← CertOwl Blog

Security+

PBQs da Security+: o que são e como vencê-las

Por SunTzu, fundador do CertOwl Publicado em 4 min de leitura

Resposta rápida

As questões baseadas em desempenho (PBQs) do Security+ SY0-701 são tarefas interativas, simulações de ferramentas como firewalls ou visualizadores de log, e costumam ficar no início do exame. A CompTIA não publica quantas você recebe; os candidatos relatam com mais frequência de três a cinco. Elas rendem crédito parcial, você pode marcá-las e voltar depois, e alimentam a mesma nota escalonada de 750 em 900 que todo o restante.

Formato simulações com funcionalidade restritaOnde geralmente no início do exameQuantidade típica de três a cinco (não publicada)Crédito parcial simMarcar e voltar sim, e cada simulação pode ser reiniciada

As questões baseadas em desempenho carregam mais medo por candidato do que qualquer outra parte da CompTIA Security+. Threads de fórum as tratam como uma prova à parte, planos de estudo reservam semanas inteiras para elas, e tem gente que entra na sala já conformada em perder esses pontos. Essa fama é desproporcional ao que as questões são: um conjunto pequeno de tarefas interativas, corrigidas com crédito parcial, que testam os mesmos objetivos da múltipla escolha e punem um único erro, que é administrar mal o tempo.

O que é uma PBQ

Uma questão baseada em desempenho coloca você dentro de um pequeno modelo funcional de uma ferramenta em vez de oferecer quatro alternativas. A CompTIA chama isso de simulações: uma aproximação de um console de firewall, um diagrama de rede, uma janela de terminal ou um visualizador de log, com funcionalidade apenas suficiente para completar uma tarefa. Você pode ter que arrastar nomes de ataques para os cenários que os descrevem, ordenar as etapas de uma resposta a incidentes, montar regras de firewall a partir de uma declaração curta de política, ou varrer um bloco de linhas de log e marcar o host que foi comprometido.

Nada disso exige conhecimento além dos objetivos escritos. Uma PBQ sobre regras de firewall testa as mesmas portas e os mesmos protocolos que uma questão de múltipla escolha testaria; ela só pede que você mesmo os posicione em vez de reconhecer a linha certa em uma lista. O material vem dos mesmos cinco domínios do restante do exame, que destrinchamos em nosso guia do exame SY0-701.

Quantas você recebe e como são pontuadas

A CompTIA não publica a quantidade de PBQs, e o número varia entre as versões da prova. Os candidatos relatam com mais frequência de três a cinco, posicionadas no começo do exame, antes da múltipla escolha. O tamanho da prova não muda: até 90 questões em 90 minutos, então uma versão com mais PBQs simplesmente traz menos questões de múltipla escolha depois delas.

Dois detalhes de pontuação importam mais do que a quantidade. Primeiro, as PBQs rendem crédito parcial: se uma tarefa pede cinco regras de firewall e você configura três corretamente, essas três contam a seu favor. Segundo, elas não são pontuadas como uma seção separada. Tudo se soma em um único resultado escalonado, com aprovação em 750 na escala de 100 a 900, e a CompTIA mantém em sigilo o peso de cada item. Destrinchamos esse sistema de pontuação em o que a nota de aprovação realmente significa. A conclusão prática: uma PBQ deixada em branco joga fora pontos que o crédito parcial teria coletado, então uma tentativa bem pensada sempre vale mais do que a rendição.

As três formas que valem treino

A maioria das PBQs relatadas cai em três famílias, e cada uma pode ser ensaiada sem nenhum software especial.

Associar e ordenar. Arrastar tipos de ataque para as descrições, controles para os riscos que eles tratam, ou etapas de um processo para a sequência certa. É conhecimento de flashcard vestindo outra interface.

Configuração. Montar ou corrigir regras de firewall, listas de controle de acesso ou configurações de rede sem fio conforme uma política declarada. Treine lendo um requisito e escrevendo a regra você mesmo no papel antes de conferir uma resposta modelo.

Leitura de logs e saídas. Encontrar a entrada suspeita, o endereço de origem de um ataque ou a linha mal configurada na saída de um comando. A velocidade aqui vem de ter visto saída normal vezes suficientes para a linha anormal saltar aos olhos.

Se você consegue fazer essas três coisas devagar, o formato de simulação deixa de assustar e a questão que sobra é o ritmo, que é o mesmo desafio que a prova inteira impõe. Nossa visão geral de quão difícil é a Security+ coloca essa dificuldade em contexto.

Um plano de tempo que sobrevive aos primeiros dez minutos

Quase toda história de terror com PBQ é uma história de tempo: vinte e cinco minutos perdidos nas duas primeiras questões e uma corrida pela múltipla escolha depois. Dois planos evitam isso. O primeiro é um teto rígido: dê a cada PBQ cinco minutos, fique com o crédito parcial que já garantiu, marque a questão e siga em frente. O segundo é o adiamento: marque todas as PBQs de imediato, resolva a múltipla escolha e depois volte com todo o tempo que restar. Os dois funcionam, e cada simulação tem um controle de reinício caso a primeira tentativa vire uma bagunça e você volte mais tarde.

Seja qual for o plano escolhido, decida antes do dia da prova. Os candidatos que perdem para as PBQs são os que ficam negociando com o relógio na hora.

Teste-se: 3 perguntas rápidas

Qual é a diferença entre phishing, vishing e smishing?

Os três têm o mesmo objetivo (manipular a pessoa), mas canais diferentes: o phishing vai por email, o vishing por telefone/voz (voice), o smishing por SMS/mensagem. Reconhecer o canal ajuda a ficar alerta.

Qual é a defesa contra SQL injection?

O SQL injection acontece quando a aplicação insere às cegas a entrada do usuário em um comando SQL. A defesa são as consultas parametrizadas (placeholders $1, $2), em que a entrada é tratada como dado, não como parte do comando. Nunca concatene a entrada do usuário em uma string SQL.

O que são threat feeds (fontes de inteligência sobre ameaças)?

Threat feeds são um fluxo contínuo de inteligência sobre ameaças. Tipos: OSINT (público/gratuito, mas com ruído), proprietary/third-party (pago, curado, confiável), information-sharing (comunidades/ISACs compartilham indicadores), dark web (fóruns ocultos - alerta antecipado). O 'alerta antecipado' da segurança - você não consegue se defender de ameaças que não conhece.

Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store

Perguntas frequentes

As PBQs dão crédito parcial?

Sim. Tarefas com várias partes creditam as partes que você completa corretamente, e é por isso que sempre vale a pena deixar uma tentativa incompleta registrada.

Posso pular uma PBQ e voltar a ela depois?

Sim. Marque a questão, termine a múltipla escolha e volte no tempo que sobrar. As simulações também podem ser reiniciadas ao estado inicial.

Quantas PBQs caem na Security+?

A CompTIA não informa, e as versões da prova variam. Os relatos se concentram entre três e cinco, geralmente no início do exame.

O CertOwl treina o conhecimento de que as PBQs dependem, portas, protocolos, ataques e controles, com questões de cenário em que cada resposta é explicada e repetição espaçada que traz seus erros de volta. As trilhas de A+ e Network+ são totalmente gratuitas.

Baixe o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos

Mais guias CompTIA