Security Architecture: Security+ क्या टेस्ट करता है और कैसे तैयारी करें
यह डोमेन बताता है कि कंट्रोल कहां लगाए जाएं और क्यों। यह सिर्फ़ यह जानने से आगे बढ़कर, कि कोई कंट्रोल मौजूद है, इस बात पर केंद्रित होता है कि उसे आर्किटेक्चर में सही जगह कैसे रखा जाए — ऑन-प्रिमाइसेस, क्लाउड में, या दोनों में — और इसके लिए नेटवर्किंग की उस समझ की ज़रूरत होती है जो परीक्षा खुद नहीं सिखाती।
यह डोमेन क्या कवर करता है
नीचे की लिस्ट SY0-701 के पब्लिश्ड एग्जाम ऑब्जेक्टिव्स को फॉलो करती है। यहां गहराई चौड़ाई से ज्यादा मायने रखती है: एग्जाम आपसे इन आइडिया को किसी सिनेरियो पर लागू करने को कहता है, रटने को नहीं।
- आर्किटेक्चर मॉडल और उनके सुरक्षा निहितार्थ: क्लाउड, इन्फ्रास्ट्रक्चर ऐज़ कोड, सर्वरलेस, माइक्रोसर्विसेज़, ऑन-प्रिमाइसेस, केंद्रीकृत बनाम विकेंद्रीकृत, वर्चुअलाइज़ेशन, IoT, ICS/SCADA और एम्बेडेड सिस्टम।
- सुरक्षित इंफ्रास्ट्रक्चर डिज़ाइन: डिवाइस की स्थिति, सुरक्षा ज़ोन, अटैक सरफेस, कनेक्टिविटी, फेल्योर मोड, और डिवाइस फेल-ओपन है या फेल-क्लोज़्ड।
- डेटा सुरक्षा अवधारणाएं — क्लासिफिकेशन, डेटा स्टेट्स, सॉवरेनिटी, और तरीके जिनमें एन्क्रिप्शन, हैशिंग, मास्किंग, टोकनाइज़ेशन, ऑब्फ़स्केशन और सेगमेंटेशन शामिल हैं।
- रेज़िलिएंस और रिकवरी: हाई अवेलेबिलिटी, साइट संबंधी विचार, टेस्टिंग, बैकअप, पावर और कंटीन्यूइटी प्लानिंग।
जहां उम्मीदवार अंक गंवाते हैं
- ऐसा कंट्रोल चुन लेना जो अपने आप में सही हो लेकिन बताई गई स्थिति के लिए गलत हो। सवाल आमतौर पर इस बात पर टिका होता है कि डिवाइस कहां स्थित है, न कि वह क्या करता है।
- टोकनाइज़ेशन को मास्किंग समझ बैठना, या हैशिंग को एन्क्रिप्शन। हर एक की रिवर्सिबिलिटी अलग होती है, और यही गुण जवाब तय करता है।
- फेल-ओपन बनाम फेल-क्लोज़्ड चूक जाना। यहां अवेलेबिलिटी और सुरक्षा विपरीत दिशाओं में खींचते हैं, और परिदृश्य ही बताता है कि व्यवसाय किसे प्राथमिकता देता है।
हर आर्किटेक्चर वाले सवाल में, विकल्पों का मूल्यांकन करने से पहले यह पहचानें कि किस एसेट की सुरक्षा की जा रही है। एसेट ही कंट्रोल तय करता है; उल्टे क्रम में सोचने से ऐसे जवाब मिलते हैं जो सामान्य रूप से तर्कसंगत लगते हैं लेकिन उस परिदृश्य के लिए गलत होते हैं।
पता करें क्या यह आपका कमजोर डोमेन है
20 मुफ्त Security+ सवाल, कार्ड की जरूरत नहीं। रेडीनेस डोमेन के हिसाब से दिखती है, ताकि आप देख सकें कि Security Architecture पर रिवीजन फोकस करना चाहिए या नहीं।