Threats, Vulnerabilities & Mitigations: o que Security+ avalia e como se preparar
O domínio que a maioria espera que seja o foco do exame. Cobre os tipos de agentes de ameaça e suas motivações, as superfícies de ataque, os tipos de vulnerabilidade que você precisa reconhecer e as mitigações que respondem a elas.
O que este domínio cobre
A lista abaixo segue os objetivos publicados do exame para SY0-701. Aqui a profundidade importa mais que a amplitude: o exame pede que você aplique essas ideias a um cenário, não que as recite.
- Tipos e atributos de agentes de ameaça — nation-state, unskilled attacker, hacktivist, insider threat, organised crime, shadow IT — e suas motivações.
- Vetores de ameaça e superfícies de ataque: baseados em mensagem, em imagem, em arquivo, dispositivos removíveis, software vulnerável, sistemas sem suporte, cadeia de suprimentos.
- Tipos de vulnerabilidade em aplicações, sistemas operacionais, web, hardware, virtualização, nuvem, cadeia de suprimentos e criptografia.
- Indicadores de atividade maliciosa: ataques de malware, físicos, de rede, de aplicação e criptográficos.
- Técnicas de mitigação, incluindo segmentação, controle de acesso, isolamento, hardening, aplicação de patches, criptografia e monitoramento.
Onde os candidatos perdem pontos
- Associar um ataque a uma mitigação plausível em vez da melhor. Várias opções costumam ajudar; o exame quer a que resolve especificamente a fraqueza descrita no cenário.
- Ler as questões sobre agentes de ameaça como se fossem trivia. O que determina a resposta correta é o atributo que importa — recursos, sofisticação, motivação — não o rótulo.
- Ignorar que "sistemas e aplicações sem suporte" é um vetor próprio. Ele aparece com mais frequência do que os candidatos esperam.
Pratique identificar a fraqueza específica no cenário antes de olhar as opções. O erro mais comum neste domínio é reconhecer corretamente a família do ataque e depois escolher um controle que mitiga outro membro dessa família.
Descubra se este é o seu domínio fraco
20 perguntas grátis de Security+, sem necessidade de cartão. A prontidão é reportada por domínio, então você pode ver se Threats, Vulnerabilities & Mitigations é onde sua revisão deve focar.