Security Architecture : ce que Security+ évalue et comment s'y préparer
Où placer les contrôles, et pourquoi. Ce domaine va au-delà de la simple connaissance qu'un contrôle existe : il s'agit de le positionner correctement dans une architecture — sur site, dans le cloud, ou sur les deux — et il s'appuie fortement sur des connaissances réseau que l'examen ne dispense pas.
Ce que couvre ce domaine
La liste ci-dessous suit les objectifs d'examen publiés pour SY0-701. Ici, la profondeur compte plus que l'étendue : l'examen demande d'appliquer ces idées à un scénario, pas de les réciter.
- Les modèles d'architecture et leurs implications en matière de sécurité : cloud, infrastructure as code, serverless, microservices, sur site, centralisé versus décentralisé, virtualisation, IoT, ICS/SCADA et systèmes embarqués.
- La conception d'infrastructure sécurisée : placement des équipements, zones de sécurité, surface d'attaque, connectivité, modes de défaillance, et le choix entre fail-open et fail-closed.
- Les concepts de protection des données — classification, états des données, souveraineté, et méthodes telles que le chiffrement, le hachage, le masquage, la tokenisation, l'obfuscation et la segmentation.
- La résilience et la reprise : haute disponibilité, considérations relatives aux sites, tests, sauvegardes, alimentation électrique et plans de continuité.
Où les candidats perdent des points
- Choisir un contrôle correct en soi mais inadapté au placement décrit. La question porte généralement sur l'emplacement de l'équipement, pas sur sa fonction.
- Confondre tokenisation et masquage, ou hachage et chiffrement. Chacun a une propriété de réversibilité différente, et c'est cette propriété qui fait la réponse.
- Passer à côté de la distinction fail-open / fail-closed. Disponibilité et sécurité s'opposent ici, et le scénario indique quelle priorité l'entreprise a choisie.
Pour chaque question d'architecture, identifiez l'actif à protéger avant d'évaluer les options. C'est l'actif qui détermine le contrôle ; raisonner dans l'autre sens produit des réponses défendables en général mais fausses pour le scénario donné.
Découvrez si ce domaine est votre point faible
20 questions Security+ gratuites, sans carte requise. La préparation est indiquée par domaine, afin que vous puissiez voir si Security Architecture est là où doit porter votre révision.