Security+ bez IT iskustva: realna početna karta
Piše SunTzu, osnivač CertOwla • Objavljeno • 6 min čitanja
Brzi odgovor
Security+ možeš polagati s nula IT iskustva jer ispit nema formalnih preduvjeta, a ljudi ga iz čistog starta polažu svaki mjesec. CompTIA preporučuje Network+ i oko dvije godine IT iskustva s fokusom na sigurnost, ali to je smjernica, a ne rampa. Zato planiraj dužu stazu, 12 do 16 tjedana od nule, i računaj da će se kasnija potraga za poslom oslanjati na projekte i temelje, a ne samo na certifikat.
Uvjerenje da trebaš godine za help deskom prije nego što se smiješ približiti Security+ ispitu prekinulo je više karijera u kibernetičkoj sigurnosti nego sam ispit. A uz to je i činjenično pogrešno. SY0-701 nema formalnih preduvjeta: nema obveznog certifikata, nema minimalnog radnog staža, na registraciji ne dokazuješ ništa osim plaćanja. Ljudi bez IT pozadine polažu ga svaki mjesec, a poslodavci ga i dalje navode kao osnovu za ulazne sigurnosne uloge. Ono što razdvaja one koji uspiju od onih koji zapnu nije dozvola. To je točna karta udaljenosti koju moraju prijeći.
Ovaj vodič upravo je ta karta: što ispit očekuje, koliko je put dug sa svake početne točke, koje dvije rupe potope većinu početnika i što certifikat na drugoj strani za tebe radi, a što ne radi.
Što ispit očekuje, a ne koga očekuje
Security+ ne pita tko si. Pita što možeš logički razraditi. Format je do 90 pitanja u 90 minuta, mješavina višestrukog izbora i performance-based pitanja, s prolaznim pragom 750 na skali od 100 do 900. To ispadne oko 83 posto, iako je bodovanje ponderirano, pa se ne preslikava čisto na sirovi postotak. Strukturu i domene raščlanjujemo u našem vodiču kroz SY0-701 ispit.
U službenim materijalima postoji jedna rečenica koja plaši početnike: CompTIA predlaže da kandidati imaju Network+ i oko dvije godine IT iskustva s fokusom na sigurnost. Čitaj tu rečenicu kao opis prosječnog kandidata, a ne kao pravilo o tebi. Postoji zato da težina ispita ima kontekst. Ispit se proteže kroz pet domena, pri čemu samo Security Operations nosi 28 posto težine, a pitanja se oslanjaju na scenarije umjesto na definicije: uz ovaj alert, ovaj log, ovu arhitekturu, što radiš sljedeće? Iskustvo čini te scenarije poznatima. I učenje ih može učiniti poznatima. Samo traje duže, što je problem planiranja, a ne zid.
Koliko to ispit čini težim ovisi isključivo o tome odakle krećeš, a upravo to koliko je težak Security+ raspetljava tip po tip pitanja.
Odakle krećeš
Staza je varijabla koja odlučuje. Ovo su pojasevi koje koristimo kroz cijeli blog, a poklapaju se s onim što kandidati izvještavaju:
| Početna točka | Realna staza | Što napraviti prvo |
|---|---|---|
| Nula IT podloge | 12 do 16 tjedana | Izgradi mrežni vokabular prije nego takneš sigurnosne teme: portovi, protokoli, adresiranje |
| Help desk ili posao podrške | 8 do 12 tjedana | Preslikaj ono što već radiš, tickete, resete, eskalacije, na operativni jezik ispita |
| Samouki entuzijast s kućnim labom | 8 do 12 tjedana | Pretvori neformalno znanje u ispitni okvir: znaš kako, sad nauči kako to CompTIA zove |
| Diploma ili bootcamp, još bez IT posla | 8 do 12 tjedana | Popuni praktičnu rupu labovima jer se sama teorija raspadne na performance-based pitanjima |
Dvije stvari o toj tablici. Prvo, pojas od nule širok je zato što je i život takav: sat dnevno dovede te blizu 16. tjedna, dva fokusirana sata blizu 12. tjedna. Drugo, kraći pojasevi pretpostavljaju stvarnu izloženost, a ne titule na poslu. Godina resetiranja lozinki bez ijednog pitanja zašto ta politika postoji vrijedi manje od tri mjeseca znatiželjnog rada u labu. Puna raščlamba tjedan po tjedan živi u koliko dugo učiti za Security+.
Dvije rupe koje potapaju početnike
Početnici rijetko padnu zato što su im sigurnosni koncepti nedostižni. Padnu na terenu koji je preporuka uzela zdravo za gotovo. Dvije rupe naprave najviše štete.
Mrežna rupa. Security+ nije mrežni ispit, ali tečno govori jezik mreža i očekuje da ga pratiš. Segmentacija, smještaj firewalla, vrste VPN-a, brojevi portova u scenarijskim odgovorima: ako je TCP protiv UDP-a za tebe bacanje novčića, svako od tih pitanja košta te dvostruko vremena. Kreneš li od nule, prva dva do tri tjedna potroši isključivo na mrežne osnove. Djeluje kao zaobilazak. To je zapravo cesta.
Praktična rupa. Performance-based pitanja na početku ispita simuliraju rad, a ne znanje: slaganje koraka odgovora na incident, sparivanje kontrola sa scenarijima, čitanje logova. Kandidati koji nikad nisu taknuli terminal tu se zalede, spale dvadeset minuta i unište si tempo za preostala pitanja. Rješenje ne košta ništa: virtualni stroj, nekoliko večeri s osnovama komandne linije i navika da PBQ-ove označiš i vratiš im se kasnije, što pokrivamo u vodiču kroz PBQ-ove.
Zatvori te dvije rupe i ostatak gradiva postaje strpljivo, ravnomjerno memoriranje i vježbanje scenarija, isti posao koji rade i svi ostali.
Plan koji preživi uz puno radno vrijeme
Plan od nule sažima se u četiri faze. Tjedni jedan do tri: samo mrežne osnove, još bez sigurnosti. Tjedni četiri do devet: pet domena redoslijedom ispitne težine, pa Security Operations i prijetnje dobivaju najviše pažnje, uz dnevno ponavljanje svega već obrađenog. Tjedni deset do trinaest: pitanja za vježbu u velikoj količini, pri čemu netočni odgovori diktiraju što ponovno učiš. Završnica: simulacije od 90 pitanja s mjerenjem vremena dok tempo ne postane automatski, a onda rezerviraj termin.
O novcu: voucher košta $439 u 2026., a pali pokušaj košta isto toliko još jednom, što je najjači argument da o terminu polaganja odluče rezultati vježbi, a ne datum u kalendaru. Potpuna slika troškova, uključujući pravila ponovnog polaganja i opcije paketa, nalazi se u raščlambi troškova ispita. Fiksni datum ispita tri do četiri mjeseca unaprijed napravi više za dosljednost nego ijedna tehnika učenja, pa ga rezerviraj kad se rezultati vježbi stabiliziraju, ne prije.
Što ti prolaz donosi bez iskustva
Trijezan pogled na drugu stranu čuva motivaciju od kasnijeg urušavanja. Certifikat radi dvije konkretne stvari: progura tvoj životopis kroz automatske filtere koji Security+ navode kao uvjet i zadovoljava osnovu DoD 8140 koju traže mnoge američke obrambene i izvođačke uloge. Ono što ne radi jest zamjena za dokaz da znaš raditi. Menadžeri koji čitaju životopis bez iskustva traže par: certifikat plus nešto što si izgradio, opis kućnog laba, TryHackMe niz, dokumentirani projekt.
Očekivanja o plaći kalibriraj na isti način. Za prve sigurnosne uloge u SAD-u u 2026. ponude za ulazne SOC analitičare u prosjeku iznose oko $57,800, s većinom između $40,000 i $62,500 ovisno o saveznoj državi i smjeni. Nakon otprilike 18 do 24 mjeseca čitanja stvarnih logova i rješavanja stvarnih incidenata počinju se otvarati uloge iznad $75,000. Karta uloga po ulogu nalazi se u Security+ poslovima za početnike, a puna slika plaća, uključujući koje brojke na stranicama s plaćama ignorirati, u vodiču kroz plaće.
Kad je Network+ prvo pametniji potez
Postoji račvanje koje vrijedi imenovati. Ako ti mrežna rupa djeluje manje kao rupa, a više kao kanjon, Network+ prvo legitiman je put: najteži dio Security+ gradiva pretvara u ponavljanje i usput ti daje certifikat umjesto šesnaest tjedana bez ičega za pokazati. Cijena su vrijeme i drugi voucher. Ako ti je cilj sigurnosna uloga, a budžet stisnut, ravno na Security+ s dužom stazom jeftiniji je put i njime ide većina mijenjača karijere. Kako god okreneš, odluka se treba vrtjeti oko toga koliko si doma u mrežama, a ne oko dozvole.
Provjeri se: 3 brza pitanja
Koja tri atributa CompTIA koristi za usporedbu napadača?
Akteri se uspoređuju po: interni vs eksterni (je li unutar organizacije), resursi/financiranje (koliko novca i alata) i sofisticiranost/sposobnost (koliko su tehnički napredni). To pomaže procijeniti koliko je akter ozbiljna prijetnja baš tebi.
Koja je razlika između phishinga, vishinga i smishinga?
Sve tri su isti cilj (manipulirati osobu) ali različit kanal: phishing ide emailom, vishing telefonom/glasom (voice), smishing SMS-om/porukom. Prepoznavanje kanala pomaže biti na oprezu.
Koja je obrana od SQL injectiona?
SQL injection nastaje kad aplikacija slijepo ubaci korisnički unos u SQL naredbu. Obrana su parametrizirani upiti (placeholderi $1, $2) gdje se unos tretira kao podatak, ne kao dio naredbe. Nikad ne spajati korisnički unos u SQL string.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Može li Security+ zaista biti prvi certifikat u životu?
Može. Ne postoji pravilo protiv toga niti skrivena kazna pri registraciji. Cijena se plaća u vremenu učenja: staza od 12 do 16 tjedana postoji zato što IT osnove i sigurnost učiš jedno povrh drugog.
Smeta li poslodavcima što sam položio bez radnog iskustva?
Poslodavci certifikat tretiraju kao filter, a ne kao presudu. Prolaz bez iskustva stavlja te u istu hrpu sa svima ostalima koji nose značku; ono što te pomiče prema vrhu hrpe jest dokaziv rad, labovi, writeupi i način na koji na intervjuima razlažeš scenarije.
Trebam li za svaki slučaj prvo A+ i Network+?
Puna ljestvica rijetko je nužna za sigurnosni cilj. A+ ima smisla ako želiš posao podrške kao odskočnu dasku. Network+ prvo ima smisla ako su mreže tvoja slaba točka i budžet to dopušta. Ako se možeš obvezati na dužu stazu, Security+ izravno najbrža je ruta do certifikata koji sigurnosni oglasi za posao imenuju.
CertOwl uči Security+ kroz kratke dnevne lekcije, flashcard kartice s ponavljanjem s razmakom i originalna pitanja za vježbu izgrađena iz SY0-701 ciljeva, uključujući pune simulacije od 90 pitanja s mjerenjem vremena. Nekoliko fokusiranih minuta dnevno, na mobitelu, čak i offline. A+ i Network+ staze potpuno su besplatne, a Security+ je dio CertOwl Pro paketa koji kreće sa sedmodnevnom besplatnom probom.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita