← CertOwl Blog

Security+

CompTIA Security+ (SY0-701) u 2026.: format, težina i zašto ga vojska traži

Piše SunTzu, osnivač CertOwla • Objavljeno • 4 min čitanja

Brzi odgovor

CompTIA Security+ (SY0-701) standardni je ulazni certifikat za sigurnosne pozicije: do 90 pitanja u 90 minuta, prolazni prag 750 od 900 i voucher od $439 u 2026. Ujedno je i prvi izbor za usklađenost s DoD 8140, zbog čega ga traže tisuće poslova u državnom sektoru i kod izvođača.

Šifra ispita SY0-701Pitanja do 90 u 90 minutaProlaz 750 od 900Voucher $439 (2026.)DoD 8140 7 CompTIA certifikacijskih obitelji, otprilike 30 radnih uloga, oko 20 njih Security+

CompTIA Security+ je ispit s najvećim posljedicama u CompTIA-inoj ponudi. Nije najteži ni najdublji, ali se kao strogi uvjet pojavljuje u najviše oglasa za posao, pogotovo ondje gdje se posao dotiče američke vlade. Ovaj vodič pokriva ispit kakav je u 2026., plus regulativu koja ga potiho čini obveznim za tisuće pozicija.

Ispit na prvi pogled

  • Aktualna verzija: SY0-701
  • Pitanja: do 90, višestruki izbor plus performance-based pitanja
  • Vrijeme: 90 minuta
  • Prolazni prag: 750 na skali od 100 do 900, najviša letvica među CompTIA-inim temeljnim certifikatima (A+ Core 1 traži 675, Network+ 720)
  • Cijena: $439 u SAD-u od poskupljenja 1. lipnja 2026.
  • Preporučena podloga: CompTIA predlaže znanje na razini Network+ certifikata i oko dvije godine iskustva u IT-u. Predlaže, ne traži; preduvjeta nema
  • Obnova: vrijedi 3 godine, obnavlja se bodovima za continuing education

Sadržaj se proteže kroz pet domena: opći sigurnosni koncepti, prijetnje i ranjivosti s njihovim ublažavanjem, sigurnosna arhitektura, sigurnosne operacije (najveća domena) i upravljanje sigurnosnim programom. U praksi to znači sve od osnova enkripcije i zero trusta preko phishinga, malwarea i odgovora na incidente do compliance okvira i vokabulara upravljanja rizicima.

Koliko je stvarno težak?

Dolaziš li s A+ ili Network+ certifikata, skok je primjetan na jedan konkretan način: Security+ pitanja kreću od scenarija. Ispit rijetko pita "što znači kratica CIA". Opiše tvrtku, incident ili odluku o dizajnu sustava i pita što se NAJBOLJE primjenjuje. Same napamet naučene definicije ostave te zaglavljenog između dva uvjerljiva odgovora.

To ga ujedno čini prolaznim za ljude koji uče kako treba: shvati razlog iza svake kontrole i ispit postane prepoznavanje obrazaca. Rješavaj scenarije za vježbu jedan za drugim, čitaj objašnjenja i točnih i netočnih odgovora, i instinkt za "NAJBOLJI odgovor" razvije se sam. Opća priprema iz našeg vodiča o težini A+ ispita vrijedi i tu, s omjerom još jače pomaknutim prema pitanjima za vježbu umjesto pasivnog čitanja.

DoD 8140: regulativa koja prodaje ovaj cert

Evo dijela koji većina ispitnih vodiča preskoči, a objašnjava puno toga o tome zašto potražnja za Security+ certifikatom nikad ne jenjava.

Američko Ministarstvo obrane vodi program kvalifikacija za svoju cyber radnu snagu, trenutno uređen priručnikom DoD Manual 8140.03 (nasljednikom starijih pravila 8570). On definira desetke cyber radnih uloga, a osoblje u tim ulogama mora imati odobrene kvalifikacije. Certifikati su najčešći put, a na odobrenom popisu nalazi se sedam CompTIA certifikacijskih obitelji koje pokrivaju otprilike 30 DoD radnih uloga. Sam Security+ kvalificira ljude za oko dvadeset njih, više nego ijedan drugi pojedinačni certifikat na popisu.

Ponegdje ćeš vidjeti da se taj popis navodi kao osam, a ne sedam, jer se SecurityX i njegovo ranije ime CASP+ u nekim izvorima broje odvojeno dok preimenovanje prolazi kroz papirologiju, iako je riječ o istoj certifikaciji. Mjerodavna je brojka ona koju trenutno pokazuje kvalifikacijska matrica na DoD Cyber Exchangeu, a naš puni vodič kroz DoD 8140 prolazi tablicu ulogu po ulogu.

Raspored provedbe daje mu snagu: rokovi kvalifikacije za vojno i civilno cyber osoblje već su prošli (2025. i 2026.), a obrambeni izvođači sad moraju biti kvalificirani prije početka rada na relevantnim ugovorima.

Prevedeno s birokratskog: želiš li kao vojnik, civilni zaposlenik ili zaposlenik izvođača u sigurnosnoj ulozi taknuti DoD mrežu, netko će tražiti tvoj Security+ ili ekvivalent. Zato pripadnici vojske uče za njega prije izlaska iz službe, zato veterani na njega troše obrazovne beneficije i zato ga obrambeni izvođači ponekad plate na licu mjesta. To je manje tržište certifikata, a više tržište usklađenosti, i obnavlja se samo od sebe.

Ako nisi Amerikanac, isti cert i dalje odlično prolazi u svijetu. Security+ je priznat međunarodno i hrpa europskih i azijskih poslodavaca koristi ga kao osnovni sigurnosni certifikat.

Upozorenje koje baš ova niša treba

Budući da je Security+ cert koji čuva vrata, braindump industrija kruži oko njega: stranice koje prodaju "stvarna SY0-701 ispitna pitanja". Osim što su beskorisne za učenje, korištenje stvarnog sadržaja ispita krši CompTIA-ina pravila, a kandidate uhvaćene s neovlaštenim materijalima čeka poništenje rezultata, oduzimanje certifikata i zabrana polaganja od najmanje 12 mjeseci, bez obzira na namjeru. Za cert koji ljudi trebaju za karijere sa sigurnosnim provjerama, to je radioaktivno. Uči iz objavljenih ciljeva s originalnim materijalima za vježbu i zadržavaš i integritet i pravo izlaska.

Razuman put do njega

Rezerviraj ga kad te svježe simulacije od 90 pitanja stabilno drže iznad prolaznog praga, s viškom vremena. Kreneš li od nule, ruta prvo kroz Network+ osnove sporija je, ali čvršća. Ako si već u IT-u, dva do tri mjeseca dnevne vježbe scenarija najčešći je recept u uspješnim izvještajima s ispita.

Kako god okreneš, Security+ je točka na kojoj certifikati prestaju biti pitanje hoćeš li dobiti ikakav IT posao i postaju pitanje koje IT poslove biraš. Vrijedi ga odraditi kako treba.

Provjeri se: 3 brza pitanja

Sigurnosni tim treba uređaj postavljen u liniji (inline) koji će zlonamjerni promet automatski blokirati u stvarnom vremenu, a ne samo upozoriti na njega. Što trebaju implementirati?

IPS (intrusion prevention system) stoji u putanji prometa i može zlonamjerne pakete odbaciti prije nego dođu do cilja. IDS na SPAN portu promet samo promatra i upozorava, SIEM korelira logove nakon događaja, a NetFlow kolektor bilježi metapodatke o tokovima, bez ikakve mogućnosti blokiranja.

Agenti u pozivnom centru na zaslonu smiju vidjeti samo posljednje četiri znamenke broja kartice, dok se ostale znamenke prikazuju zvjezdicama. Koja se tehnika koristi?

Maskiranje zamjenjuje dio osjetljivih znakova zamjenskim simbolima pri prikazu, dok izvorni podatak ostaje pohranjen u sustavu. Tokenizacija zamjenjuje cijelu vrijednost tokenom u pohrani, enkripcija podatak čini nečitljivim bez ključa, a hashiranje nepovratno pretvara vrijednost u sažetak, pa nijedno od toga nije prikaz sa zvjezdicama.

SLE za određeni incident iznosi 10.000 EUR, a incident se u prosjeku očekuje jednom u pet godina (ARO 0,2). Koliki je ALE (godišnji očekivani gubitak)?

ALE se računa kao SLE pomnožen godišnjom stopom pojavljivanja (ARO), dakle 10.000 x 0,2 = 2.000 EUR. Iznos od 50.000 EUR nastao bi pogrešnim množenjem s pet godina, 10.000 EUR zanemaruje učestalost, a 500 EUR je rezultat pogrešnog dijeljenja.

Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu

Česta pitanja

Trebam li Network+ prije Security+?

Preporučen je, ne i obvezan. CompTIA predlaže Network+ i oko dvije godine IT iskustva s fokusom na sigurnost, ali mnogi polože i bez ijednog.

Koliko dugo Security+ vrijedi?

Tri godine. Obnavljaš ga kroz continuing education ili polaganjem CompTIA ispita više razine.

Zašto vojska traži Security+?

DoD 8140 postavlja certifikacijske minimume za obrambene IT pozicije, a Security+ je najčešći način da ih zadovoljiš.

CertOwlov Security+ program uči svaki SY0-701 cilj kroz dnevne lekcije i originalna scenarijska pitanja za vježbu s objašnjenjima, plus pune simulacije od 90 pitanja s mjerenjem vremena. A+ i Network+ besplatni su za sve; Security+ je dio CertOwl Pro paketa.

Preuzmi CertOwl na App Storeu

Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita

Još CompTIA vodiča