Security+ PBQs: Chúng là gì và Cách vượt qua chúng
Phân tích rõ ràng về các câu hỏi dựa trên hiệu suất (PBQs) của Security+ và các chiến lược thực tế để chuẩn bị cho ngày thi.
PBQs là gì?
Các câu hỏi dựa trên hiệu suất (PBQs) là các câu hỏi tương tác theo kiểu mô phỏng trên kỳ thi CompTIA Security+ yêu cầu bạn hoàn thành một nhiệm vụ thay vì chỉ chọn một câu trả lời từ danh sách. Thay vì lựa chọn nhiều đáp án thuần túy, bạn có thể kéo và thả các mục vào các danh mục, cấu hình quy tắc tường lửa, so khớp các mục nhập nhật ký với các loại tấn công, hoặc đặt các thiết bị mạng ở đúng vị trí trong cấu trúc liên kết. CompTIA sử dụng PBQs để kiểm tra xem bạn có thực sự có thể áp dụng các khái niệm bảo mật hay chỉ công nhận thuật ngữ.
Tại sao CompTIA sử dụng PBQs
Các câu hỏi trắc nghiệm dễ chấm điểm nhưng hạn chế trong những gì chúng có thể đo lường. Chúng tốt ở việc kiểm tra khả năng nhớ lại và nhận dạng, nhưng yếu ở việc kiểm tra xem ai đó có thực sự có thể cấu hình một hệ thống, diễn giải kết quả thực tế, hoặc khắc phục sự cố trong một kịch bản dưới áp lực thời gian không. PBQs lấp đầy khoảng trống đó. Chúng mô phỏng những lát cắt nhỏ của các nhiệm vụ công việc thực tế: đọc bắt gói, xác định ACL cấu hình sai, sắp xếp các lỗ hổng theo mức độ nghiêm trọng, hoặc so khớp các kỹ thuật giảm thiểu với các mối đe dọa cụ thể. Điều này phù hợp với mục tiêu của Security+ là cấp chứng chỉ cho các chuyên gia bảo mật cơ bản, có khả năng thực hành thực tế thay vì những người chỉ ghi nhớ thẻ ghi chú.
Các định dạng PBQ phổ biến trên Security+
Mặc dù các câu hỏi chính xác thay đổi giữa các phiên bản kỳ thi, các loại định dạng có xu hướng lặp lại:
- Kéo và thả so khớp — ghép các thuật ngữ với định nghĩa, các loại tấn công với mô tả, hoặc các biện pháp kiểm soát với những rủi ro mà chúng giảm thiểu.
- Xây dựng sơ đồ mạng — đặt tường lửa, bộ định tuyến, công tắc, cảm biến IDS/IPS và máy chủ vào cấu trúc liên kết đáp ứng các yêu cầu bảo mật nhất định.
- Phân tích nhật ký và gói — xem xét một đoạn nhật ký tường lửa, đầu ra syslog, hoặc bắt Wireshark và xác định các chỉ báo thỏa hiệp hoặc cấu hình sai.
- Các nhiệm vụ cấu hình — đặt quy tắc tường lửa, mục nhập ACL, hoặc cài đặt cứng hóa cơ bản trong giao diện mô phỏng.
- Bài tập phân loại — sắp xếp danh sách các mục (lỗ hổng, biện pháp kiểm soát, chính sách) vào đúng danh mục, chẳng hạn như theo tác động của bộ ba CIA hoặc loại kiểm soát (ngăn ngừa, phát hiện, sửa chữa).
Cách chấm điểm PBQs
PBQs thường được chấm điểm dựa trên tín dụng một phần cho các nhiệm vụ gồm nhiều phần, có nghĩa là bạn không cần mọi vị trí đặt chính xác để kiếm một số điểm. Điều này quan trọng về mặt tâm lý trong kỳ thi: đừng đóng cửa hoặc bỏ qua PBQ hoàn toàn chỉ vì một phần của nó có vẻ không rõ ràng. Thử mọi yếu tố mà bạn tự tin, sau đó đoán thông minh phần còn lại. Bỏ qua PBQ đảm bảo không có tín dụng; một nỗ lực một phần vẫn có thể mang lại cho bạn điểm.
Nơi PBQs xuất hiện trong luồng kỳ thi
Trên Security+, PBQs có xu hướng xuất hiện sớm trong kỳ thi, thường trong vài câu hỏi đầu tiên. Vì phần mềm kỳ thi nói chung không cho phép bạn bỏ qua và quay lại các câu hỏi trước đó trong chứng chỉ này, hãy lập kế hoạch thời gian của bạn cẩn thận. Một chiến lược phổ biến: cho chính bạn một giới hạn thời gian cố định (ví dụ, hai đến ba phút) cho mỗi PBQ. Nếu bạn rõ ràng bị kẹt, hãy cố gắng tốt nhất của bạn với thông tin được cung cấp và tiếp tục thay vì đốt mười phút theo đuổi một câu trả lời hoàn hảo trên một mục trong khi đồng hồ tổng thể của bạn tiếp tục chạy.
Cách luyện tập PBQs hiệu quả
Chỉ ghi nhớ các định nghĩa sẽ không chuẩn bị cho bạn cho PBQs — bạn cần tiếp xúc với định dạng tương tác thực tế.
- Sử dụng các bài thi thực hành chính thức và có uy tín bao gồm các mô phỏng kiểu PBQ, không chỉ các ngân hàng trắc nghiệm.
- Nghiên cứu sơ đồ mạng một cách tích cực. Luyện tập vẽ hoặc dán nhãn các cấu trúc liên kết với tường lửa, DMZ, VLAN và phân đoạn thay vì chỉ đọc về chúng.
- Thoải mái đọc các nhật ký thô. Xem xét các nhật ký tường lửa mẫu, mục nhập Windows Event Viewer và các bắt gói cơ bản để đầu ra không quen thuộc không làm chậm bạn dưới áp lực.
- Học bộ ba CIA và các danh mục kiểm soát một cách chắc chắn — kỹ thuật, hành chính, vật lý, và sự phân chia ngăn ngừa/phát hiện/sửa chữa/răn đe — vì các PBQs phân loại phụ thuộc nhiều vào khung công tác này.
- Mô phỏng áp lực thời gian. Luyện tập dưới một đồng hồ để kiểu giao diện không quen thuộc không ăn vào thời gian kỳ thi tổng thể của bạn vào ngày thi.
Lời khuyên cuối cùng cho ngày thi
Đọc từng lời nhắc PBQ hai lần trước khi chạm vào bất cứ thứ gì — những câu hỏi này thường chôn một ràng buộc chính hoặc yêu cầu trong các hướng dẫn. Tìm kiếm chi tiết kịch bản như quy mô công ty, ngành công nghiệp, hoặc yêu cầu tuân thủ cụ thể, vì những chi tiết này thường xác định
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward