Threats, Vulnerabilities & Mitigations: Security+ क्या टेस्ट करता है और कैसे तैयारी करें
यह वह डोमेन है जिसके बारे में ज़्यादातर लोग सोचते हैं कि परीक्षा इसी पर आधारित होगी। इसमें थ्रेट एक्टर और उनकी मंशा, अटैक सरफेस, वे वल्नरेबिलिटी प्रकार जिन्हें पहचानना ज़रूरी है, और उनका जवाब देने वाले मिटिगेशन शामिल हैं।
यह डोमेन क्या कवर करता है
नीचे की लिस्ट SY0-701 के पब्लिश्ड एग्जाम ऑब्जेक्टिव्स को फॉलो करती है। यहां गहराई चौड़ाई से ज्यादा मायने रखती है: एग्जाम आपसे इन आइडिया को किसी सिनेरियो पर लागू करने को कहता है, रटने को नहीं।
- थ्रेट एक्टर के प्रकार और विशेषताएं — नेशन-स्टेट, अकुशल हमलावर, हैक्टिविस्ट, इनसाइडर थ्रेट, संगठित अपराध, शैडो IT — और उनकी मंशाएं।
- थ्रेट वेक्टर और अटैक सरफेस: मैसेज-बेस्ड, इमेज-बेस्ड, फ़ाइल-बेस्ड, रिमूवेबल डिवाइस, वल्नरेबल सॉफ़्टवेयर, अनसपोर्टेड सिस्टम, सप्लाई चेन।
- एप्लिकेशन, ऑपरेटिंग सिस्टम, वेब, हार्डवेयर, वर्चुअलाइज़ेशन, क्लाउड, सप्लाई चेन और क्रिप्टोग्राफी में वल्नरेबिलिटी के प्रकार।
- दुर्भावनापूर्ण गतिविधि के संकेत: मालवेयर, भौतिक, नेटवर्क, एप्लिकेशन और क्रिप्टोग्राफिक हमले।
- मिटिगेशन तकनीकें जिनमें सेगमेंटेशन, एक्सेस कंट्रोल, आइसोलेशन, हार्डनिंग, पैचिंग, एन्क्रिप्शन और मॉनिटरिंग शामिल हैं।
जहां उम्मीदवार अंक गंवाते हैं
- किसी हमले को सबसे अच्छे मिटिगेशन के बजाय किसी भी संभावित मिटिगेशन से जोड़ देना। आमतौर पर कई विकल्प मददगार लगते हैं; परीक्षा उस एक विकल्प को चाहती है जो बताई गई विशिष्ट कमज़ोरी को सीधे संबोधित करे।
- थ्रेट एक्टर वाले सवालों को महज़ याददाश्त की परीक्षा समझ लेना। सही जवाब वह गुण तय करता है जो मायने रखता है — संसाधन, दक्षता, मंशा — केवल लेबल नहीं।
- यह नज़रअंदाज़ कर देना कि "अनसपोर्टेड सिस्टम और एप्लिकेशन" खुद एक अलग वेक्टर है। यह उम्मीदवारों की सोच से कहीं ज़्यादा बार सामने आता है।
विकल्पों को देखने से पहले परिदृश्य को पढ़कर विशिष्ट कमज़ोरी पहचानने का अभ्यास करें। इस डोमेन में सबसे आम गलती यह है कि हमले के परिवार को सही पहचान लेने के बाद भी ऐसा कंट्रोल चुन लिया जाता है जो उसी परिवार के किसी दूसरे सदस्य को रोकता है, न कि इस हमले को।
पता करें क्या यह आपका कमजोर डोमेन है
20 मुफ्त Security+ सवाल, कार्ड की जरूरत नहीं। रेडीनेस डोमेन के हिसाब से दिखती है, ताकि आप देख सकें कि Threats, Vulnerabilities & Mitigations पर रिवीजन फोकस करना चाहिए या नहीं।