تکنیک امتحان برای گواهینامههای امنیتی که کار میکند
نحوه واقعی قبول شدن در امتحانات Security+، CySA+، یا OSCP: سرعت، تاکتیکهای حذف، علامتگذاری، و نحوه مطالعه خود فرمت سؤال.
بیشتر مردم امتحانات گواهینامه امنیتی را نه به این دلیل که مطالب را نمیدانند بلکه به این دلیل شکست میخورند که هرگز خود امتحان را بهعنوان یک مهارت جداگانه از محتوا تمرین نکردهاند. دانستن یک null session چیست و جواب دادن به یک سؤال CompTIA درباره null sessions با محدودیت زمانی 90 ثانیهای و سه منحرفکننده قابل قبول دو شایستگی متفاوت هستند. این راهنما درباره دومی است.
ساقه سؤال را دو بار بخوانید قبل از اینکه به گزینهها نزدیک شوید
سؤالات Security+ و CySA+ توسط کمیته نوشته میشوند، و این در فرمولهبندی آن نمایان است. یک سؤال ممکن است از شما بپرسد کدام کنترل را "اول" یا "بیشترین موثریت" یا "با کمترین تأثیر عملیاتی" اعمال میکردید — این واجهای محدودکننده پاسخ صحیح را کاملاً تغییر میدهند، و رد کردن آنها بزرگترین منبع پاسخهای غلط روی مطالبی است که در غیر این صورت شناختهشدهاند. ساقه را بخوانید، کلمه محدودکننده را شناسایی کنید، سپس قبل از اینکه به چهار گزینه نگاه کنید دوباره بخوانید. اگر محدودکنندهای وجود ندارد، سؤال میخواهد یک پاسخ متن درسی بهترین، نه پاسخی که واقعاً در محل کار شما در یک سهشنبه اتفاق میافتد.
قبل از انتخاب حذف کنید
در سؤالات چندگزینهای، برای یافتن پاسخ صحیح ابتدا شکار نکنید. دو پاسخی را که مطمئن هستید اشتباه هستند خط بزنید. این کار میکند زیرا امتحانات گواهینامه تقریباً همیشه یک پاسخ را شامل میشوند که از نظر فنی صحیح است اما با سناریو مطابقت ندارد (منحرفکنندهای که آزمایش میکند آیا واقعاً ساقه را خواندهاید) و یک پاسخ که صرفاً اطلاعات اشتباه است. هنگامی که به دو گزینه قابل قبول رسیدهاید، بر اساس کلمه محدودکننده از ساقه انتخاب میکنید، نه بهطور کور. در امتحان OSCP همین منطق برای enumeration اعمال میشود: سرویسهایی را که واضح است تکیهگاه نیستند حذف کنید قبل از اینکه یک ساعت را روی آن چیزی بگذارید که وعدهبخش به نظر میرسد اما نیست.
علامتگذاری و حرکت — اجازه ندهید یک سؤال ساعت شما را بخورد
امتحانات CompTIA تقریباً 90 ثانیه برای هر سؤال در میانگین در 90 سؤال در 90 دقیقه برای Security+ میدهند. اگر سه دقیقه وارد یک سؤال واحد باشید، نمیخواهید ناگهان جواب را از طریق اراده یادآوری کنید. آن را علامتگذاری کنید، بهترین حدس خود را انتخاب کنید، و برو. سؤالات علامتگذاریشده را در انتهایی بررسی کنید اگر زمان اجازه دهد — اغلب یک سؤال بعدی یادآوری شما را درباره یکی قبلی تحریک میکند. نرمافزار امتحان (Pearson VUE) به شما امکان علامتگذاری و بازگشت میدهد؛ هر بار از این ویژگی استفاده کنید، فقط به یادآوری خود اعتماد نکنید.
برای سؤالات مبتنی بر عملکرد (PBQs) در Security+، اینها را بسته به سطح راحتی خود ابتدا یا آخراً انجام دهید، اما آن استراتژی را قبل از روز امتحان تصمیم بگیرید، نه حین آن. PBQs وقت نامتناسب میخورند و در بیشتر مدلهای نمرهدهی مثل یک سؤال چندگزینهای ارزش دارند. اگر ترتیب قانون Firewall یا تحلیل PCAP نقطه قوت شما نیست، اجازه ندهید PBQ 15 دقیقهای را بسوزاند که برای 85 سؤال دیگر نیاز دارید.
امتحانات تمرینی باید کمی درد آور باشند
اگر روی تستهای تمرینی از راهنمای مطالعه خود شرکت 90% امتیاز میگیرید، شما آزموده نمیشوید — سؤالات را تشخیص میدهید. از یک بانک سؤال مستقل و دوم استفاده کنید (تستهای تمرینی Professor Messer برای Security+، یا یک بانک پولی مثل ExamCompass یا Jason Dion بر روی Udemy) و خود را تحت شرایط امتحان واقعی زمانبندی کنید: بدون تلفن، بدون یادداشت، بدون توقف. امتیاز شما در یک تست تمرینی تازه و منقضیشده به زمان بسیار بهتر از پیشبینی است نسبت به امتیاز شما روی مطالبی که دو بار دیدهاید.
بهویژه برای OSCP، معادل یک تست تمرینی انجام سازشهای جعبه کامل در برابر ماشینهایی است که write-ups را برای آنها تحقیق نکردهاید، در یک ساعت، با سیستم یادداشتبرداری خود که از قبل ساختهشده است. اگر هنوز میفهمید نحوه سازماندهی لوت و creds را در میان امتحان میخواهید، این یک ناکامی فرایند است که هیچ ارتباطی با مهارت hacking شما ندارد.
یک note dump برای پنج دقیقه اول بسازید
برای امتحانات که کاغذ خراش یا whiteboard اجازه میدهند (بسیاری از مراکز آزمایشی Pearson VUE یکی فراهم میکنند)، پنج دقیقه اول خود را صرف نوشتن هر چیزی که میترسید تحت فشار فراموش کنید: شماره پورت، تجزیه triad CIA، لایههای OSI، طول خروجی الگوریتم hashing کنید. خارج کردن آن از سر خود و روی کاغذ بلافاصله حافظه کاری را برای سؤالات واقعی آزاد میکند به جای اینکه تمام وقت آن را در ذخیره نگه دارید.
شب قبل تقریباً هیچ چیز تغییر نمیدهد — هفته قبل میکند
تحت فشار برای امتحان گواهینامه شب قبل عمدتاً فقط اضطراب را بالا میبرد. پنجره مفید 5-7 روز قبل است: دو تست تمرینی کامل منقضیشده را اجرا کنید، هر پاسخ اشتباه را با نوشتن مرور کنید چرا پاسخ صحیح درست است در کلمات خود، نه فقط خواندن توضیح. این عمل نوشتن retrieval را به روشی اجبار میکند که خواندن غیر فعال نمیکند.
تکنیک امتحان شما را نجات نمیدهد اگر مطالب را نمیدانید، اما به طور منظم مردم را 10-15 امتیازی که واقعاً کسب کردهاند هزینه میکند. Korra Studio walkthroughهای متمرکز بر Security+ domains و OSCP methodology دارد اگر میخواهید این تکنیک را با خود محتوا جفت کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward