CompTIA Security+ · एग्जाम डोमेन

Threats, Vulnerabilities & Mitigations: Security+ क्या टेस्ट करता है और कैसे तैयारी करें

यह वह डोमेन है जिसके बारे में ज़्यादातर लोग सोचते हैं कि परीक्षा इसी पर आधारित होगी। इसमें थ्रेट एक्टर और उनकी मंशा, अटैक सरफेस, वे वल्नरेबिलिटी प्रकार जिन्हें पहचानना ज़रूरी है, और उनका जवाब देने वाले मिटिगेशन शामिल हैं।

दायरा

यह डोमेन क्या कवर करता है

नीचे की लिस्ट SY0-701 के पब्लिश्ड एग्जाम ऑब्जेक्टिव्स को फॉलो करती है। यहां गहराई चौड़ाई से ज्यादा मायने रखती है: एग्जाम आपसे इन आइडिया को किसी सिनेरियो पर लागू करने को कहता है, रटने को नहीं।

  • थ्रेट एक्टर के प्रकार और विशेषताएं — नेशन-स्टेट, अकुशल हमलावर, हैक्टिविस्ट, इनसाइडर थ्रेट, संगठित अपराध, शैडो IT — और उनकी मंशाएं।
  • थ्रेट वेक्टर और अटैक सरफेस: मैसेज-बेस्ड, इमेज-बेस्ड, फ़ाइल-बेस्ड, रिमूवेबल डिवाइस, वल्नरेबल सॉफ़्टवेयर, अनसपोर्टेड सिस्टम, सप्लाई चेन।
  • एप्लिकेशन, ऑपरेटिंग सिस्टम, वेब, हार्डवेयर, वर्चुअलाइज़ेशन, क्लाउड, सप्लाई चेन और क्रिप्टोग्राफी में वल्नरेबिलिटी के प्रकार।
  • दुर्भावनापूर्ण गतिविधि के संकेत: मालवेयर, भौतिक, नेटवर्क, एप्लिकेशन और क्रिप्टोग्राफिक हमले।
  • मिटिगेशन तकनीकें जिनमें सेगमेंटेशन, एक्सेस कंट्रोल, आइसोलेशन, हार्डनिंग, पैचिंग, एन्क्रिप्शन और मॉनिटरिंग शामिल हैं।
आम गलतियां

जहां उम्मीदवार अंक गंवाते हैं

  • किसी हमले को सबसे अच्छे मिटिगेशन के बजाय किसी भी संभावित मिटिगेशन से जोड़ देना। आमतौर पर कई विकल्प मददगार लगते हैं; परीक्षा उस एक विकल्प को चाहती है जो बताई गई विशिष्ट कमज़ोरी को सीधे संबोधित करे।
  • थ्रेट एक्टर वाले सवालों को महज़ याददाश्त की परीक्षा समझ लेना। सही जवाब वह गुण तय करता है जो मायने रखता है — संसाधन, दक्षता, मंशा — केवल लेबल नहीं।
  • यह नज़रअंदाज़ कर देना कि "अनसपोर्टेड सिस्टम और एप्लिकेशन" खुद एक अलग वेक्टर है। यह उम्मीदवारों की सोच से कहीं ज़्यादा बार सामने आता है।

विकल्पों को देखने से पहले परिदृश्य को पढ़कर विशिष्ट कमज़ोरी पहचानने का अभ्यास करें। इस डोमेन में सबसे आम गलती यह है कि हमले के परिवार को सही पहचान लेने के बाद भी ऐसा कंट्रोल चुन लिया जाता है जो उसी परिवार के किसी दूसरे सदस्य को रोकता है, न कि इस हमले को।

पता करें क्या यह आपका कमजोर डोमेन है

20 मुफ्त Security+ सवाल, कार्ड की जरूरत नहीं। रेडीनेस डोमेन के हिसाब से दिखती है, ताकि आप देख सकें कि Threats, Vulnerabilities & Mitigations पर रिवीजन फोकस करना चाहिए या नहीं।

मुफ्त शुरू करें