CompTIA Security+ · Prüfungsbereich

Security Architecture: was Security+ prüft und wie Sie sich vorbereiten

Wo Kontrollen platziert werden und warum. Diese Domäne geht über das reine Wissen um die Existenz einer Kontrolle hinaus und verlangt, sie korrekt in einer Architektur zu verorten – vor Ort, in der Cloud oder über beide hinweg – und stützt sich dabei stark auf Netzwerkwissen, das die Prüfung selbst nicht vermittelt.

Umfang

Was dieser Bereich abdeckt

Die folgende Liste folgt den veröffentlichten Prüfungszielen für SY0-701. Hier zählt Tiefe mehr als Breite: Die Prüfung verlangt, diese Ideen auf ein Szenario anzuwenden, nicht sie auswendig aufzusagen.

  • Architekturmodelle und ihre sicherheitsrelevanten Implikationen: Cloud, Infrastructure as Code, Serverless, Microservices, On-Premises, zentralisiert versus dezentralisiert, Virtualisierung, IoT, ICS/SCADA und eingebettete Systeme.
  • Sichere Infrastrukturgestaltung: Platzierung von Geräten, Sicherheitszonen, Angriffsfläche, Konnektivität, Fehlermodi sowie die Frage, ob ein Gerät fail-open oder fail-closed ist.
  • Datenschutzkonzepte – Klassifizierung, Datenzustände, Datensouveränität sowie Methoden wie Verschlüsselung, Hashing, Masking, Tokenisierung, Verschleierung und Segmentierung.
  • Resilienz und Wiederherstellung: Hochverfügbarkeit, Standortüberlegungen, Tests, Backups, Stromversorgung und Continuity-Planung.
Häufige Fehler

Wo Kandidaten Punkte verlieren

  • Es wird eine Kontrolle gewählt, die für sich genommen richtig ist, aber nicht zur genannten Platzierung passt. Meist entscheidet die Position des Geräts, nicht dessen Funktion.
  • Tokenisierung wird mit Masking verwechselt, Hashing mit Verschlüsselung. Jedes Verfahren hat eine andere Umkehrbarkeitseigenschaft, und genau diese Eigenschaft liefert die Antwort.
  • Fail-open versus fail-closed wird übersehen. Hier stehen Verfügbarkeit und Sicherheit im Widerspruch zueinander, und das Szenario zeigt, welcher Prioritierung das Unternehmen folgt.

Bei jeder Architekturfrage sollte zuerst der zu schützende Wert (Asset) identifiziert werden, bevor die Optionen bewertet werden. Das Asset bestimmt die Kontrolle – der umgekehrte Weg führt zu Antworten, die allgemein vertretbar, aber für das konkrete Szenario falsch sind.

Finden Sie heraus, ob das Ihr schwacher Bereich ist

20 kostenlose Security+-Fragen, keine Karte nötig. Die Bereitschaft wird pro Bereich angezeigt, sodass Sie sehen, ob Security Architecture dort ist, wo Ihre Wiederholung ansetzen sollte.

Kostenlos starten