CompTIA Security+ · 考试领域

Security Architecture:Security+ 考察什么,如何备考

这个域讲的是控制措施该放在哪里、为什么放在那里。它从"知道某种控制存在"进阶到"在架构中正确放置控制"——无论是本地部署、云端还是混合环境——并且很依赖考试本身并不教授的网络知识。

范围

这个领域涵盖的内容

下面的列表遵循 SY0-701 官方公布的考试大纲。这里深度比广度更重要:考试要求你把这些概念应用到具体场景中,而不是背诵它们。

  • 架构模型及其安全影响:云、基础设施即代码、无服务器、微服务、本地部署、集中式与分散式、虚拟化、物联网、工业控制系统/SCADA和嵌入式系统。
  • 安全基础设施设计:设备布局、安全区域、攻击面、连通性、故障模式,以及设备是"故障开放"还是"故障关闭"。
  • 数据保护概念——分类、数据状态、数据主权,以及加密、哈希、脱敏、令牌化、混淆和分段等方法。
  • 弹性与恢复:高可用性、场地考量、测试、备份、电力和连续性规划。
常见错误

考生容易失分的地方

  • 选了一个单独看是对的、但放错了位置的控制措施。题目的关键往往在于设备所处的位置,而不是设备的功能本身。
  • 混淆令牌化与脱敏,或哈希与加密。它们的可逆性各不相同,而这个可逆性正是答案所在。
  • 忽略"故障开放"与"故障关闭"的区别。可用性与安全性在这里相互拉扯,场景描述会告诉你业务优先考虑的是哪一个。

对于每一道架构题,先确定要保护的资产,再评估选项。资产决定控制措施;反过来推导会得出在通用情况下站得住脚、但在具体场景下是错误的答案。

看看这是不是你的薄弱领域

20 道免费 Security+ 题目,无需信用卡。准备度按领域呈现,这样你就能看出 Security Architecture 是不是复习该重点关注的地方。

免费开始