arrow_backبازگشت به یادداشت‌های میدانی
CERTIFICATIONS منتشر شده 13 Jul 2026

Security+ PBQs: آنچه هستند و نحوه موفقیت در آنها

تفکیک واضح سؤالات مبتنی بر عملکرد Security+ (PBQs) و راهبردهای عملی برای آمادگی در روز امتحان.

سؤالات مبتنی بر عملکرد چیست؟

سؤالات مبتنی بر عملکرد (PBQs) آیتم‌های تعاملی و شبیه‌سازی‌شده در امتحان CompTIA Security+ هستند که از شما می‌خواهند یک وظیفه را تکمیل کنید تا اینکه صرفاً پاسخی را از یک لیست انتخاب کنید. به جای گزینه‌های چندگانه خالص، ممکن است آیتم‌ها را به دسته‌ها بکشید و رها کنید، یک قانون فایروال را پیکربندی کنید، ورودی‌های log را به انواع حملات مطابقت دهید، یا دستگاه‌های شبکه را در توپولوژی صحیح قرار دهید. CompTIA از PBQs برای تست اینکه آیا واقعاً می‌توانید مفاهیم امنیتی را به کار بگیرید، نه تنها اصطلاحات را تشخیص دهید، استفاده می‌کند.

چرا CompTIA از PBQs استفاده می‌کند

سؤالات چندگزینه‌ای برای درجه‌بندی کارآمد هستند اما محدود در اندازه‌گیری آنچه می‌توانند. آنها برای تست یادآوری و تشخیص خوب هستند، اما ضعیف در تست اینکه آیا کسی واقعاً می‌تواند سیستمی را پیکربندی کند، خروجی واقعی را تفسیر کند، یا یک سناریو را تحت فشار زمانی حل‌مسئله کند. PBQs این شکاف را پر می‌کند. آنها قطعات کوچکی از وظایف واقعی کار را شبیه‌سازی می‌کنند: خواندن ضبط بسته، شناسایی ACL غلط‌پیکربندی‌شده، مرتب‌سازی آسیب‌پذیری‌ها بر اساس شدت، یا مطابقت تکنیک‌های کاهش خطر با تهدیدات خاص. این با هدف Security+ برای صدور گواهینامه پزشکان امنیتی توانای عملی پایه‌ای، نه افرادی که صرفاً فلش‌کارت را حفظ کردند، هم‌راستا است.

قالب‌های PBQ معمول در Security+

درحالی‌که سؤالات دقیق بین نسخه‌های امتحان تغییر می‌کند، انواع قالب تمایل به تکرار دارد:

  • تطابق کشش و رها کردن — جفت‌کردن اصطلاحات با تعریفات، انواع حملات با شرح‌ها، یا کنترل‌ها با ریسک‌هایی که کاهش می‌دهند.
  • ساخت نمودار شبکه — قرار دادن فایروال‌ها، روتر‌ها، سوئیچ‌ها، سنسورهای IDS/IPS و سرورها در توپولوژی‌ای که الزامات امنیتی معینی را برآورده کند.
  • تحلیل log و بسته — بررسی قطعه‌ای از گزارش‌های فایروال، خروجی syslog یا ضبط Wireshark و شناسایی شاخص‌های سازش یا غلط‌پیکربندی.
  • وظایف پیکربندی — تنظیم قوانین فایروال، ورودی‌های ACL یا تنظیمات سخت‌افزاری پایه‌ای در رابط شبیه‌سازی‌شده.
  • تمرین‌های دسته‌بندی — مرتب‌سازی فهرستی از آیتم‌ها (آسیب‌پذیری‌ها، کنترل‌ها، سیاست‌ها) به سطل صحیح، مانند تاثیر سه‌گانه CIA یا نوع کنترل (پیشگیری‌کننده، کاشف، اصلاح‌کننده).

نحوه امتیازدهی PBQs

PBQs معمولاً بر اساس اعتبار جزئی برای وظایف چندبخشی امتیازدهی می‌شوند، به این معنی که نیاز ندارید هر배치‌گذاری را کاملاً درست انجام دهید تا نقاط کسب کنید. این به‌لحاظ روان‌شناختی در طول امتحان مهم است: صرفاً به‌خاطر اینکه بخشی از آن نامشخص به نظر برسد، بیهوش نشوید یا یک PBQ را کاملاً رها نکنید. هر عنصری که در مورد آن مطمئن هستید را تلاش کنید، سپس برای بقیه حدس‌های آگاهانه‌ای بزنید. رها کردن یک PBQ صفر امتیاز را تضمین می‌کند؛ تلاش جزئی هنوز می‌تواند نقاط را برای شما کسب کند.

جایی که PBQs در جریان امتحان ظاهر می‌شود

در Security+، PBQs تمایل دارند در اوایل امتحان ظاهر شوند، غالباً در چند سؤال اول. از آنجایی که نرم‌افزار امتحان معمولاً اجازه نمی‌دهد سؤالات قبلی را برای این گواهینامه رد کنید و به آن‌ها بازگردید، زمان خود را با احتیاط برنامه‌ریزی کنید. یک راهبرد معمول: خود را محدود به مدت زمان مشخص کنید (برای مثال، دو تا سه دقیقه) در هر PBQ. اگر واضح است که گیر کرده‌اید، بهترین تلاش خود را با اطلاعات داده‌شده انجام دهید و جلو بروید تا اینکه ده دقیقه را برای یک پاسخ کامل روی یک آیتم بسوزانید در حالی‌که ساعت کلی خود به کار خود ادامه می‌دهد.

نحوه تمرین مؤثر برای PBQs

حفظ‌کردن تنهایی تعاریف شما را برای PBQs آماده نمی‌کند — به‌خود نیاز به قرار‌گرفتن در معرض قالب تعاملی دارید.

  • از امتحان‌های عملی رسمی و معتبر استفاده کنید که شامل شبیه‌سازی‌های سبک PBQ باشد، نه فقط بانک‌های چندگزینه.
  • نمودارهای شبکه را به‌طور فعال مطالعه کنید. تمرین کشیدن یا برچسب‌زدن توپولوژی‌ها با فایروال‌ها، DMZs، VLANs و تقسیم‌بندی به جای صرفاً خواندن در مورد آنها.
  • با خواندن log های خام راحت شوید. نمونه گزارش‌های فایروال، ورودی‌های Windows Event Viewer و ضبط‌های بسته پایه را مرور کنید تا خروجی نامآشنا شما را تحت فشار کند.
  • سه‌گانه CIA و دسته‌های کنترل را کاملاً بشناسید — فنی، اداری، فیزیکی، و تفکیک پیشگیری‌کننده/کاشف/اصلاح‌کننده/بازدارنده — زیرا PBQs دسته‌بندی به‌شدت بر این چارچوب تکیه می‌کند.
  • فشار زمانی را شبیه‌سازی کنید. تحت یک ساعت تمرین کنید تا سبک رابط نامآشنا وقت کلی امتحان شما را در روز آزمون مصرف نکند.

نکات نهایی روز امتحان

هر درخواست PBQ را دو بار بخوانید قبل از اینکه چیزی را لمس کنید — این سؤالات اغلب محدودیت یا الزام کلیدی را در دستورالعمل‌ها مخفی می‌کنند. برای جزئیات سناریویی مانند اندازه شرکت، صنعت یا الزامات تطابق خاص جستجو کنید، زیرا این‌ها اغلب تعیین‌کننده‌ی

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward