← CertOwl Blog

Security+

Score de réussite Security+ : ce que 750 sur 900 veut vraiment dire

Par SunTzu, fondateur de CertOwl Publié le 7 min de lecture

Réponse rapide

Le score de réussite du CompTIA Security+ (SY0-701) est 750 sur une échelle de 100 à 900. C'est un score pondéré, pas un pourcentage. CompTIA pondère les questions et met les versions de l'examen en équivalence, si bien que personne ne peut calculer exactement combien de questions tu peux rater. Tu affrontes jusqu'à 90 questions en 90 minutes, et les questions basées sur la performance peuvent rapporter des points partiels.

Score de réussite 750 sur 900Échelle 100 à 900Questions jusqu'à 90 en 90 minutesPoints partiels PBQ ouiRepassage sans attente, puis 14 jours dès la 3e tentative

Le calcul faux le plus répété des forums de certification ressemble à ça : le score de réussite du Security+ est 750 sur 900, 750 divisé par 900 fait 83 %, donc tu peux rater environ 15 des 90 questions et réussir quand même. Chaque étape a l'air raisonnable, et chaque étape s'effondre dès qu'on sait comment CompTIA note vraiment l'examen. Cet article démonte le vrai système : ce que mesure 750, pourquoi personne ne peut te dire exactement combien de questions tu peux rater, comment les questions basées sur la performance tordent l'arithmétique, et à quoi ressemble une cible raisonnable pendant ta révision.

Le chiffre officiel

Le CompTIA Security+ (SY0-701) se réussit à 750 sur une échelle qui va de 100 à 900. L'examen te donne jusqu'à 90 questions en 90 minutes, un mélange de choix multiples classiques et de questions basées sur la performance (performance-based questions, les PBQ), ces scénarios interactifs où tu fais glisser des contrôles sur des attaques ou travailles dans une console simulée au lieu de choisir A, B, C ou D. La structure complète, domaine par domaine, est détaillée dans notre guide de l'examen SY0-701.

Deux détails de cette échelle surprennent. D'abord, elle démarre à 100, pas à zéro : une copie blanche produit quand même un score à trois chiffres, ce qui vaut la peine d'être rappelé quand quelqu'un se vante d'avoir « fait 300 sans réviser ». Ensuite, comme le plancher est à 100, la plage utile fait 800 points et 750 se situe à environ 81 % de sa hauteur, déjà un chiffre différent du 83 naïf. Aucun de ces deux calculs ne compte vraiment en pratique, à cause de la nature même du score.

Pourquoi 750 n'est pas un pourcentage

Ton résultat au Security+ est un score pondéré, pas un décompte de bonnes réponses sur quatre-vingt-dix. CompTIA garde en circulation plusieurs versions de l'examen, appelées formes, et deux formes ne sont jamais exactement aussi difficiles l'une que l'autre. Pour que la certification reste équitable, les résultats de chaque forme passent par un processus statistique de mise en équivalence (equating), qui corrige cette différence de difficulté et projette ta performance brute sur l'échelle de 100 à 900. Un 750 obtenu sur une forme un peu plus dure et un 750 obtenu sur une forme un peu plus facile représentent la même compétence démontrée.

Deux autres faits achèvent le mythe du pourcentage. Les questions n'ont pas toutes le même poids, et la pondération n'est pas publique. Et ta forme peut contenir un petit nombre de questions expérimentales non notées que CompTIA teste pour de futurs examens, impossibles à distinguer des questions notées. Additionne ces trois éléments et la conclusion honnête est que personne en dehors de CompTIA ne peut convertir 750 en « tu peux rater N questions ». Quiconque t'offre un N précis est en train de deviner. On a décrit le même piège pour le A+ dans combien de questions comptent les examens A+, parce que le système est identique dans toute la gamme CompTIA.

L'effet PBQ

Les questions basées sur la performance tordent encore davantage l'arithmétique simple, en général en ta faveur. Les consignes officielles de CompTIA confirment que les PBQ peuvent rapporter des points partiels : réussis quatre étapes d'un scénario qui en compte six et tu engranges quelque chose, au lieu de marquer zéro pour une réponse imparfaite. Elles pèsent aussi plus lourd qu'une question à choix multiple classique, une des raisons pour lesquelles Security+ paraît plus dur que son taux de réussite ne le suggère.

La conséquence tactique : ne laisse jamais une PBQ vide. Même une configuration à moitié terminée peut rapporter des points. La conséquence côté gestion du temps va dans l'autre sens : une PBQ qui engloutit vingt minutes t'a coûté plus qu'elle ne peut rembourser, donc marque-la, déroule les questions à choix multiple, et reviens avec le temps qui reste. L'interface de l'examen permet de revenir librement sur les questions marquées.

Comment Security+ se compare aux autres examens CompTIA

La barre de réussite grimpe à mesure que les certifications montent en niveau, ce qui se voit le mieux côte à côte :

ExamenVersion actuelleScore de réussite (échelle 100 à 900)
CompTIA A+ Core 1220-1201675
CompTIA A+ Core 2220-1202700
CompTIA Network+N10-009720
CompTIA Security+SY0-701750

Le schéma continue au-dessus de ce tableau : les examens d'analyste et de test d'intrusion, CompTIA CySA+ et PenTest+, se réussissent aussi à 750. Security+ partage donc la barre la plus haute de la famille, et le saut depuis Network+ fait 30 points pondérés, ce qui colle à la façon dont la plupart des candidats décrivent la marche de difficulté entre les deux.

Ce que ton relevé de score t'apprend

Le verdict tombe immédiatement. Termine l'examen, réponds au court sondage de sortie, et l'écran affiche réussite ou échec avec ton score pondéré, que tu passes en centre d'examen ou en ligne avec un surveillant à distance. Les centres te remettent un relevé de score imprimé à la sortie ; les candidats en ligne retrouvent le même relevé dans leur compte Pearson VUE.

Le relevé est plus utile après un échec que les gens ne le pensent. À côté du chiffre, il liste les objectifs d'examen où tu as raté des questions, domaine par domaine. Cette liste est une carte de révision pour le repassage : si tout ce qui est signalé se trouve dans Security Operations et Security Architecture, tu sais exactement où vont les deux prochaines semaines. Lis-le avant que la déception ne te pousse à le supprimer.

Un échec de justesse et le calcul du repassage

Les scores entre 700 et 749 sont les plus douloureux, assez proches pour sentir le goût de la réussite. La consolation, c'est que les règles de repassage sont clémentes : aucun délai d'attente après un premier échec, donc tu peux réserver à nouveau dès que tu te sens prêt, et ce n'est qu'à partir de la troisième tentative que CompTIA impose un délai de 14 jours calendaires. C'est le portefeuille qui encaisse les vrais dégâts, parce que chaque tentative coûte le prix plein du voucher, $439 en 2026, sauf si tu as acheté un bundle avec repassage inclus. Les règles complètes sont dans notre article sur la politique de repassage, et le volet financier est décortiqué dans le vrai coût de Security+.

Un 740 n'est pas un verdict sur tes capacités. C'est une erreur d'arrondi avant la réussite, qui se corrige en général en consolidant les deux domaines les plus faibles du relevé de score et en réservant à nouveau sous quelques semaines, pendant que tout ce que tu as révisé est encore frais.

Vise au-delà de la ligne, pas la ligne

Le jour de l'examen prélève une taxe. Le stress, le chrono, une interface PBQ inconnue, l'étrangeté discrète d'une salle surveillée : tout ça tend à rogner des points sur ce que tu obtiens en t'entraînant chez toi. Prévoir de passer à 750 tout juste, c'est prévoir d'échouer d'un cheveu.

Une cible plus saine, ce sont des marges de réussite confortables et répétées dans des conditions réalistes avant de réserver. Si tes sessions chronométrées atterrissent sans arrêt juste sur la ligne, ce n'est pas de la malchance, c'est le signal d'accorder une ou deux semaines de plus à la préparation. La plupart des candidats y arrivent en six à dix semaines de travail régulier, comme on l'a cartographié dans combien de temps réviser pour Security+, et notre outil de plan de révision gratuit transforme tes heures hebdomadaires en nombre de semaines concret et te dit si ta date cible est réaliste.

Teste-toi : 3 questions rapides

Qu’est-ce que le deprovisioning et pourquoi est-ce un échec courant de l’IAM ?

Le deprovisioning (offboarding) consiste à retirer tous les accès quand quelqu’un part ou change de rôle. Un échec courant et dangereux parce que les comptes actifs oubliés d’anciens employés/services sont un point d’entrée classique pour l’attaquant (insider/compte détourné). Il doit couvrir TOUS les systèmes - un seul accès oublié est une faille ; idéalement automatisé (dès le départ -> tout est retiré).

Pourquoi « la longueur > la complexité » pour les mots de passe ?

Une longue passphrase (p. ex. « correct horse battery staple ») a plus d’entropie et est plus dure à casser qu’un court mot de passe « compliqué » (p. ex. « Tr0ub4dor&3 »), et elle est aussi plus facile à retenir. Les mots de passe courts et compliqués sont à la fois plus faciles à casser et oubliés, donc les gens les notent/les réutilisent. Donc : encourage les longues passphrases.

À quoi sert LDAP, et à quoi sert SAML ?

LDAP (Lightweight Directory Access Protocol) est un protocole d’accès à un annuaire d’identités - un « répertoire » d’utilisateurs et de groupes (le fondement de l’identité interne, p. ex. Active Directory ; LDAPS = chiffré). SAML (Security Assertion Markup Language) est un standard XML pour la fédération, courant dans le SSO web en entreprise (l’IdP envoie au SP une « assertion » indiquant que l’utilisateur est authentifié).

Résultat: · Des centaines d'autres avec explications, gratuites dans l'app : Télécharge CertOwl sur l'App Store

Questions fréquentes

Quel score faut-il pour réussir CompTIA Security+ ?

750 sur une échelle de 100 à 900, sur l'examen SY0-701 actuel. L'échelle, la barre de réussite et le format sont les mêmes en centre d'examen et en ligne.

Combien de questions peut-on rater au Security+ ?

Il n'existe pas de réponse fiable en nombre de questions. La notation est pondérée, les questions n'ont pas toutes le même poids, et certaines sont des expérimentations non notées, donc la barre de réussite ne peut pas se convertir en nombre fixe d'erreurs autorisées.

Les questions basées sur la performance donnent-elles des points partiels ?

Oui. CompTIA a confirmé que les PBQ peuvent rapporter des points partiels, donc une réponse incomplète vaut toujours la peine d'être envoyée plutôt que laissée vide.

Entraîne-toi comme si le score comptait : les simulations d'examen complètes de CertOwl reproduisent la vraie longueur et te donnent un score indicatif après chaque session, pour voir ta marge au-dessus de 750 grandir semaine après semaine. Entre deux, des leçons quotidiennes courtes et des questions d'entraînement originales rédigées à partir des objectifs d'examen publiés font le travail de fond, sur ton téléphone, même hors ligne .

Télécharge CertOwl sur l'App Store

Téléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes

Plus de guides CompTIA