← CertOwl Blog

Security+

PBQs do Security+: o que são e como as vencer

Por SunTzu, fundador do CertOwl Publicado em 4 min de leitura

Resposta rápida

As perguntas baseadas em desempenho (PBQs) do Security+ SY0-701 são tarefas interativas, simulações de ferramentas como firewalls ou visualizadores de registos, e costumam surgir no início do exame. A CompTIA não publica quantas recebes; os candidatos relatam com mais frequência três a cinco. Rendem crédito parcial, podes marcá-las e voltar mais tarde, e alimentam a mesma pontuação escalada de 750 em 900 que tudo o resto.

Formato simulações com funcionalidade limitadaOnde normalmente o início do exameNúmero típico três a cinco (não publicado)Crédito parcial simMarcar e voltar sim, e cada simulação pode ser reiniciada

As perguntas baseadas em desempenho causam mais medo por candidato do que qualquer outra parte do Security+. Os fóruns tratam-nas como um exame à parte, os planos de estudo reservam-lhes semanas inteiras, e há quem entre na sala já resignado a perder esses pontos. Essa reputação está desproporcionada face ao que as perguntas realmente são: um pequeno conjunto de tarefas interativas, pontuadas com crédito parcial, que testam os mesmos objetivos da escolha múltipla e só castigam um erro, que é a má gestão do tempo.

O que é uma PBQ

Uma pergunta baseada em desempenho coloca-te dentro de um pequeno modelo funcional de uma ferramenta em vez de te oferecer quatro opções. A CompTIA chama-lhes simulações: uma aproximação de uma consola de firewall, um diagrama de rede, uma janela de terminal ou um visualizador de registos, com a funcionalidade estritamente necessária para completar uma tarefa. Podes ter de arrastar nomes de ataques para os cenários que os descrevem, ordenar os passos de uma resposta a incidentes, construir regras de firewall a partir de uma breve declaração de política, ou percorrer um bloco de linhas de registo e assinalar o host que foi comprometido.

Nada disso exige conhecimento para lá dos objetivos escritos. Uma PBQ sobre regras de firewall testa as mesmas portas e protocolos que uma pergunta de escolha múltipla testaria; apenas te pede que os coloques tu próprio em vez de reconheceres a linha certa numa lista. A matéria vem dos mesmos cinco domínios do resto do exame, que analisamos no nosso guia do exame SY0-701.

Quantas recebes e como são pontuadas

A CompTIA não publica o número de PBQs, e esse número varia entre versões do exame. Os candidatos relatam com mais frequência três a cinco, colocadas no início do exame, antes de começar a escolha múltipla. O exame mantém a mesma dimensão em qualquer dos casos: até 90 perguntas em 90 minutos, por isso uma versão com mais PBQs traz simplesmente menos perguntas de escolha múltipla a seguir.

Dois pormenores da pontuação pesam mais do que a contagem. Primeiro, as PBQs rendem crédito parcial: se uma tarefa pede cinco regras de firewall e configurares três corretamente, essas três contam a teu favor. Segundo, não são pontuadas como uma secção separada. Tudo se funde num único resultado escalado, com aprovação nos 750 da escala de 100 a 900, e a CompTIA mantém confidencial o peso de cada item. Desmontamos esse sistema em o que significa realmente a pontuação para passar. A conclusão prática: uma PBQ deixada em branco deita fora pontos que o crédito parcial teria recolhido, por isso uma tentativa informada vale sempre mais do que a rendição.

As três formas que vale a pena treinar

A maioria das PBQs relatadas cai em três famílias, e cada uma pode ser ensaiada sem qualquer software especial.

Correspondência e ordenação. Arrastar tipos de ataque para as descrições, controlos para os riscos que mitigam, ou passos de um processo para a sequência certa. Isto é conhecimento de cartões de estudo vestido com outra interface.

Configuração. Construir ou corrigir regras de firewall, listas de controlo de acessos ou definições de redes sem fios de acordo com uma política enunciada. Treina lendo um requisito e escrevendo tu mesmo a regra em papel antes de conferires uma resposta modelo.

Leitura de registos e de resultados. Encontrar a entrada suspeita, o endereço de origem de um ataque, ou a linha mal configurada no resultado de um comando. A velocidade aqui vem de teres visto resultados normais vezes suficientes para a linha anormal saltar à vista.

Se consegues fazer estas três coisas devagar, o formato de simulação deixa de meter medo e a questão que resta é o ritmo, que é o mesmo desafio que o exame inteiro coloca. A nossa análise de quão difícil é o Security+ põe essa dificuldade em contexto.

Um plano de tempo que sobrevive aos primeiros dez minutos

Quase todas as histórias de terror com PBQs são histórias de tempo: vinte e cinco minutos perdidos nas duas primeiras perguntas e depois uma corrida pela escolha múltipla que sobra. Dois planos evitam isso. O primeiro é um limite rígido: dá a cada PBQ cinco minutos, fica com o crédito parcial que já ganhaste, marca-a e segue em frente. O segundo é o adiamento: marca todas as PBQs de imediato, despacha a escolha múltipla e volta depois com tudo o que restar. Ambos funcionam, e cada simulação tem um controlo de reinício se a primeira tentativa se transformar numa confusão e voltares mais tarde.

Seja qual for o plano que escolhas, decide antes do dia do exame. Os candidatos que perdem para as PBQs são os que negoceiam com o relógio no próprio momento.

Testa-te: 3 perguntas rápidas

Qual é a diferença entre phishing, vishing e smishing?

Os três têm o mesmo objetivo (manipular a pessoa), mas canais diferentes: o phishing vai por email, o vishing por telefone/voz (voice), o smishing por SMS/mensagem. Reconhecer o canal ajuda a ficar alerta.

Qual é a defesa contra SQL injection?

O SQL injection acontece quando a aplicação insere às cegas a entrada do utilizador num comando SQL. A defesa são as consultas parametrizadas (placeholders $1, $2), em que a entrada é tratada como dado, não como parte do comando. Nunca concatenes a entrada do utilizador numa string SQL.

O que são threat feeds (fontes de inteligência sobre ameaças)?

Threat feeds são um fluxo contínuo de inteligência sobre ameaças. Tipos: OSINT (público/gratuito, mas com ruído), proprietary/third-party (pago, curado, fiável), information-sharing (comunidades/ISACs partilham indicadores), dark web (fóruns ocultos - alerta antecipado). O 'alerta antecipado' da segurança - não consegues defender-te de ameaças que não conheces.

Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store

Perguntas frequentes

As PBQs dão crédito parcial?

Sim. As tarefas com várias partes creditam as partes que completares corretamente, e é por isso que compensa sempre deixar uma tentativa incompleta em vez de nada.

Posso saltar uma PBQ e voltar a ela?

Sim. Marca-a, termina a escolha múltipla e volta no tempo que te restar. As simulações também podem ser repostas no estado inicial.

Quantas PBQs tem o Security+?

A CompTIA não diz, e as versões do exame diferem. Os relatos concentram-se em torno de três a cinco, geralmente no início do exame.

A CertOwl treina o conhecimento de que as PBQs dependem, portas, protocolos, ataques e controlos, através de perguntas de cenário com todas as respostas explicadas e repetição espaçada que traz de volta as que falhaste. Os percursos de A+ e Network+ são totalmente gratuitos.

Descarrega o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas

Mais guias CompTIA