Security Architecture: o que Security+ avalia e como se preparar
Onde os controles são posicionados e por quê. Este domínio parte de saber que um controle existe para saber posicioná-lo corretamente numa arquitetura — on-premises, na nuvem ou em ambos — e se apoia fortemente em conhecimento de redes que o exame não ensina.
O que este domínio cobre
A lista abaixo segue os objetivos publicados do exame para SY0-701. Aqui a profundidade importa mais que a amplitude: o exame pede que você aplique essas ideias a um cenário, não que as recite.
- Modelos de arquitetura e suas implicações de segurança: nuvem, infraestrutura como código, serverless, microsserviços, on-premises, centralizado versus descentralizado, virtualização, IoT, ICS/SCADA e sistemas embarcados.
- Design seguro de infraestrutura: posicionamento de dispositivos, zonas de segurança, superfície de ataque, conectividade, modos de falha, e se um dispositivo é fail-open ou fail-closed.
- Conceitos de proteção de dados — classificação, estados dos dados, soberania, e métodos como criptografia, hashing, masking, tokenização, ofuscação e segmentação.
- Resiliência e recuperação: alta disponibilidade, considerações sobre localização, testes, backups, energia e planejamento de continuidade.
Onde os candidatos perdem pontos
- Escolher um controle correto isoladamente, mas errado para o posicionamento indicado. A questão geralmente gira em torno de onde o dispositivo está, não do que ele faz.
- Confundir tokenização com masking, ou hashing com criptografia. Cada um tem uma propriedade de reversibilidade diferente, e é essa propriedade que define a resposta.
- Não considerar fail-open versus fail-closed. Disponibilidade e segurança puxam em direções opostas aqui, e o cenário indica qual delas o negócio prioriza.
Em toda questão de arquitetura, identifique primeiro o ativo que está sendo protegido antes de avaliar as opções. É o ativo que determina o controle; fazer o caminho inverso produz respostas defensáveis em teoria, mas erradas para o cenário.
Descubra se este é o seu domínio fraco
20 perguntas grátis de Security+, sem necessidade de cartão. A prontidão é reportada por domínio, então você pode ver se Security Architecture é onde sua revisão deve focar.