Threats, Vulnerabilities & Mitigations: cosa valuta Security+ e come prepararsi
Il dominio che la maggior parte delle persone si aspetta sia il cuore dell'esame. Copre i threat actor e le loro motivazioni, le superfici di attacco, i tipi di vulnerabilità che devi saper riconoscere e le mitigazioni che vi rispondono.
Cosa copre questo dominio
L'elenco seguente segue gli obiettivi d'esame pubblicati per SY0-701. Qui la profondità conta più dell'ampiezza: l'esame chiede di applicare queste idee a uno scenario, non di recitarle.
- Tipi e caratteristiche dei threat actor — nation-state, attaccante non qualificato, hacktivist, insider threat, crimine organizzato, shadow IT — e le loro motivazioni.
- Vettori di minaccia e superfici di attacco: basati su messaggi, immagini, file, dispositivi rimovibili, software vulnerabile, sistemi non supportati, supply chain.
- Tipi di vulnerabilità in ambito applicativo, sistema operativo, web, hardware, virtualizzazione, cloud, supply chain e crittografia.
- Indicatori di attività malevola: malware, attacchi fisici, di rete, applicativi e crittografici.
- Tecniche di mitigazione tra cui segmentazione, controllo degli accessi, isolamento, hardening, patching, cifratura e monitoraggio.
Dove i candidati perdono punti
- Abbinare un attacco a una mitigazione plausibile invece che a quella migliore. Di solito più opzioni aiutano; l'esame vuole quella che affronta la debolezza specifica descritta.
- Leggere le domande sui threat actor come quiz nozionistici. Ciò che conta è l'attributo — risorse, sofisticazione, motivazione — non l'etichetta.
- Trascurare che "sistemi e applicazioni non supportati" è un vettore a sé stante. Compare più spesso di quanto i candidati si aspettino.
Esercitati a individuare la debolezza specifica nello scenario prima di guardare le opzioni. L'errore più comune in questo dominio è riconoscere correttamente la famiglia di attacco e poi scegliere un controllo che mitiga un membro diverso di quella famiglia.
Scopri se questo è il tuo dominio debole
20 domande Security+ gratis, senza carta richiesta. La preparazione viene riportata per dominio, così puoi vedere se Threats, Vulnerabilities & Mitigations è dove concentrare il ripasso.