Threats, Vulnerabilities & Mitigations: was Security+ prüft und wie Sie sich vorbereiten
Die Domäne, von der die meisten annehmen, dass genau darum die Prüfung geht. Sie behandelt Bedrohungsakteure und deren Motivationen, Angriffsflächen, die zu erkennenden Schwachstellentypen sowie die passenden Gegenmaßnahmen.
Was dieser Bereich abdeckt
Die folgende Liste folgt den veröffentlichten Prüfungszielen für SY0-701. Hier zählt Tiefe mehr als Breite: Die Prüfung verlangt, diese Ideen auf ein Szenario anzuwenden, nicht sie auswendig aufzusagen.
- Typen und Merkmale von Bedrohungsakteuren – Nationalstaaten, ungeschulte Angreifer, Hacktivisten, Insider-Bedrohungen, organisierte Kriminalität, Schatten-IT – sowie deren Motivationen.
- Bedrohungsvektoren und Angriffsflächen: nachrichtenbasiert, bildbasiert, dateibasiert, Wechseldatenträger, verwundbare Software, nicht mehr unterstützte Systeme, Lieferkette.
- Schwachstellentypen in Anwendungen, Betriebssystemen, Web, Hardware, Virtualisierung, Cloud, Lieferkette und Kryptografie.
- Indikatoren für bösartige Aktivitäten: Malware sowie physische, netzwerkbasierte, anwendungsbezogene und kryptografische Angriffe.
- Gegenmaßnahmen wie Segmentierung, Zugriffskontrolle, Isolation, Hardening, Patching, Verschlüsselung und Monitoring.
Wo Kandidaten Punkte verlieren
- Ein Angriff wird mit einer plausiblen statt der besten Gegenmaßnahme verknüpft. Meist helfen mehrere Optionen; die Prüfung verlangt jedoch die, die genau die beschriebene Schwachstelle adressiert.
- Fragen zu Bedrohungsakteuren werden wie reines Faktenwissen behandelt. Entscheidend ist das jeweilige Merkmal – Ressourcen, Raffinesse, Motivation –, nicht die bloße Bezeichnung.
- Es wird übersehen, dass "nicht mehr unterstützte Systeme und Anwendungen" ein eigenständiger Vektor ist. Er kommt häufiger vor, als viele erwarten.
Vor dem Blick auf die Antwortoptionen sollte im Szenario gezielt nach der konkreten Schwachstelle gesucht werden. Der häufigste Fehler in dieser Domäne besteht darin, die Angriffsfamilie richtig zu erkennen, dann aber eine Kontrolle zu wählen, die ein anderes Mitglied dieser Familie abwehrt.
Finden Sie heraus, ob das Ihr schwacher Bereich ist
20 kostenlose Security+-Fragen, keine Karte nötig. Die Bereitschaft wird pro Bereich angezeigt, sodass Sie sehen, ob Threats, Vulnerabilities & Mitigations dort ist, wo Ihre Wiederholung ansetzen sollte.