวมถึงการตรวจสอบความปลอดภัย คำถามในขอบเขตที่ 5 มักนำเสนอสถานการณ์ทางธุรกิจและขอให้คุณระบุการตอบสนองด้านธรรมาภิบาลหรือข้อกำหนดด้านการปฏิบัติตามข้อกำหนดที่เหมาะสม

ตารางสรุปสัดส่วนของขอบเขต

สำหรับใช้อ้างอิงอย่างรวดเร็ว: ขอบเขตที่ 1: แนวคิดความปลอดภัยทั่วไป — 12% (หลักการพื้นฐาน CIA การเข้ารหัส และประเภทของมาตรการควบคุม); ขอบเขตที่ 2: ภัยคุกคาม ช่องโหว่ และการลดผลกระทบ — 22% (ประเภทการโจมตี มัลแวร์ วิศวกรรมสังคม และการจัดการช่องโหว่); ขอบเขตที่ 3: สถาปัตยกรรมความปลอดภัย — 18% (การออกแบบเครือข่าย คลาวด์ การไม่ไว้วางใจโดยปริยาย และความทนทาน); ขอบเขตที่ 4: การดำเนินงานด้านความปลอดภัย — 28% (IAM, จุดปลายทาง, IR นิติวิทยาศาสตร์ และการเฝ้าติดตาม — เป็นขอบเขตที่มีน้ำหนักมากที่สุด); ขอบเขตที่ 5: การจัดการโครงการความปลอดภัย — 20% (การจัดการความเสี่ยง การปฏิบัติตามข้อกำหนด กรอบงาน และ BCP/DRP) ขอบเขตที่ 4 และ 2 รวมกันคิดเป็น 50% ของการสอบพอดี

SY0-701 แตกต่างจาก SY0-601 อย่างไร

การสอบรุ่น SY0-701 มีการเปลี่ยนแปลงสำคัญหลายประการจากการสอบ SY0-601 รุ่นก่อนหน้า ได้แก่ มีการขยายเนื้อหา ความปลอดภัยบนคลาวด์และแบบผสม อย่างมาก เพื่อสะท้อนการเปลี่ยนแปลงของอุตสาหกรรมไปสู่สถาปัตยกรรมที่ให้คลาวด์เป็นหลัก เพิ่ม สถาปัตยกรรมแบบไม่ไว้วางใจโดยปริยาย เป็นแนวคิดหลัก เพิ่มเนื้อหาเฉพาะด้านความปลอดภัยของ เทคโนโลยีปฏิบัติการ (OT/ICS) ปรับโครงสร้าง ขอบเขตธรรมาภิบาล ใหม่เป็นขอบเขตที่ 5 โดยเน้นข้อบังคับด้านความเป็นส่วนตัวของข้อมูลมากขึ้น และเพิ่ม ระบบอัตโนมัติในการดำเนินงานด้านความปลอดภัย (SOAR และการเขียนสคริปต์เพื่อความปลอดภัย) โครงสร้างห้าขอบเขตเข้ามาแทนที่โครงสร้างหกขอบเขตเดิมของ SY0-601 โดยรวมบางหัวข้อเข้าด้วยกัน

ภาพรวมคำถามเชิงปฏิบัติ

คำถามเชิงปฏิบัติ (PBQs) เป็นคำถามลักษณะจำลองสถานการณ์ที่กำหนดให้คุณโต้ตอบกับสภาพแวดล้อมเสมือนหรือส่วนติดต่อแบบลากและวางเพื่อทำภารกิจให้เสร็จ ประเภท PBQ ที่พบบ่อย ได้แก่ การกำหนดค่ากฎไฟร์วอลล์ — จากสถานการณ์ที่กำหนด ให้เพิ่มหรือแก้ไขกฎในส่วนติดต่อไฟร์วอลล์จำลอง การวิเคราะห์แผนผังเครือข่าย — ระบุช่องว่างด้านความปลอดภัยในแผนผังเครือข่ายและวางมาตรการควบคุมที่เหมาะสม การวิเคราะห์บันทึก — วิเคราะห์ส่วนตัดตอนของบันทึกที่ให้มาและระบุประเภทการโจมตี ลำดับการปฏิบัติงาน — ลากขั้นตอนไปเรียงตามลำดับที่ถูกต้อง เช่น ระยะของการตอบสนองต่อเหตุการณ์ และ การจับคู่ — จับคู่แนวคิดด้านความปลอดภัยกับคำจำกัดความหรือกรณีการใช้งาน โดยทั่วไป PBQ จะปรากฏในช่วงต้นของการสอบ

หัวข้อที่ควรเน้นศึกษาตามโดเมน

ในแต่ละโดเมน จะมีหัวข้อบางส่วนที่ปรากฏบ่อยกว่า โดยพิจารณาจากโครงสร้างข้อสอบและรายงานจากผู้เข้าสอบ: โดเมน 1 — ตารางเปรียบเทียบการเข้ารหัส กรณีการใช้งานแบบสมมาตรเทียบกับแบบอสมมาตร และองค์ประกอบของ PKI; โดเมน 2 — พฤติกรรมของมัลแวร์แต่ละประเภท รูปแบบต่าง ๆ ของฟิชชิง (แบบเจาะจงเป้าหมาย/แบบมุ่งเป้าผู้บริหาร/แบบเสียง) การให้คะแนน CVSS และ MITRE ATT&CK; โดเมน 3 — การแบ่งส่วนเครือข่าย (DMZ, VLAN) ความรับผิดชอบร่วมบนคลาวด์ และการเปรียบเทียบ IDS กับ IPS และไฟร์วอลล์; โดเมน 4 — ระยะต่าง ๆ และกิจกรรมในวงจรการตอบสนองต่อเหตุการณ์ บทบาทของ SIEM/EDR ลำดับความผันผวนของหลักฐานทางนิติวิทยาศาสตร์ และโมเดลการควบคุมการเข้าถึง (RBAC/MAC/DAC); โดเมน 5 — การคำนวณความเสี่ยง (SLE, ARO, ALE) ข้อกำหนดสำคัญของ GDPR และความแตกต่างระหว่าง BCP กับ DRP

คำย่อ การลงทะเบียน และกำหนดการเตรียมตัว

Security+ ขึ้นชื่อเรื่องการทดสอบคำย่อ ดังนั้นควรสร้างชุดบัตรคำสำหรับ: โพรโทคอลการยืนยันตัวตน (RADIUS, TACACS+, SAML, OAuth, OIDC); อัลกอริทึมการเข้ารหัส (RSA, ECC, AES, SHA-256, HMAC); โพรโทคอลเครือข่ายและตัวเลือกที่ปลอดภัยกว่า (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); ประเภทการโจมตี (DoS, MITM, ARP spoofing, XSS, CSRF); และคำย่อด้านการปฏิบัติตามข้อกำหนด (NIST, GDPR, HIPAA, PCI-DSS, SOC 2) ข้อสอบจะใช้คำย่อโดยไม่เขียนคำเต็ม ดังนั้นการจำคำย่อเหล่านี้ให้ขึ้นใจจึงเป็นสิ่งสำคัญ

การสอบจัดขึ้นที่ศูนย์ Pearson VUE หรือสอบออนไลน์โดยมีผู้คุมสอบ ค่าใช้จ่ายอยู่ที่ประมาณ 404 ดอลลาร์สหรัฐ แผนการเตรียมตัวโดยทั่วไปคือ 40–60 ชั่วโมงภายใน 4–8 สัปดาห์ โดยใช้คู่มือการเรียน ข้อสอบฝึกทำ หลักสูตรวิดีโอ และห้องปฏิบัติการแบบลงมือทำ CompTIA แนะนำให้มีประสบการณ์ด้าน IT อย่างน้อย 2 ปี โดยเน้นงานด้านความปลอดภัย

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจแนวคิดของ CompTIA Security+ (SY0-701) จากบทเรียนนี้

สรุปบทเรียน

ในบทเรียนนี้ คุณได้เรียนรู้ว่า: SY0-701 แบ่งออกเป็นห้าโดเมน โดยโดเมน 4 (การปฏิบัติการด้านความปลอดภัย 28%) และโดเมน 2 (ภัยคุกคาม 22%) มีสัดส่วนมากที่สุด — รวมกันคิดเป็น 50% ของข้อสอบ คำถามเชิงปฏิบัติ จะปรากฏในช่วงต้นและทดสอบทักษะการลงมือทำ เช่น การกำหนดค่าไฟร์วอลล์ การวิเคราะห์บันทึกเหตุการณ์ และการตีความแผนผังเครือข่าย และ ข้อสอบมีการเปลี่ยนจาก SY0-601 โดยเพิ่มน้ำหนักให้กับความปลอดภัยบนคลาวด์ แนวคิดไม่ไว้วางใจโดยค่าเริ่มต้น OT/ICS และความเป็นส่วนตัวของข้อมูล ในหัวข้อต่อไป เราจะเน้นกลยุทธ์สำหรับการทำคำถามเชิงปฏิบัติให้มีประสิทธิภาพ

คำถามที่พบบ่อย

บทเรียน “ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Security+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Security+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701”

ทบทวนขอบเขตการสอบทั้งห้า ได้แก่ แนวคิดความปลอดภัยทั่วไป ภัยคุกคามและช่องโหว่ สถาปัตยกรรมความปลอดภัย การปฏิบัติการด้านความปลอดภัย และธรรมาภิบาล พร้อมสัดส่วนคะแนนของแต่ละส่วน คุณปฏิบัติ Security+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Security+ Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Security+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Security+ Academy นี้ได้ไหม

ได้ บทเรียน Security+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ขอบเขตเนื้อหาและสัดส่วนคะแนนการสอบ SY0-701
  2. กลยุทธ์คำถามที่ประเมินจากการปฏิบัติ (PBQ)
  3. ทบทวนหัวข้อการสอบที่ออกบ่อย
  4. การจัดการเวลาและกลยุทธ์การตัดตัวเลือก
← กลับไปที่ Security+ Academy