Security Operations: cosa valuta Security+ e come prepararsi
Il dominio più ampio dell'esame e il più operativo. Copre il lavoro quotidiano di messa in sicurezza di un'infrastruttura: hardening, monitoraggio, vulnerability management, identità e accessi, automazione e incident response.
Cosa copre questo dominio
L'elenco seguente segue gli obiettivi d'esame pubblicati per SY0-701. Qui la profondità conta più dell'ampiezza: l'esame chiede di applicare queste idee a uno scenario, non di recitarle.
- Applicazione delle tecniche di sicurezza alle risorse informatiche: obiettivi di hardening, impostazioni di sicurezza wireless, soluzioni mobile e sicurezza applicativa.
- Gestione degli asset lungo tutto il ciclo di vita, dall'acquisizione allo smaltimento e alla sanitizzazione sicura.
- Vulnerability management: metodi di identificazione, analisi, risposta e remediation, validazione e reportistica.
- Alerting e monitoraggio della sicurezza, e gli strumenti che li supportano — SIEM, DLP, SNMP trap, NetFlow, antivirus e vulnerability scanner.
- Identity and access management, inclusi provisioning, assegnazione dei permessi, MFA, concetti sulle password e gestione degli accessi privilegiati.
- Automazione e orchestrazione, e incident response dalla preparazione fino alle lezioni apprese, inclusa la root cause analysis e la digital forensics.
Dove i candidati perdono punti
- Sbagliare l'ordine dell'incident response. Il contenimento precede l'eradicazione e l'eradicazione precede il ripristino — la maggior parte delle risposte errate ripristina il servizio mentre l'attaccante ha ancora accesso.
- Trattare i risultati del vulnerability scanning come conclusioni anziché come input. L'esame chiede spesso cosa fare di fronte a un finding, incluso verificare che non sia un falso positivo.
- Confondere autenticazione e autorizzazione negli scenari di identità, in particolare quando entrano in gioco MFA e accessi privilegiati.
Questo è il dominio da privilegiare se il tempo è poco — copre la quota maggiore dell'esame e premia soprattutto il giudizio operativo più che la memoria. Esercitarsi sulla sequenza dell'incident response ripaga qui più che altrove.
Scopri se questo è il tuo dominio debole
20 domande Security+ gratis, senza carta richiesta. La preparazione viene riportata per dominio, così puoi vedere se Security Operations è dove concentrare il ripasso.