arrow_backНазад к полевым заметкам
CERTIFICATIONS Опубликовано 13 Jul 2026

Security+ PBQs: что это такое и как их пройти

Ясный разбор вопросов на основе производительности (PBQ) в Security+ и практические стратегии подготовки к ним на день экзамена.

Что такое вопросы на основе производительности?

Вопросы на основе производительности (PBQ) — это интерактивные, симуляционные задания на экзамене CompTIA Security+, которые требуют от вас выполнить задачу, а не просто выбрать ответ из списка. Вместо чистой множественного выбора вы можете перетаскивать элементы в категории, настраивать правило брандмауэра, сопоставлять записи логов с типами атак или размещать сетевые устройства в правильной топологии. CompTIA использует PBQ для проверки того, можете ли вы действительно применять концепции безопасности, а не просто узнавать терминологию.

Почему CompTIA использует PBQ

Вопросы множественного выбора эффективны для оценки, но ограничены в том, что они могут измерить. Они хорошо проверяют вспоминание и узнавание, но плохо проверяют, может ли кто-то действительно настроить систему, интерпретировать реальный вывод или устранить неполадку в сценарии под давлением времени. PBQ закрывают этот пробел. Они моделируют небольшие срезы реальных рабочих задач: чтение захвата пакетов, определение неправильно сконфигурированного ACL, сортировку уязвимостей по серьезности или сопоставление методов смягчения последствий с конкретными угрозами. Это соответствует цели Security+ — сертификация базовых, практически компетентных специалистов по безопасности, а не людей, которые просто выучили карточки.

Распространенные форматы PBQ на Security+

Хотя точные вопросы меняются между версиями экзамена, типы форматов имеют тенденцию повторяться:

  • Перетаскивание для сопоставления — сопоставление терминов с определениями, типов атак с описаниями или элементов управления с рисками, которые они снижают.
  • Построение сетевой диаграммы — размещение брандмауэров, маршрутизаторов, коммутаторов, датчиков IDS/IPS и серверов в топологии, которая удовлетворяет заданным требованиям безопасности.
  • Анализ логов и пакетов — проверка фрагмента логов брандмауэра, вывода syslog или захвата Wireshark и определение индикаторов компрометации или неправильной конфигурации.
  • Задачи конфигурации — установка правил брандмауэра, записей ACL или базовых параметров усиления в симулированном интерфейсе.
  • Упражнения на категоризацию — сортировка списка элементов (уязвимостей, элементов управления, политик) в правильную категорию, например по влиянию триады CIA или типу управления (профилактическое, детективное, корректирующее).

Как оцениваются PBQ

PBQ обычно оцениваются на основе частичного кредита для многочастевых задач, что означает, что вам не нужно иметь каждое размещение абсолютно правильным, чтобы заработать какие-то баллы. Это важно психологически во время экзамена: не зависайте и не пропускайте PBQ целиком только потому, что часть его кажется неясной. Попробуйте каждый элемент, в котором вы уверены, затем сделайте обоснованные предположения о остальном. Пропуск PBQ гарантирует ноль кредитов; частичная попытка может принести вам очки.

Где PBQ появляются в потоке экзамена

На Security+, PBQ имеют тенденцию появляться в начале экзамена, часто в первых нескольких вопросах. Поскольку программное обеспечение экзамена обычно не позволяет вам пропускать и возвращаться к более ранним вопросам для этой сертификации, тщательно распределяйте свое время. Распространенная стратегия: установите себе твердый лимит времени (например, две-три минуты) на PBQ. Если вы явно застряли, сделайте свою лучшую попытку с предоставленной информацией и двигайтесь дальше, а не потратьте десять минут на погоню за идеальным ответом на одном элементе, пока ваши общие часы продолжают идти.

Как эффективно подготовиться к PBQ

Одного заучивания определений недостаточно для подготовки к PBQ — вам нужно получить опыт работы с самим интерактивным форматом.

  • Используйте официальные и авторитетные практические экзамены, которые включают симуляции в стиле PBQ, а не только банки множественного выбора.
  • Активно изучайте сетевые диаграммы. Практикуйте рисование или маркировку топологий с брандмауэрами, DMZ, VLAN и сегментацией, а не просто читайте о них.
  • Научитесь комфортно читать необработанные логи. Просмотрите примеры логов брандмауэра, записей Windows Event Viewer и базовых захватов пакетов, чтобы незнакомый вывод не замедлил вас под давлением.
  • Выучите триаду CIA и категории управления в совершенстве — технические, административные, физические и разбиение профилактическое/детективное/корректирующее/сдерживающее — поскольку категоризация PBQ в значительной степени опирается на эту основу.
  • Моделируйте давление времени. Практикуйте работу с часами, чтобы незнакомый стиль интерфейса не съедал ваше общее время экзамена в день теста.

Финальные советы на день экзамена

Прочитайте каждую подсказку PBQ дважды перед тем, как что-либо касаться — эти вопросы часто скрывают ключевое ограничение или требование в инструкциях. Ищите детали сценария, такие как размер компании, отрасль или конкретные требования соответствия, поскольку они часто определяют

Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.

Готовы пойти дальше?

Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.

Начать бесплатноarrow_forward