arrow_backÎnapoi la field notes
CERTIFICATIONS Publicat 13 Jul 2026

Security+ PBQ-uri: Ce sunt și cum să le treci

O analiză clară a întrebărilor bazate pe performanță (PBQ) din Security+ și strategii practice pentru a te pregăti pentru ziua examenului.

Ce sunt întrebările bazate pe performanță?

Întrebările bazate pe performanță (PBQ) sunt elemente interactive de tip simulare din examenul CompTIA Security+ care îți cer să completezi o sarcină în loc să selectezi pur și simplu un răspuns dintr-o listă. În loc de alegeri multiple pure, s-ar putea să tragi și să plasezi elemente în categorii, să configurezi o regulă firewall, să potrivești intrări din jurnale cu tipuri de atacuri, sau să plasezi dispozitive de rețea în topologia corectă. CompTIA folosește PBQ-uri pentru a testa dacă poți aplica efectiv concepte de securitate, nu doar să recunoști terminologie.

De ce CompTIA folosește PBQ-uri

Întrebările cu alegere multiplă sunt eficiente de evaluat, dar limitate în ceea ce pot măsura. Sunt bune la testarea reamintrii și recunoașterii, dar slabe la testarea dacă cineva poate configura efectiv un sistem, interpreta o ieșire reală, sau depana un scenariu sub presiunea timpului. PBQ-urile umplesc această lacună. Ele simulează mici segmente din sarcinile reale de lucru: citirea unei captări de pachete, identificarea unei liste de control acces (ACL) configurate incorect, sortarea vulnerabilităților după severitate, sau potrivirea tehnicilor de atenuare cu amenințări specifice. Aceasta se aliniază cu obiectivul Security+ de a certifica practicieni de securitate cu capabilități practice de bază, nu oameni care au pur și simplu memorat flashcard-uri.

Formate PBQ comune pe Security+

Despre că întrebările exacte se schimbă între versiunile examenului, tipurile de format tind să se repete:

  • Potrivire drag-and-drop — potrivirea termenilor cu definiții, tipuri de atacuri cu descrieri, sau controale cu riscurile pe care le atenueaza.
  • Construirea diagramelor de rețea — plasarea firewall-urilor, ruter-elor, switch-urilor, senzorilor IDS/IPS, și serverelor într-o topologie care satisface cerințele de securitate date.
  • Analiza jurnalelor și pachetelor — examinarea unui fragment de jurnale firewall, ieșire syslog, sau captare Wireshark și identificarea indicatorilor de compromitere sau configurare incorectă.
  • Sarcini de configurare — setarea regulilor firewall, intrări ACL, sau setări de hardening de bază într-o interfață simulată.
  • Exerciții de categorizare — sortarea unei liste de elemente (vulnerabilități, controale, politici) în categoria corectă, cum ar fi după impact pe triada CIA sau tip de control (preventiv, de detectare, corectiv).

Cum sunt notate PBQ-urile

PBQ-urile sunt de obicei notate pe baza creditului parțial pentru sarcini cu mai multe părți, ceea ce înseamnă că nu trebuie să ai fiecare plasare perfect pentru a câștiga puncte. Aceasta este importantă psihologic în timpul examenului: nu te bloca și nu sări peste un PBQ complet doar pentru că o parte din el pare neclară. Încearcă fiecare element despre care ești sigur, apoi fă presupuneri educate asupra restului. Saltarea unui PBQ garantează zero credit; o încercare parțială poate să-ți aducă în continuare puncte.

Unde apar PBQ-urile în fluxul examenului

Pe Security+, PBQ-urile tind să apară devreme în examen, adesea în primele câteva întrebări. Deoarece software-ul examenului în general nu îți permite să sari și să revii la întrebări anterioare pe această certificare, planifică-ți timp cu atenție. O strategie comună: dă-ți o limită de timp fermă (de exemplu, două până la trei minute) per PBQ. Dacă ești clar blocat, fă cea mai bună încercare cu informațiile date și treci mai departe în loc să consumi zece minute urmărind un răspuns perfect pe un singur element în timp ce ceasul tău general continuă să curgă.

Cum să te pregatești pentru PBQ-uri în mod eficace

Memorizarea doar a definiții nu te va pregăti pentru PBQ-uri — ai nevoie de expunere la formatul interactiv în sine.

  • Folosește teste practice oficiale și reputate care includ simulări de stil PBQ, nu doar bănci cu alegere multiplă.
  • Studiază diagramele de rețea activ. Exersează desenarea sau etichetarea topologiilor cu firewall-uri, DMZ-uri, VLAN-uri și segmentare în loc doar să citești despre ele.
  • Familiarizează-te cu citirea jurnalelor brute. Revizuiește exemple de jurnale firewall, intrări Windows Event Viewer și captări de pachete de bază, astfel încât ieșirea necunoscută să nu te încetinească sub presiune.
  • Învață triada CIA și categoriile de control temeinic — tehnice, administrative, fizice, și descompunerea preventivă/de detectare/corectivă/de descurajare — deoarece PBQ-urile de categorizare se bazează greu pe acest cadru.
  • Simulează presiunea timpului. Exersează cu un cronometru, astfel încât stilul interfeței necunoscut să nu consume din timpul tău general de examen în ziua testului.

Sfaturi finale pentru ziua examenului

Citește fiecare prompt PBQ de două ori înainte de a atinge ceva — aceste întrebări adesea ascund o constrângere cheie sau cerință în instrucții. Caută detaliile scenariului, cum ar fi dimensiunea companiei, industria, sau cerințe de conformitate specifice, deoarece acestea adesea determină

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward