arrow_backНазад до польових записів
CERTIFICATIONS Опубліковано 13 Jul 2026

Security+ PBQ: що це таке та як їх здавати

Чіткий розбір питань на основі практичного застосування (PBQ) в Security+ та практичні стратегії підготовки до них на день іспиту.

Що таке питання на основі практичного застосування?

Питання на основі практичного застосування (PBQ) — це інтерактивні завдання у стилі симуляції на іспиті CompTIA Security+, які вимагають від вас виконати завдання, а не просто вибрати відповідь зі списку. Замість чистого множинного вибору ви можете перетягувати елементи в категорії, налаштовувати правило брандмауера, порівнювати записи логів з типами атак або розташовувати сітьові пристрої в правильну топологію. CompTIA використовує PBQ для перевірки того, чи можете ви насправді застосовувати концепції безпеки, а не просто розпізнавати термінологію.

Чому CompTIA використовує PBQ

Питання множинного вибору ефективні для оцінювання, але обмежені щодо того, що вони можуть вимірювати. Вони добре перевіряють відтворення та розпізнавання, але слабко перевіряють, чи може хтось насправді налаштувати систему, інтерпретувати реальні результати або діагностувати проблему в умовах часового тиску. PBQ закривають цей розрив. Вони імітують невеликі фрагменти реальних робочих завдань: читання захопленого пакета, визначення неправильно налаштованого ACL, сортування вразливостей за серйозністю або порівняння технік пом'якшення з конкретними загрозами. Це відповідає меті Security+ — сертифікувати базових, практично спроможних фахівців безпеки, а не людей, які просто заучили картки.

Поширені формати PBQ на Security+

Хоча точні питання змінюються між версіями іспиту, типи форматів мають тенденцію повторюватися:

  • Перетягування для порівняння — парування термінів з визначеннями, типів атак з описами або контролів з ризиками, які вони пом'якшують.
  • Побудова діаграми мережі — розташування брандмауерів, маршрутизаторів, комутаторів, датчиків IDS/IPS та серверів у топологію, яка задовольняє дані вимоги безпеки.
  • Аналіз логів і пакетів — огляд фрагмента логів брандмауера, виведення syslog або захоплення Wireshark та визначення показників компрометації або неправильної конфігурації.
  • Завдання конфігурації — встановлення правил брандмауера, записів ACL або базових параметрів затвердження в імітованому інтерфейсі.
  • Вправи на категоризацію — сортування списку елементів (вразливості, контролі, політики) в правильний розділ, як-от за впливом на CIA або типом контролю (превентивний, детективний, коригуючий).

Як оцінюються PBQ

PBQ зазвичай оцінюються на основі часткового кредиту для багатьох завдань, що означає, що вам не потрібна ідеальна точність розташування, щоб отримати деякі бали. Це важливо психологічно під час іспиту: не зависайте та не пропускайте PBQ повністю лише тому, що частина здається незрозумілою. Спробуйте кожен елемент, у якому впевнені, потім зробіть обґрунтовані припущення щодо решти. Пропуск PBQ гарантує нульовий кредит; часткова спроба все ще може принести вам бали.

Де з'являються PBQ в потоці іспиту

На Security+ PBQ мають тенденцію з'являтися рано на іспиті, часто в перших кількох питаннях. Оскільки програмне забезпечення іспиту зазвичай не дозволяє пропускати та повертатися до попередніх питань для цієї сертифікації, ретельно розподіліть свій час. Поширена стратегія: встановіть собі чітке часове обмеження (наприклад, дві-три хвилини) на PBQ. Якщо ви явно застрягли, спробуйте найкращим чином на основі наданої інформації та переходьте далі, замість того щоб витрачати десять хвилин на пошук ідеальної відповіді на один елемент, поки ваш загальний час іспиту продовжує йти.

Як ефективно готуватися до PBQ

Заучування лише визначень не підготує вас до PBQ — вам потрібна взаємодія з інтерактивним форматом.

  • Використовуйте офіційні та репутовані практичні іспити, які включають симуляції у стилі PBQ, а не просто банки множинного вибору.
  • Активно вивчайте діаграми мережі. Практикуйте малювання або маркування топологій з брандмауерами, DMZ, VLAN та сегментацією, а не просто читайте про них.
  • Освоїтесь читати необроблені логи. Переглядайте зразки логів брандмауера, записи Windows Event Viewer та базові захоплення пакетів, щоб незнайоме виведення не сповільнювало вас під час тиску.
  • Вивчіть CIA та категорії контролів впевнено — технічні, адміністративні, фізичні та розбивку превентивний/детективний/коригуючий/стримуючий — оскільки PBQ на категоризацію багато спираються на цю схему.
  • Імітуйте часовий тиск. Практикуйте з годинником, щоб незнайомий стиль інтерфейсу не виїдав ваш загальний час іспиту на тестовий день.

Фінальні поради для дня іспиту

Прочитайте кожну підказку PBQ двічі перед тим, як щось робити — ці питання часто приховують ключове обмеження або вимогу в інструкціях. Шукайте деталі сценарію, як-от розмір компанії, галузь або конкретні вимоги відповідності, оскільки вони часто визначають

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward