arrow_backفیلڈ نوٹس پر واپس جائیں
CERTIFICATIONS شائع شدہ 13 Jul 2026

Security+ PBQs: یہ کیا ہیں اور ان کو پاس کرنے کا طریقہ

Security+ کے performance-based questions (PBQs) کی واضح وضاحت اور امتحان کے دن کے لیے ان کی تیاری کی عملی حکمت عملیاں۔

Performance-Based Questions کیا ہیں؟

Performance-based questions (PBQs) CompTIA Security+ امتحان میں تعاملی، نقالی انداز کی چیزیں ہیں جن میں آپ کو کوئی کام مکمل کرنا ہوتا ہے نہ کہ صرف فہرست سے جواب منتخب کرنا ہو۔ محض multiple choice کی جگہ، آپ کو اشیاء کو زمرہ جات میں drag اور drop کرنا ہو سکتا ہے، firewall rule کو configure کرنا ہو سکتا ہے، log entries کو attack کی اقسام سے match کرنا ہو سکتا ہے، یا network devices کو صحیح topology میں رکھنا ہو سکتا ہے۔ CompTIA PBQs استعمال کرتا ہے تاکہ جانچا جائے کہ آیا آپ واقعی میں security کے تصورات کو لاگو کر سکتے ہیں، نہ کہ صرف terminology کو پہچان سکتے ہیں۔

CompTIA PBQs کیوں استعمال کرتا ہے

Multiple-choice questions درجہ بندی کے لیے موثر ہیں لیکن وہ جو کچھ پیمائش کر سکتے ہیں اس میں محدود ہیں۔ وہ recall اور recognition کی جانچ کرنے میں اچھے ہیں، لیکن یہ جانچنے میں ضعیف ہیں کہ کیا کوئی شخص واقعی میں نظام کو configure کر سکتا ہے، حقیقی output کو سمجھ سکتا ہے، یا وقت کے دباؤ میں کسی صورتِ حال کو حل کر سکتا ہے۔ PBQs اس خلا کو پُر کرتے ہیں۔ وہ حقیقی کام کے کاموں کے چھوٹے حصوں کی نقالی کرتے ہیں: packet capture کو پڑھنا، غلط طریقے سے configure کیے گئے ACL کی شناخت کرنا، خطرات کو شدت کے لحاظ سے ترتیب دینا، یا completion کی تکنیکوں کو مخصوص خطرات سے match کرنا۔ یہ Security+ کے مقصد کے ساتھ ہم آہنگ ہے — بنیادی، عملی قابلِ صلاحیت security practitioners کو سند دینا بجائے ان لوگوں کے جنہوں نے محض flashcards کو یادداشت میں ڈالا ہے۔

Security+ میں عام PBQ فارمیٹس

اگرچہ صحیح سوالات امتحان کی اشاعتوں کے دوران بدل جاتے ہیں، format کی اقسام دہرانے کے لیے رہتی ہیں:

  • Drag-and-drop matching — شرائط کو تعریفوں کے ساتھ جوڑنا، attack کی اقسام کو تفصیلات کے ساتھ، یا controls کو ان خطرات کے ساتھ جو وہ کم کرتے ہیں۔
  • Network diagram building — firewalls، routers، switches، IDS/IPS sensors، اور servers کو topology میں رکھنا جو دیئے گئے security requirements کو پورا کرے۔
  • Log اور packet analysis — firewall logs کے کسی حصے، syslog output، یا Wireshark capture کا جائزہ لینا اور compromise یا غلط configuration کے نشانات کی شناخت کرنا۔
  • Configuration tasks — firewall rules، ACL entries، یا بنیادی hardening settings کو simulated interface کے اندر set کرنا۔
  • Categorization exercises — اشیاء کی فہرست (vulnerabilities، controls، policies) کو صحیح bucket میں ترتیب دینا، جیسے CIA triad impact یا control type (preventive، detective، corrective) کے لحاظ سے۔

PBQs کو کیسے Score دیا جاتا ہے

PBQs عام طور پر multi-part tasks کے لیے partial credit کی بنیاد پر score دیے جاتے ہیں، یعنی آپ کو کچھ نکات حاصل کرنے کے لیے ہر ایک placement بالکل درست ہونے کی ضرورت نہیں ہے۔ یہ امتحان کے دوران نفسیاتی طور پر اہم ہے: صرف اس لیے کہ اس کا کوئی حصہ غیر واضح لگے، PBQ کے سامنے freezeنہ ہوں یا مکمل طور پر skip نہ کریں۔ ہر عنصر پر کوشش کریں جس کے بارے میں آپ کو اعتماد ہے، پھر باقی پر تعلیمی قیاس کریں۔ PBQ کو skip کرنا صفر credit کی ضمانت دیتا ہے؛ جزوی کوشش پھر بھی آپ کو نکات دے سکتی ہے۔

PBQs امتحان کے بہاؤ میں کہاں ظاہر ہوتے ہیں

Security+ پر، PBQs عام طور پر امتحان کے آغاز میں ظاہر ہوتے ہیں، اکثر ابتدائی کئی سوالات کے اندر۔ چونکہ امتحان کا سافٹ ویئر عام طور پر آپ کو اس سرٹیفکیشن پر پہلے کے سوالات میں skip اور واپسی کی اجازت نہیں دیتا، اپنے وقت کو احتیاط سے بجٹ کریں۔ ایک عام حکمت عملی: اپنے آپ کو ایک مضبوط وقت کی حد دیں (مثال کے طور پر، دو سے تین منٹ) فی PBQ۔ اگر آپ واضح طور پر پھنسے ہوئے ہیں، تو دی گئی معلومات کے ساتھ اپنی بہترین کوشش کریں اور آگے بڑھیں بجائے اس کے کہ ایک چیز پر دس منٹ خرچ کریں جبکہ آپ کی مجموعی گھڑی چلتی رہے۔

PBQs کے لیے مؤثر طریقے سے مشق کریں

تنہا تعریفوں کو یاد رکھنا آپ کو PBQs کے لیے تیار نہیں کرے گا — آپ کو خود تعاملی format کی نمائش کی ضرورت ہے۔

  • سرکاری اور قابلِ اعتبار practice exams استعمال کریں جو PBQ کی طرح کی نقالیاں شامل کریں، نہ کہ صرف multiple-choice banks۔
  • Network diagrams کو فعال طور پر پڑھیں۔ Firewalls، DMZs، VLANs، اور segmentation کے ساتھ topologies کو کھینچنے یا label کرنے کی مشق کریں بجائے صرف پڑھنے کے۔
  • Raw logs پڑھنے میں آرام دہ ہوں۔ Sample firewall logs، Windows Event Viewer entries، اور بنیادی packet captures کا جائزہ لیں تاکہ نامعلوم output آپ کو دباؤ میں سست نہ کرے۔
  • CIA triad اور control categories کو پورے طریقے سے سیکھیں — تکنیکی، انتظامی، جسمانی، اور preventive/detective/corrective/deterrent کی تقسیم — چونکہ categorization PBQs اس framework کو بہت زیادہ استعمال کرتے ہیں۔
  • وقت کے دباؤ کو نقل کریں۔ گھڑی کے تحت مشق کریں تاکہ نامعلوم interface کا انداز امتحان کے دن میں آپ کے مجموعی وقت کو کھانے نہ لگے۔

حتمی امتحان کے دن کی نکات

ہر PBQ prompt کو دو بار پڑھیں کسی بھی چیز کو ہاتھ لگانے سے پہلے — یہ سوالات اکثر ہدایات میں کوئی اہم constraint یا requirement دفن کرتے ہیں۔ Scenario کی تفصیلات کی تلاش کریں جیسے کمپنی کا سائز، صنعت، یا مخصوص compliance requirements، کیونکہ یہ اکثر

AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔

آگے بڑھنے کے لیے تیار ہیں؟

یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔

مفت شروع کریںarrow_forward