0Pricing
Security+ Academy · Ders

SY0-701 Sınav Alanları ve Ağırlıkları

Beş sınav alanını — Genel Güvenlik Kavramları, Tehditler/Güvenlik Açıkları, Güvenlik Mimarisi, Güvenlik Operasyonları, Yönetişim — ve yüzdelik ağırlıklarını gözden geçirin.

SY0-701 Sınav Alanları ve Ağırlıkları, CoddyKit'te ücretsiz bir Security+ Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Security+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Security+ Academy kursu toplamda 4 dersten oluşur.

CompTIA Security+ SY0-701 Genel Bakış

CompTIA Security+ SY0-701 sınavı, SY0-601'in yerine Kasım 2023'te yayımlandı. Sınav, çoktan seçmeli sorularla performansa dayalı soruların (PBQ'lar) bir birleşiminden oluşan en fazla 90 soruya sahiptir. Sınavı tamamlamak için 90 dakikanız vardır. Geçme puanı, 100-900 ölçeğinde 750 puandır. Sınav, her biri o alana kaç sorunun ayrıldığını yansıtan belirli bir ağırlığa sahip beş alanı kapsar. Alan yapısını anlamak, her konunun ne ölçüde sınandığına göre çalışma zamanınıza öncelik vermenize yardımcı olur.

1. Alan: Genel Güvenlik Kavramları (%12)

1. Alan: Genel Güvenlik Kavramları, sınavın yaklaşık %12'sini oluşturur; bu da yaklaşık 11 soruya karşılık gelir. Bu alan, diğer her şeyin temelini oluşturan güvenlik ilkelerini kapsar: CIA üçlüsü (Gizlilik, Bütünlük, Kullanılabilirlik), kimlik doğrulama ve yetkilendirme kavramları, kriptografinin temelleri (simetrik/asimetrik şifreleme, özetleme, PKI), güvenlik denetimi türleri (teknik, yönetsel, operasyonel) ile kategorileri (önleyici, tespit edici, düzeltici, caydırıcı, telafi edici) arasındaki fark. Bu alandaki sorular, güvenlik denetimlerinin neden var olduğunu ve bunları düzenlemeye yönelik kuramsal çerçeveyi anlayıp anlamadığınızı ölçer.

2. Alan: Tehditler, Güvenlik Açıkları ve Azaltımlar (%22)

2. Alan: Tehditler, Güvenlik Açıkları ve Azaltımlar, sınavın %22'siyle en büyük tek alandır; yaklaşık 20 sorudan oluşur. Bu alan; tehdit aktörlerini (betik çocuklarından ulus devletlere kadar), saldırı türlerini (kötü amaçlı yazılım, kimlik avı, sosyal mühendislik, ağ saldırıları, uygulama saldırıları), ihlal göstergelerini, güvenlik açığı yönetimini (tarama, CVSS puanlaması, yama önceliklendirmesi) ve her tehdidi ele alan belirli azaltımları kapsar. Hangi saldırı türünün gerçekleştiğini veya belirli bir durum için hangi azaltımın en uygun olduğunu belirlemeniz gereken senaryo tabanlı sorular bekleyin.

3. Alan: Güvenlik Mimarisi (%18)

3. Alan: Güvenlik Mimarisi, sınavın %18'ini oluşturur; yaklaşık 16 soruya karşılık gelir. Bu alan, güvenlik denetimlerinin nasıl tasarlanıp dağıtıldığını ele alır: ağ segmentasyonu, güvenlik duvarları, VPN'ler, IDS/IPS, sıfır güven mimarisi, bulut güvenliği modelleri (paylaşılan sorumluluk, IaaS/PaaS/SaaS), sanallaştırma güvenliği, güvenli altyapı tasarımı ve dayanıklılık kavramları (yedeklilik, yüksek kullanılabilirlik, coğrafi dağıtım). Sorular genellikle ağ şemaları veya mimari açıklamalar sunar ve güvenlik açıklarını belirlemenizi ya da eklenecek uygun denetimi önermenizi ister. Her denetim türünün ne zaman kullanılacağını bilmek burada kritik öneme sahiptir.

4. Alan: Güvenlik Operasyonları (%28)

4. Alan: Güvenlik Operasyonları, sınavda %28'lik ağırlıkla en geniş alandır; yaklaşık 25 sorudan oluşur. Bu alan, günlük güvenlik çalışmalarını kapsar: kimlik ve Access yönetimi, uç nokta güvenliği (antivirüs, EDR, MDM, güçlendirme), ağ güvenliği izleme, olay müdahalesi yaşam döngüsü (hazırlıktan çıkarılan derslere kadar), dijital adli bilişim (kanıt edinme, kanıt zinciri, adli bilişim eserleri), güvenlik açığı değerlendirmesi ve günlük analizi. 4. Alan, güvenlik uzmanlarının her gün kullandığı operasyonel becerileri yansıtır ve belirli güvenlik olaylarına nasıl yanıt vereceğinizi ölçen çok sayıda senaryo tabanlı soru içerir.

5. Alan: Güvenlik Programı Yönetimi (%20)

5. Alan: Güvenlik Programı Yönetimi ve Gözetimi, sınavın %20'sini oluşturur; yaklaşık 18 soruya karşılık gelir. Bu alan, güvenliğin yönetişim, risk ve uyumluluk (GRC) boyutunu kapsar: risk yönetimi (belirleme, analiz, ele alma), veri gizliliği düzenlemeleri (GDPR, HIPAA, PCI-DSS, CCPA), güvenlik çerçeveleri (NIST RMF, ISO 27001, CIS Controls), veri sınıflandırma şemaları, iş sürekliliği ve felaket kurtarma planlaması, üçüncü taraf risk yönetimi (satıcı değerlendirmeleri, tedarik zinciri güvenliği) ve güvenlik denetimleri. 5. Alan soruları genellikle bir iş senaryosu sunar ve uygun yönetişim yanıtını ya da uyumluluk gereksinimini belirlemenizi ister.

Alan Ağırlıkları Özet Tablosu

Hızlı başvuru için: 1. Alan: Genel Güvenlik Kavramları — %12 (temel ilkeler, CIA, kriptografi, denetim türleri); 2. Alan: Tehditler, Güvenlik Açıkları, Azaltımlar — %22 (saldırı türleri, kötü amaçlı yazılım, sosyal mühendislik, güvenlik açığı yönetimi); 3. Alan: Güvenlik Mimarisi — %18 (ağ tasarımı, bulut, sıfır güven, dayanıklılık); 4. Alan: Güvenlik Operasyonları — %28 (IAM, uç noktalar, IR, adli bilişim, izleme — en geniş alan); 5. Alan: Güvenlik Programı Yönetimi — %20 (risk yönetimi, uyumluluk, çerçeveler, BCP/DRP). 4. ve 2. alanlar birlikte sınavın tam %50'sini oluşturur.

SY0-701 ile SY0-601 Arasındaki Farklar

SY0-701 sürümü, önceki SY0-601 sınavına göre birkaç önemli değişiklik getirmiştir: sektörün bulut öncelikli mimarilere geçişini yansıtacak şekilde bulut ve hibrit güvenlik içeriği önemli ölçüde genişletilmiştir; sıfır güven mimarisi temel bir kavram olarak eklenmiştir; operasyonel teknoloji (OT/ICS) güvenliğine özel kapsam ayrılmıştır; yönetişim alanı yeniden yapılandırılarak veri gizliliği düzenlemelerine daha fazla vurgu yapan 5. Alan hâline getirilmiştir; ayrıca güvenlik operasyonlarında otomasyon (SOAR, güvenlik için betik yazma) eklenmiştir. Beş alanlı yapı, SY0-601'in önceki altı alanlı yapısının yerini almış ve bazı konuları birleştirmiştir.

Performansa Dayalı Sorulara Genel Bakış

Performansa Dayalı Sorular (PBQ'lar), bir görevi tamamlamak için sanal bir ortamla veya sürükle-bırak arayüzüyle etkileşim kurmanızı gerektiren benzetim türü sorulardır. Yaygın PBQ türleri şunlardır: güvenlik duvarı kuralı yapılandırması — verilen bir senaryoya göre benzetimli güvenlik duvarı arayüzünde kurallar ekleme veya değiştirme; ağ şeması analizi — bir ağ şemasındaki güvenlik açıklarını belirleme ve uygun denetimleri yerleştirme; günlük analizi — sağlanan günlük alıntılarını inceleyip saldırı türünü belirleme; işlem sıralaması — adımları doğru sıraya sürükleme (örneğin olay müdahalesi aşamaları); ve eşleştirme — güvenlik kavramlarını tanımları veya kullanım alanlarıyla eşleştirme. PBQ'lar genellikle sınavın başında yer alır.

Alanlara Göre Yüksek Öncelikli Çalışma Konuları

Her alanda, sınav kapsamlarına ve adayların bildirimlerine göre bazı konular daha sık karşınıza çıkar: Alan 1 — şifre karşılaştırma tabloları, Symmetric ve Asymmetric kullanım senaryoları, PKI bileşenleri; Alan 2 — kötü amaçlı yazılım türlerinin davranışları, kimlik avı türleri (spear/whaling/vishing), CVSS puanlaması, MITRE ATT&CK; Alan 3 — ağ segmentasyonu (DMZ, VLAN'lar), bulutta paylaşılan sorumluluk, IDS ve IPS ile güvenlik duvarı karşılaştırması; Alan 4 — olay müdahalesi yaşam döngüsünün aşamaları ve bu aşamalardaki etkinlikler, SIEM/EDR rolleri, adli bilişimde uçuculuk sırası, erişim denetimi modelleri (RBAC/MAC/DAC); Alan 5 — risk hesaplaması (SLE, ARO, ALE), GDPR temel gereksinimleri, BCP ile DRP arasındaki fark.

Kısaltmalar, Kayıt ve Hazırlık Takvimi

Security+ kısaltmaları sınamasıyla ünlüdür — şu konular için bilgi kartlarından oluşan bir deste hazırlayın: kimlik doğrulama protokolleri (RADIUS, TACACS+, SAML, OAuth, OIDC); kriptografik algoritmalar (RSA, ECC, AES, SHA-256, HMAC); ağ protokollerinin güvenli alternatifleri (Telnet/SSH, FTP/SFTP, HTTP/HTTPS, LDAP/LDAPS); saldırı türleri (DoS, MITM, ARP sahtekârlığı, XSS, CSRF); ve uyumluluk kısaltmaları (NIST, GDPR, HIPAA, PCI-DSS, SOC 2). Sınavda kısaltmalar açılımları yazılmadan kullanılır — bunları çok iyi bilmeniz kritik önem taşır.

Sınav, Pearson VUE merkezlerinde veya çevrim içi gözetimle yapılır. Ücreti yaklaşık 404 USD’dir. Tipik bir çalışma planı şöyledir: 4-8 haftada 40-60 saat — çalışma kılavuzu, deneme sınavları, video kursları ve uygulamalı laboratuvarlar. CompTIA, güvenlik alanına odaklanan 2 veya daha fazla yıllık BT deneyimi önermektedir.

Hızlı Kontrol

Bu derste ele alınan CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: SY0-701 beş alandan oluşur ve Alan 4 (Güvenlik Operasyonları, %28) ile Alan 2 (Tehditler, %22) en yüksek ağırlığa sahiptir — bu ikisi birlikte sınavın %50'sini oluşturur; uygulama tabanlı sorular sınavın başında yer alır ve güvenlik duvarı yapılandırma, günlük analizi ve ağ şeması yorumlama gibi uygulamalı becerileri ölçer; ayrıca sınav, SY0-601 sürümünden değişerek bulut güvenliği, sıfır güven, OT/ICS ve veri gizliliğine daha fazla ağırlık vermeye başlamıştır. Sırada, uygulama tabanlı soruları etkili biçimde çözme stratejilerine odaklanacağız.

Sıkça Sorulan Sorular

“SY0-701 Sınav Alanları ve Ağırlıkları” dersi ücretsiz mi?

Evet — “SY0-701 Sınav Alanları ve Ağırlıkları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Security+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Security+ Academy kursu toplamda 4 dersten oluşur.

“SY0-701 Sınav Alanları ve Ağırlıkları” dersinde ne öğreneceğim?

Beş sınav alanını — Genel Güvenlik Kavramları, Tehditler/Güvenlik Açıkları, Güvenlik Mimarisi, Güvenlik Operasyonları, Yönetişim — ve yüzdelik ağırlıklarını gözden geçirin. Security+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Security+ Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Security+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“SY0-701 Sınav Alanları ve Ağırlıkları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Security+ Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Security+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SY0-701 Sınav Alanları ve Ağırlıkları
  2. Performansa Dayalı Sorular (PBQ) Stratejisi
  3. Sık Çıkan Sınav Konularının Tekrarı
  4. Zaman Yönetimi ve Eleme Stratejileri
← Security+ Academy Sayfasına Dön