Prolazni rezultat za Security+: što 750 od 900 zaista znači
Piše SunTzu, osnivač CertOwla • Objavljeno • 5 min čitanja
Brzi odgovor
Prolazni rezultat za CompTIA Security+ (SY0-701) je 750 na skali od 100 do 900. To je skalirani rezultat, a ne postotak. CompTIA ponderira pitanja i izjednačava forme ispita, pa nitko ne može izračunati točno koliko pitanja smiješ promašiti. Čeka te do 90 pitanja u 90 minuta, a pitanja temeljena na izvedbi mogu donijeti djelomične bodove.
Najčešće ponavljana kriva računica na certifikacijskim forumima glasi ovako: prolazni rezultat za Security+ je 750 od 900, 750 podijeljeno s 900 daje 83 posto, dakle možeš promašiti otprilike 15 od 90 pitanja i svejedno proći. Svaki korak zvuči razumno i svaki se raspadne čim saznaš kako CompTIA zapravo boduje ispit. Ovaj članak raščlanjuje stvarni sustav: što 750 mjeri, zašto ti nitko ne može reći točno koliko pitanja smiješ promašiti, kako pitanja temeljena na izvedbi (engl. performance-based questions, PBQ) iskrivljuju aritmetiku i kako izgleda razuman cilj dok učiš.
Službena brojka
CompTIA Security+ (SY0-701) polaže se s 750 na skali koja ide od 100 do 900. Ispit ti postavlja do 90 pitanja u 90 minuta, mješavinu standardnih pitanja s višestrukim izborom i PBQ zadataka, interaktivnih scenarija u kojima povlačiš sigurnosne kontrole na napade ili radiš u simuliranoj konzoli umjesto da biraš A, B, C ili D. Cijela struktura, domenu po domenu, razložena je u našem vodiču za ispit SY0-701.
Dva detalja te skale ljude iznenade. Prvo, počinje na 100, a ne na nuli: i prazan ispit proizvodi troznamenkasti rezultat, što vrijedi imati na umu kad se netko hvali da je "osvojio 300 bez učenja". Drugo, budući da je dno na 100, iskoristivi raspon iznosi 800 bodova i 750 sjedi otprilike na 81 posto tog raspona, što je već drukčija brojka od naivnih 83. U praksi, doduše, nijedan od tih izračuna nije osobito važan, zbog onoga što taj rezultat zapravo jest.
Zašto 750 nije postotak
Tvoj rezultat na Security+ ispitu skalirani je rezultat, a ne zbroj točnih odgovora od devedeset. CompTIA istodobno drži u optjecaju nekoliko verzija ispita, takozvanih formi, i nijedne dvije forme nisu jednako teške. Da bi certifikat ostao pošten, rezultati sa svake forme prolaze kroz statistički postupak izjednačavanja (equating), koji korigira razliku u težini i preslikava tvoju sirovu izvedbu na skalu od 100 do 900. 750 osvojen na nešto težoj formi i 750 osvojen na nešto lakšoj predstavljaju istu dokazanu razinu znanja.
Mit o postotku dokrajčuju još dvije činjenice. Nemaju sva pitanja istu težinu, a ponderiranje nije javno. Uz to, tvoja forma može sadržavati manji broj neocijenjenih eksperimentalnih pitanja koja CompTIA isprobava za buduće ispite, nerazlučivih od bodovanih. Zbroji te tri stvari i pošten je zaključak da nitko izvan CompTIA-e ne može pretvoriti 750 u "smiješ promašiti N pitanja". Tko god ti ponudi precizan N, nagađa. Istu smo zamku pokrili za A+ u koliko pitanja imaju A+ ispiti, jer je sustav identičan u cijeloj CompTIA-inoj ponudi.
Učinak PBQ zadataka
PBQ zadaci dodatno iskrivljuju jednostavnu aritmetiku, obično u tvoju korist. CompTIA-ine vlastite upute potvrđuju da PBQ može donijeti djelomične bodove: pogodiš li četiri koraka scenarija od njih šest, nešto si ubilježio, umjesto da za nesavršen odgovor dobiješ nulu. PBQ uz to nosi veću težinu od standardnog pitanja s višestrukim izborom, što je jedan od razloga zašto se Security+ čini težim nego što njegova prolaznost sugerira.
Taktička posljedica: nikad ne ostavljaj PBQ prazan. I napola dovršena konfiguracija može donijeti bodove. Posljedica za upravljanje vremenom ide u suprotnom smjeru: PBQ koji pojede dvadeset minuta koštao te više nego što može vratiti, pa ga označi, riješi pitanja s višestrukim izborom i vrati se s vremenom koje ostane. Sučelje ispita dopušta slobodno vraćanje na označena pitanja.
Kako Security+ stoji u usporedbi s ostalim CompTIA ispitima
Prolazna granica raste kako certifikacije postaju naprednije, što se najlakše vidi usporedno:
| Ispit | Aktualna verzija | Prolazni rezultat (skala 100 do 900) |
|---|---|---|
| CompTIA A+ Core 1 | 220-1201 | 675 |
| CompTIA A+ Core 2 | 220-1202 | 700 |
| CompTIA Network+ | N10-009 | 720 |
| CompTIA Security+ | SY0-701 | 750 |
Uzorak se nastavlja i iznad ove tablice: analitički i penetracijski ispiti, CompTIA CySA+ i PenTest+, također se polažu sa 750. Security+ dakle dijeli najvišu granicu u obitelji, a skok s Network+ iznosi 30 skaliranih bodova, što odgovara tome kako većina kandidata opisuje razliku u težini između ta dva ispita.
Što ti govori izvještaj o rezultatu
Presuda stiže odmah. Završiš ispit, odgovoriš na kratku izlaznu anketu i ekran pokaže prolaz ili pad uz tvoj skalirani rezultat, bez obzira na to polažeš li u ispitnom centru ili online uz udaljenog nadzornika. U ispitnom centru na izlazu dobivaš ispisani izvještaj o rezultatu; online kandidati isti izvještaj vide u svom Pearson VUE računu.
Izvještaj je nakon pada korisniji nego što ljudi misle. Uz samu brojku navodi ciljeve ispita na kojima si gubio bodove, domenu po domenu. Taj je popis karta učenja za ponovni izlazak: ako sve označeno sjedi u domenama Security Operations i Security Architecture, točno znaš kamo idu sljedeća dva tjedna. Pročitaj ga prije nego što ga razočaranje stigne obrisati.
Tijesan promašaj i računica ponovnog polaganja
Rezultati u pojasu od 700 do 749 najbolniji su, dovoljno blizu da ih osjetiš. Utjeha je da su pravila ponovnog polaganja blaga: nakon prvog pada nema razdoblja čekanja, pa novi termin možeš rezervirati čim se osjetiš spremnim, a tek od trećeg pokušaja nadalje CompTIA traži razmak od 14 kalendarskih dana. Pravi udarac prima novčanik, jer svaki pokušaj košta punu cijenu vaučera, $439 u 2026., osim ako si kupio paket s uključenim ponovnim polaganjem. Potpuna pravila stoje u našem članku o pravilima ponovnog polaganja, a novčana strana razložena je u stvarnom trošku Security+ ispita.
740 nije presuda o tvojoj sposobnosti. Od prolaza ga dijeli pogreška zaokruživanja, a stvar se obično popravi tako da učvrstiš dvije najslabije domene iz izvještaja o rezultatu i rezerviraš novi termin unutar nekoliko tjedana, dok je sve što si nabubao još svježe.
Ciljaj iznad crte, ne u nju
Ispitni dan naplaćuje porez. Trema, sat, nepoznato PBQ sučelje, mala neobičnost nadzirane prostorije: sve to obično skine koji bod s onoga što kod kuće postižeš na vježbi. Planirati jedva prevaliti 750 znači planirati pad za dlaku.
Razumniji cilj su ugodne, ponovljene prolazne margine u realističnim uvjetima prije nego što rezerviraš termin. Ako ti mjerene probe stalno slijeću točno na crtu, to nije peh, to je signal da pripremi daš još tjedan ili dva. Većina kandidata do toga stigne u šest do deset tjedana urednog rada, kako smo raspisali u koliko dugo učiti za Security+, a naš besplatni alat za plan učenja tvoje tjedne sate pretvara u konkretan broj tjedana i kaže ti je li ciljni datum realan.
Provjeri se: 3 brza pitanja
Što je deprovisioning i zašto je čest IAM propust?
Deprovisioning (offboarding) je oduzimanje svih pristupa kad netko ode ili promijeni ulogu. Čest i opasan propust jer zaboravljeni aktivni računi bivših zaposlenika/usluga su klasičan ulaz napadača (insider/preuzeti račun). Mora pokriti SVE sustave - jedan zaboravljen pristup je rupa; idealno automatizirano (čim ode -> sve oduzeto).
Zašto je za lozinke 'duljina > složenost'?
Duga fraza (npr. 'correct horse battery staple') ima više entropije i teže se probija od kratke 'komplicirane' lozinke (npr. 'Tr0ub4dor&3'), a usto se lakše pamti. Kratke komplicirane lozinke se i probiju lakše i zaboravljaju, pa ih ljudi zapisuju/ponavljaju. Zato: potiči duge fraze.
Čemu služi LDAP, a čemu SAML?
LDAP (Lightweight Directory Access Protocol) je protokol za pristup direktoriju identiteta - 'imenik' korisnika i grupa (temelj internog identiteta, npr. Active Directory; LDAPS = šifrirano). SAML (Security Assertion Markup Language) je XML standard za federaciju, čest u enterprise web SSO-u (IdP šalje 'assertion' SP-u da je korisnik autentificiran).
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Koji rezultat treba za prolaz na CompTIA Security+ ispitu?
750 na skali od 100 do 900, na aktualnom ispitu SY0-701. Skala, prolazna granica i format isti su u ispitnim centrima i online.
Koliko pitanja smiješ promašiti na Security+ ispitu?
Pouzdan odgovor u broju pitanja ne postoji. Bodovanje je skalirano, pitanja su različito ponderirana, a neka su neocijenjeni eksperimenti, pa se prolazna granica ne može pretvoriti u fiksan broj dopuštenih promašaja.
Donose li PBQ zadaci djelomične bodove?
Da. CompTIA je potvrdila da PBQ može donijeti djelomične bodove, pa nepotpun odgovor uvijek vrijedi predati umjesto ostaviti prazan.
Vježbaj kao da se rezultat računa: CertOwlove pune simulacije ispita prate stvarnu duljinu i nakon svakog prolaska daju indikativan rezultat, pa iz tjedna u tjedan gledaš kako ti raste margina iznad 750. Kratke dnevne lekcije i originalna pitanja za vježbu pisana prema objavljenim ciljevima ispita grade znanje između simulacija, na mobitelu, čak i offline.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita