CompTIA Security+ · Prüfungsbereich

General Security Concepts: was Security+ prüft und wie Sie sich vorbereiten

Die Vokabel-Domäne. Sie definiert die Kontrolltypen, Sicherheitsprinzipien und Change-Management-Konzepte, die in den anderen vier Domänen als bekannt vorausgesetzt werden – deshalb ziehen schwache Ergebnisse hier fast immer alles Weitere nach unten.

Umfang

Was dieser Bereich abdeckt

Die folgende Liste folgt den veröffentlichten Prüfungszielen für SY0-701. Hier zählt Tiefe mehr als Breite: Die Prüfung verlangt, diese Ideen auf ein Szenario anzuwenden, nicht sie auswendig aufzusagen.

  • Kontrollkategorien – technisch, managementbezogen, operativ, physisch – sowie Kontrolltypen wie präventiv, detektivisch, korrektiv und kompensierend.
  • Die CIA-Triade, Nichtabstreitbarkeit (Non-Repudiation), Authentifizierung, Autorisierung und Accounting sowie Gap-Analysen.
  • Zero Trust als Modell: Control Plane und Data Plane, Policy Engine, Policy Administrator und Policy Enforcement Point.
  • Physische Sicherheitsmaßnahmen und Täuschungstechnologien wie Honeypots und Honeytokens.
  • Change Management als Sicherheitsprozess sowie die kryptografischen Grundbausteine: PKI, Verschlüsselungsstufen, Schlüsselaustausch, Hashing, digitale Signaturen und Zertifikate.
Häufige Fehler

Wo Kandidaten Punkte verlieren

  • Kontrollkategorie und Kontrolltyp werden verwechselt. Eine Frage verlangt oft beides, und eine Firewall kann gleichzeitig technisch und präventiv sein – die Prüfung erwartet, dass man diese beiden Achsen sauber trennt.
  • Kompensierende Kontrollen werden fälschlich als Synonym für einen "Notfallplan" verstanden. Eine kompensierende Kontrolle existiert, weil die eigentliche Kontrolle nicht umsetzbar ist, und genau diese Unterscheidung wird in der Prüfung direkt abgefragt.
  • Die Zero-Trust-Komponenten werden auswendig aufgesagt, ohne zu wissen, welche Komponente die Entscheidung trifft und welche sie durchsetzt.

Diese Domäne sollte trotz ihres scheinbar einfachen Charakters zuerst gelernt werden. Jedes Szenario in Security Operations und Security Architecture baut auf diesem Vokabular auf, und wer es hier nur oberflächlich durcharbeitet, zahlt später mehrfach dafür.

Finden Sie heraus, ob das Ihr schwacher Bereich ist

20 kostenlose Security+-Fragen, keine Karte nötig. Die Bereitschaft wird pro Bereich angezeigt, sodass Sie sehen, ob General Security Concepts dort ist, wo Ihre Wiederholung ansetzen sollte.

Kostenlos starten