Security+ PBQ pitanja: što su i kako ih svladati
Piše SunTzu, osnivač CertOwla • Objavljeno • 3 min čitanja
Brzi odgovor
Pitanja temeljena na izvedbi (PBQ) na Security+ SY0-701 interaktivni su zadaci, simulacije alata poput vatrozida ili preglednika zapisa, i obično stoje na početku ispita. CompTIA ne objavljuje koliko ih dobivaš; kandidati najčešće prijavljuju tri do pet. Nose djelomične bodove, možeš ih označiti i vratiti se kasnije, a ulaze u isti skalirani rezultat s prolazom na 750 od 900 kao i sve ostalo.
Pitanja temeljena na izvedbi izazivaju više straha po kandidatu nego bilo koji drugi dio Security+ ispita. Forumske rasprave tretiraju ih kao zaseban ispit, planovi učenja rezerviraju cijele tjedne za njih, a neki ljudi ulaze već pomireni s gubitkom tih bodova. Ta je reputacija nesrazmjerna onome što ta pitanja jesu: mala skupina interaktivnih zadataka, bodovanih uz djelomične bodove, koji provjeravaju iste ciljeve kao i pitanja s višestrukim izborom i kažnjavaju samo jednu pogrešku, a to je loše upravljanje vremenom.
Što je PBQ
Pitanje temeljeno na izvedbi ubaci te u mali radni model alata umjesto da ponudi četiri opcije. CompTIA ih naziva simulacijama: približna verzija konzole vatrozida, mrežnog dijagrama, terminala ili preglednika zapisa, s taman dovoljno funkcionalnosti da se dovrši jedan zadatak. Možda ćeš povlačiti nazive napada na scenarije koji ih opisuju, slagati korake odgovora na incident u ispravan redoslijed, graditi pravila vatrozida iz kratke izjave o politici ili pregledavati blok zapisa i označiti računalo koje je kompromitirano.
Ništa od toga ne traži znanje izvan pisanih ciljeva. PBQ o pravilima vatrozida provjerava iste portove i protokole kao i pitanje s višestrukim izborom; samo traži da ih sam postaviš umjesto da prepoznaš točan redak na popisu. Gradivo dolazi iz istih pet domena kao i ostatak ispita, a njih razlažemo u našem vodiču kroz ispit SY0-701.
Koliko ih dobivaš i kako se boduju
CompTIA ne objavljuje broj PBQ-ova, a broj se razlikuje od verzije do verzije ispita. Kandidati najčešće prijavljuju tri do pet, smještenih na početak ispita prije nego što krenu pitanja s višestrukim izborom. Ispit u svakom slučaju ostaje iste veličine: do 90 pitanja u 90 minuta, pa verzija s više PBQ-ova jednostavno nosi manje pitanja s višestrukim izborom nakon njih.
Dva detalja bodovanja važnija su od samog broja. Prvo, PBQ-ovi nose djelomične bodove: ako zadatak traži pet pravila vatrozida, a ti ispravno konfiguriraš tri, ta ti se tri računaju. Drugo, ne boduju se kao zaseban dio. Sve se slijeva u jedan skalirani rezultat, s prolazom na 750 na ljestvici od 100 do 900, a ponder pojedinih zadataka CompTIA drži povjerljivim. Taj sustav bodovanja raščlanjujemo u tekstu što prolazni prag zapravo znači. Praktičan zaključak: PBQ ostavljen praznim baca bodove koje bi djelomično bodovanje pokupilo, pa je promišljen pokušaj uvijek bolji od predaje.
Tri oblika koja vrijedi vježbati
Većina prijavljenih PBQ-ova spada u tri obitelji, a svaka se može uvježbati bez ikakvog posebnog softvera.
Sparivanje i redanje. Povuci vrste napada na opise, kontrole na rizike koje rješavaju ili korake procesa u ispravan slijed. To je znanje s kartica u drukčijem sučelju.
Konfiguracija. Izgradi ili ispravi pravila vatrozida, popise za kontrolu pristupa ili bežične postavke prema zadanoj politici. Vježbaj tako da pročitaš zahtjev i sam napišeš pravilo na papir prije nego što pogledaš ogledni odgovor.
Čitanje zapisa i ispisa. Pronađi sumnjiv unos, izvorišnu adresu napada ili pogrešno konfiguriran redak u ispisu naredbe. Brzina tu dolazi od toga da si normalan ispis vidio dovoljno puta da nenormalan redak sam iskoči.
Ako ove tri stvari znaš napraviti polako, format simulacije prestaje biti strašan i ostaje samo pitanje tempa, a to je isti izazov koji postavlja cijeli ispit. Naš pregled koliko je Security+ težak stavlja tu težinu u kontekst.
Plan vremena koji preživi prvih deset minuta
Gotovo svaka horor priča o PBQ-ovima zapravo je priča o vremenu: dvadeset pet minuta potrošeno na prva dva pitanja i sprint kroz višestruki izbor nakon toga. Dva plana to sprječavaju. Prvi je tvrda granica: daj svakom PBQ-u pet minuta, uzmi djelomične bodove koje si zaradio, označi ga i idi dalje. Drugi je odgoda: odmah označi svaki PBQ, riješi pitanja s višestrukim izborom, pa se vrati sa svime što preostane. Oba funkcioniraju, a svaka simulacija ima kontrolu za resetiranje ako se prvi pokušaj pretvori u nered pa se vratiš kasnije.
Koji god plan odabrao, odluči prije dana ispita. Od PBQ-ova gube oni kandidati koji sa satom pregovaraju u samom trenutku.
Provjeri se: 3 brza pitanja
Koja je razlika između phishinga, vishinga i smishinga?
Sve tri su isti cilj (manipulirati osobu) ali različit kanal: phishing ide emailom, vishing telefonom/glasom (voice), smishing SMS-om/porukom. Prepoznavanje kanala pomaže biti na oprezu.
Koja je obrana od SQL injectiona?
SQL injection nastaje kad aplikacija slijepo ubaci korisnički unos u SQL naredbu. Obrana su parametrizirani upiti (placeholderi $1, $2) gdje se unos tretira kao podatak, ne kao dio naredbe. Nikad ne spajati korisnički unos u SQL string.
Što su threat feeds (izvori obavještajnih podataka o prijetnjama)?
Threat feeds su kontinuiran dotok obavještajnih podataka o prijetnjama. Vrste: OSINT (javno/besplatno, ali šum), proprietary/third-party (plaćeno, kurirano, pouzdano), information-sharing (zajednice/ISAC dijele indikatore), dark web (skriveni forumi - rano upozorenje). 'Rano upozorenje' sigurnosti - ne možeš se braniti od prijetnji za koje ne znaš.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Nose li PBQ-ovi djelomične bodove?
Da. Višedijelni zadaci priznaju dijelove koje ispravno dovršiš, i zato se nedovršen pokušaj uvijek isplati ostaviti upisanim.
Mogu li preskočiti PBQ i vratiti se na njega?
Da. Označi ga, završi pitanja s višestrukim izborom i vrati se u vremenu koje ti preostane. Simulacije se mogu i resetirati u početno stanje.
Koliko PBQ-ova ima na Security+ ispitu?
CompTIA to ne objavljuje, a verzije ispita se razlikuju. Izvještaji se grupiraju oko tri do pet, uglavnom na početku ispita.
CertOwl uvježbava znanje na koje se PBQ-ovi oslanjaju, portove, protokole, napade i kontrole, kroz scenarijska pitanja s objašnjenjem svakog odgovora i ponavljanje s razmakom koje vraća tvoje promašaje. A+ i Network+ staze potpuno su besplatne.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita