CompTIA Security+ SY0-701 — 学习指南
边学边练。 每个概念都对应 CompTIA 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 SY0-701 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- 治理、风险管理与合规 — 治理、风险管理与合规 — 统称为 GRC — 是将技术安全控制与组织战略、法律义务和财务现实联系起来的连接纽带。防火墙和终端代理程序负责防御系统,而 GRC 则定义了它们为何存在、由谁负责,以及如何衡量和报告其有效性。一个成熟的 GRC
- 身份与访问管理 — 身份和访问管理 (IAM) 是一门学科,旨在确保正确的主体(用户、服务和设备)在正确的时间、仅在需要的时间段内,获得对正确资源的恰当访问权限。它建立在两个概念上截然不同的支柱之上,而这两个支柱经常被危险地混为一谈:身份验证
- 威胁、攻击与漏洞 — 现代威胁态势的特点是,攻击者将技术利用与人为操纵相结合,将多个低严重性弱点串联成高影响力的入侵,并将其活动伪装在合法的业务流程中。理解威胁始于理解其意图、能力和攻击向量——并且要拒绝将表面症状视为完整的解释。
- 网络安全与架构 — 网络安全架构是一门学科,旨在通过合理安排设备、控制措施和流量,来遏制、监控和阻止恶意活动,同时确保合法的业务通信不受阻碍。它结合了以规则形式表达的策略、以分段形式表达的结构边界,以及以隧道形式表达的加密保护——所有这些都通过主机和端口级别的加固得到增强。
- 安全运营、监控与检测 — 现代安全运营依赖于观察、关联并响应来自企业各个角落——端点、网络设备、身份提供商、云工作负载和应用程序——的信号的能力。一个成熟的检测体系不是单一的产品,而是一个由遥测管道、分析引擎、人类分析师和自动化响应工作流组成的生态系统,旨在缩短从入侵到遏制之间的时间。
- 事件响应、取证与评估 — 安全事件是不可避免的。事件响应这门学科旨在将一个混乱且具有破坏性的事件,转变为一个结构化、有文档记录的流程,从而限制损害、保全证据、恢复运营并产生持久的改进。取证技术提供了调查方法,使根因分析成为可能,并为法律诉讼提供支持。漏洞管理则通过系统地发现和修复事件所利用的弱点,形成闭环。
- 应用与 Web 安全 — 现代应用程序处于业务逻辑、敏感数据和不受信任的用户输入的交汇点。由于 Web
- 云、虚拟化与容器安全 — 现代企业很少在单一、独立的自有数据中心中运营。工作负载横跨公有云提供商、私有虚拟化集群、容器编排器和短暂的无服务器函数。每个抽象层都改变了威胁模型、控制层面,以及——至关重要地——谁对哪些安全控制负责。
- 数据安全、隐私与密码学 — 数据是大多数攻击的最终目标,而密码学是保护传输中、静态和使用中数据的主要技术机制。理解密码学原语的特性、局限性及其正确应用是基础——这不仅对考试至关重要,对于设计在单个控制措施失效时仍能保持安全的系统也同样关键。
- 业务连续性与灾难恢复 — 业务连续性 (BC) 和灾难恢复 (DR) 构成了组织韧性的运营支柱。安全控制旨在预防事件的发生,而 BC/DR
- 终端、移动与物理安全 — 信息系统的安全最终取决于存储和处理数据的物理设备和终端设备的安全性。当一台未加密的笔记本电脑在机场休息室被盗,当一名技术人员为了方便而撑开数据中心的大门,或者当一名员工将一个被篡改的 APK
- 漏洞管理与补丁管理 —
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →