CompTIA Security+ · 考试领域
Security Operations:Security+ 考察什么,如何备考
这是考试中占比最大、也最偏操作性的域。它涵盖了保障一个企业环境日常安全工作的方方面面:加固、监控、漏洞管理、身份与访问管理、自动化和事件响应。
范围
这个领域涵盖的内容
下面的列表遵循 SY0-701 官方公布的考试大纲。这里深度比广度更重要:考试要求你把这些概念应用到具体场景中,而不是背诵它们。
- 将安全技术应用于计算资源:加固目标、无线安全设置、移动解决方案和应用程序安全。
- 资产全生命周期管理,从采购到安全处置和清除。
- 漏洞管理:识别方法、分析、响应与修复、验证和报告。
- 安全告警与监控,以及支持它的工具——SIEM、DLP、SNMP陷阱、NetFlow、防病毒软件和漏洞扫描器。
- 身份与访问管理,包括账户配置、权限分配、MFA、密码概念和特权访问管理。
- 自动化与编排,以及涵盖准备到经验总结全过程的事件响应,包括根因分析和数字取证。
常见错误
考生容易失分的地方
- 搞错事件响应的顺序。遏制先于根除,根除先于恢复——大多数错误答案是在攻击者仍有访问权限时就恢复了服务。
- 把漏洞扫描结果当作结论而不是输入。考试经常问你拿到一个发现后该做什么,包括确认它不是误报。
- 在身份场景中混淆身份认证与授权,尤其是MFA和特权访问同时出现的时候。
如果时间紧张,应优先攻克这个域——它在考试中占比最大,而且最看重操作判断力而非死记硬背。在这里多练习事件响应的先后顺序,回报比其他任何地方都来得快。
看看这是不是你的薄弱领域
20 道免费 Security+ 题目,无需信用卡。准备度按领域呈现,这样你就能看出 Security Operations 是不是复习该重点关注的地方。