CompTIA Security+ · Dominio d'esame

Security Architecture: cosa valuta Security+ e come prepararsi

Dove vanno collocati i controlli e perché. Questo dominio passa dal sapere che un controllo esiste al posizionarlo correttamente in un'architettura — on premises, in cloud o su entrambi — e si basa pesantemente su conoscenze di networking che l'esame non insegna.

Ambito

Cosa copre questo dominio

L'elenco seguente segue gli obiettivi d'esame pubblicati per SY0-701. Qui la profondità conta più dell'ampiezza: l'esame chiede di applicare queste idee a uno scenario, non di recitarle.

  • Modelli architetturali e le loro implicazioni di sicurezza: cloud, infrastructure as code, serverless, microservizi, on-premises, centralizzato contro decentralizzato, virtualizzazione, IoT, ICS/SCADA e sistemi embedded.
  • Progettazione sicura dell'infrastruttura: posizionamento dei dispositivi, security zone, superficie di attacco, connettività, modalità di guasto e se un dispositivo è fail-open o fail-closed.
  • Concetti di protezione dei dati — classificazione, stati dei dati, sovranità, e metodi tra cui cifratura, hashing, masking, tokenizzazione, offuscamento e segmentazione.
  • Resilienza e ripristino: alta disponibilità, considerazioni sui siti, testing, backup, alimentazione e continuità operativa.
Errori comuni

Dove i candidati perdono punti

  • Scegliere un controllo corretto in astratto ma sbagliato per il posizionamento indicato. La domanda di solito dipende da dove si trova il dispositivo, non da cosa fa.
  • Confondere tokenizzazione con masking, o hashing con cifratura. Ognuno ha una diversa proprietà di reversibilità, ed è proprio quella proprietà a essere la risposta.
  • Trascurare la differenza tra fail-open e fail-closed. Disponibilità e sicurezza qui tirano in direzioni opposte, e lo scenario ti dice quale delle due l'azienda privilegia.

Per ogni domanda di architettura, individua prima l'asset da proteggere e poi valuta le opzioni. È l'asset a determinare il controllo; procedere al contrario produce risposte difendibili in generale ma sbagliate per lo scenario specifico.

Scopri se questo è il tuo dominio debole

20 domande Security+ gratis, senza carta richiesta. La preparazione viene riportata per dominio, così puoi vedere se Security Architecture è dove concentrare il ripasso.

Inizia gratis