CompTIA Security+ · Domaine d'examen

Security Operations : ce que Security+ évalue et comment s'y préparer

Le plus grand domaine de l'examen, et le plus opérationnel. Il couvre le travail quotidien de sécurisation d'un parc informatique : durcissement, surveillance, gestion des vulnérabilités, identité et accès, automatisation, et réponse aux incidents.

Périmètre

Ce que couvre ce domaine

La liste ci-dessous suit les objectifs d'examen publiés pour SY0-701. Ici, la profondeur compte plus que l'étendue : l'examen demande d'appliquer ces idées à un scénario, pas de les réciter.

  • L'application des techniques de sécurité aux ressources informatiques : cibles de durcissement, paramètres de sécurité sans fil, solutions mobiles et sécurité applicative.
  • La gestion des actifs sur l'ensemble du cycle de vie, de l'acquisition à la mise au rebut et à l'assainissement sécurisés.
  • La gestion des vulnérabilités : méthodes d'identification, analyse, réponse et remédiation, validation, et reporting.
  • Les alertes et la surveillance de sécurité, ainsi que les outils associés — SIEM, DLP, SNMP traps, NetFlow, antivirus et scanners de vulnérabilités.
  • La gestion des identités et des accès, incluant le provisionnement, l'attribution des permissions, la MFA, les concepts liés aux mots de passe et la gestion des accès privilégiés.
  • L'automatisation et l'orchestration, ainsi que la réponse aux incidents, de la préparation jusqu'au retour d'expérience, y compris l'analyse des causes profondes et la criminalistique numérique.
Erreurs courantes

Où les candidats perdent des points

  • Se tromper dans l'ordre de la réponse aux incidents. Le confinement précède l'éradication, et l'éradication précède la reprise — la plupart des mauvaises réponses rétablissent le service alors que l'attaquant a encore accès.
  • Traiter les résultats d'un scan de vulnérabilités comme des conclusions plutôt que comme une donnée d'entrée. L'examen demande souvent ce qu'il faut faire d'un résultat, y compris confirmer qu'il ne s'agit pas d'un faux positif.
  • Confondre authentification et autorisation dans les scénarios d'identité, en particulier lorsque la MFA et les accès privilégiés sont tous deux en jeu.

C'est le domaine à privilégier si le temps manque — il représente la plus grande part de l'examen et récompense surtout le jugement opérationnel plutôt que la simple mémorisation. S'entraîner à l'ordre des étapes de réponse aux incidents rapporte plus vite ici que partout ailleurs.

Découvrez si ce domaine est votre point faible

20 questions Security+ gratuites, sans carte requise. La préparation est indiquée par domaine, afin que vous puissiez voir si Security Operations est là où doit porter votre révision.

Commencer gratuitement