基于绩效的问题(PBQ)应试策略
掌握考试开头出现的模拟类 PBQ:防火墙规则配置、拖放场景和网络图分析。
基于绩效的问题(PBQ)应试策略 是 CoddyKit 上的免费 Security+ Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Security+ Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Security+ Academy 课程共包含 4 节课。
什么是基于实操的题目?
基于实操的题目(PBQ)是交互式模拟题,要求您在虚拟环境中展示实际技能,而不是简单地从四个文字选项中选择最佳答案。CompTIA 引入 PBQ,是为了弥合“知道事实”和“能够应用事实”之间的差距——真正理解防火墙规则的技术人员应该能够配置防火墙,而不仅仅是描述规则的作用。PBQ 会计入您的分数,与选择题一样,每题分值也相同。它们会出现在 SY0-701 考试开头,通常比选择题耗时更长。
PBQ 的类型:需要了解的内容
Security+ 考试包含多种不同形式的 PBQ:防火墙规则配置——给出网络图和要求,添加 ACL 规则以允许或拒绝特定流量;网络图标注——将防火墙、IDS、DMZ 和其他组件放置在网络图中的正确位置;日志分析——查看提供的日志摘录(syslog、Windows 事件日志、Web 访问日志),识别攻击类型或回答具体问题;拖放排序——按正确顺序排列事件响应阶段、取证步骤或 PKI 组件;以及匹配——将攻击类型与描述对应起来,或将工具与其功能对应起来。
PBQ 策略:先跳过,稍后返回
一项关键的时间管理策略是:不要在考试开始时卡在 PBQ 上。PBQ 会首先出现,如果您不确定答案,每题可能耗时 5 至 10 分钟。建议的做法是标记每道 PBQ 并立即跳过,先完成所有选择题。您通常对选择题更有把握,回答选择题甚至可能帮助您回忆起 PBQ 的细节。完成所有选择题后再返回 PBQ。考试时长为 90 分钟,最多 90 道题,平均每题 1 分钟,这样仍有足够时间重新处理 PBQ。
防火墙 PBQ:常见场景
防火墙 PBQ 通常会提供一张包含多个区域(互联网、DMZ、内部 LAN)的网络图,以及一份要求列表:“允许从互联网访问 DMZ 中 Web 服务器的 HTTP/HTTPS;拒绝互联网直接访问内部服务器;允许内部向外部发起 DNS 查询”。您必须按正确顺序添加规则(防火墙规则按从上到下的顺序处理,先匹配的规则优先)。需要掌握的重点包括:所有规则集底部的隐式拒绝;能够自动允许返回流量的有状态检测;常见端口(80=HTTP、443=HTTPS、22=SSH、25=SMTP、53=DNS、3389=RDP)。请练习阅读源/目标/端口/操作规则表。
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)日志分析 PBQ:读取线索
日志分析 PBQ 会提供来自各种日志源的摘录,并要求您识别发生了什么。对于Web 服务器日志:请查找 SQL 注入模式(' OR '1'='1、UNION SELECT)、XSS(查询字符串中的 <script>)或目录遍历(../../../etc/passwd)。对于Windows 事件日志:事件 ID 4625 表示登录失败,4740 表示账户锁定,4624 表示登录成功,4672 表示特殊权限——多个 4625 后紧接着出现 4624,表示暴力破解成功。对于网络捕获数据:请查找 SYN 洪泛(大量 SYN 没有 SYN-ACK 响应)、端口扫描(来自同一 IP 的连续端口号)和 ICMP 洪泛。
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codes网络图 PBQ:区域放置
网络图 PBQ 考查您对安全区域架构的理解。正确放置组件时需要掌握以下概念:DMZ(非军事区)位于两台防火墙(面向互联网的防火墙和内部防火墙)之间,用于托管可公开访问的服务器(Web、电子邮件、DNS);面向互联网的防火墙位于网络边界,直接连接 ISP 链路;IDS/IPS 传感器应放置在能够看到流量的网络分段上(IDS 被动镜像流量,IPS 串联部署);代理服务器位于内部用户与互联网之间;而 SIEM 会从所有组件收集日志。请避免将内部数据库放在 DMZ 中——它们应属于受信任的内部区域。
拖放 PBQ:排序与匹配
拖放 PBQ 考查有序流程知识和概念映射能力。请掌握以下顺序:事件响应阶段——准备、检测与分析、遏制、根除、恢复、事后审查(NIST SP 800-61);渗透测试阶段——侦察、扫描/枚举、利用、利用后阶段/横向移动、报告;取证证据的易失性顺序——CPU 寄存器/缓存、RAM、交换空间/页面文件、运行中的进程、网络连接、磁盘映像、远程日志(先处理最易失的数据);风险管理步骤——识别、评估、响应/处置、监控。这些顺序经常以拖放形式进行考查。
PBQ 部分得分策略
CompTIA Security+ 的 PBQ 会给予部分得分——您不必完美完成 PBQ 的每个部分也能获得分数。这意味着:即使您不确定防火墙配置中的某个方面,也应正确完成自己知道的部分,并对不确定的部分进行猜测,而不是留空。不要跳过 PBQ,也不要完全不作答——未完成的 PBQ 得分会更少,甚至不得分,而部分正确的作答可以获得部分分数。如果一道 PBQ 要求您配置 5 条防火墙规则,而您正确配置了 3 条,那么您大约可以获得该题可用分数的 60%。
考试前练习 PBQ
PBQ 练习需要基于动手模拟,而文字学习无法提供这种体验。PBQ 备考资源包括:CompTIA CertMaster Practice——提供逼真 PBQ 模拟的官方练习平台;Jason Dion 的 Udemy 课程——包含逼真的实验模拟和 PBQ 演示;Professor Messer 的 PBQ 练习实验——价格实惠、基于 PDF 的演示材料;Dion Training 免费 PBQ——免费的基于浏览器的防火墙和网络图 PBQ 模拟器;以及使用 pfSense(免费的开源防火墙)进行家庭实验室练习,动手练习规则配置。准备 PBQ 最有效的方法,就是反复完成练习 PBQ,直到您熟悉界面和任务类型。
应对 PBQ 中的不确定性
遇到不确定如何作答的 PBQ 时:使用排除法——即使在模拟环境中,有些答案也明显错误;运用核心原则——最小权限、纵深防御和隐式拒绝具有普遍适用性,即使您不知道具体规则,也能帮助您找到正确答案;仔细阅读场景——PBQ 场景包含正确作答所需的全部信息,而忽略场景细节是 PBQ 中最常见的错误;不要想得过于复杂——PBQ 考查的是实用知识,而不是罕见的边界情况。正确答案通常就是对场景中所述安全原则最直接的应用。
混合 PBQ/MCQ 考试的时间分配
在 90 分钟内完成最多 90 道题时,时间分配至关重要。建议采用以下策略:第一轮(0 至 45 分钟)——回答所有您有把握的选择题(跳过不确定的题目);第二轮(45 至 70 分钟)——返回已标记的选择题,运用排除法;第三轮(70 至 85 分钟)——利用剩余时间完成所有 PBQ;最后 5 分钟——确保没有任何题目未作答(CompTIA 考试答错不扣分,因此请务必回答每一道题)。使用严格计时器进行模拟考试,有助于培养时间意识,使您在正式考试中保持进度。
快速检查
请测试您对本课 CompTIA Security+(SY0-701)概念的理解程度。
课程回顾
本课您学到了:PBQ 考查动手技能,包括防火墙规则配置、网络图分析、日志解读和有序流程知识——它们会首先出现,但一开始应先跳过;PBQ 会给予部分得分,因此应利用剩余时间尝试作答,而不要留空;此外,定期使用 PBQ 模拟器进行练习是最有效的备考方式,因为熟悉模拟界面能够减轻焦虑,并提高考试当天的表现。接下来,我们将复习 Security+ 考试中最常出现的高频主题。
常见问题解答
「基于绩效的问题(PBQ)应试策略」课时是免费的吗?
是的 — 「基于绩效的问题(PBQ)应试策略」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Security+ Academy 课程的其余内容,请升级到 CoddyKit PRO。 Security+ Academy 课程共包含 4 节课。
「基于绩效的问题(PBQ)应试策略」这节课中我会学到什么?
掌握考试开头出现的模拟类 PBQ:防火墙规则配置、拖放场景和网络图分析。 你通过在浏览器中直接运行的动手代码来练习 Security+ Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Security+ Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Security+ Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「基于绩效的问题(PBQ)应试策略」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Security+ Academy 课中编写并运行代码吗?
能。每节 Security+ Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- SY0-701 考试领域与分值权重
- 基于绩效的问题(PBQ)应试策略
- 高频考试主题复习
- 时间管理与排除法策略