arrow_backبازگشت به یادداشت‌های میدانی
CERTIFICATIONS منتشر شده 7 Aug 2026

تکنیک امتحان برای گواهی‌نامه‌های امنیتی که کار می‌کند

نحوه واقعی قبول شدن در امتحانات Security+، CySA+، یا OSCP: سرعت، تاکتیک‌های حذف، علامت‌گذاری، و نحوه مطالعه خود فرمت سؤال.

بیشتر مردم امتحانات گواهی‌نامه امنیتی را نه به این دلیل که مطالب را نمی‌دانند بلکه به این دلیل شکست می‌خورند که هرگز خود امتحان را به‌عنوان یک مهارت جداگانه از محتوا تمرین نکرده‌اند. دانستن یک null session چیست و جواب دادن به یک سؤال CompTIA درباره null sessions با محدودیت زمانی 90 ثانیه‌ای و سه منحرف‌کننده قابل قبول دو شایستگی متفاوت هستند. این راهنما درباره دومی است.

ساقه سؤال را دو بار بخوانید قبل از اینکه به گزینه‌ها نزدیک شوید

سؤالات Security+ و CySA+ توسط کمیته نوشته می‌شوند، و این در فرموله‌بندی آن نمایان است. یک سؤال ممکن است از شما بپرسد کدام کنترل را "اول" یا "بیشترین موثریت" یا "با کمترین تأثیر عملیاتی" اعمال می‌کردید — این واجهای محدود‌کننده پاسخ صحیح را کاملاً تغییر می‌دهند، و رد کردن آن‌ها بزرگ‌ترین منبع پاسخ‌های غلط روی مطالبی است که در غیر این صورت شناخته‌شده‌اند. ساقه را بخوانید، کلمه محدود‌کننده را شناسایی کنید، سپس قبل از اینکه به چهار گزینه نگاه کنید دوباره بخوانید. اگر محدود‌کننده‌ای وجود ندارد، سؤال می‌خواهد یک پاسخ متن درسی بهترین، نه پاسخی که واقعاً در محل کار شما در یک سه‌شنبه اتفاق می‌افتد.

قبل از انتخاب حذف کنید

در سؤالات چند‌گزینه‌ای، برای یافتن پاسخ صحیح ابتدا شکار نکنید. دو پاسخی را که مطمئن هستید اشتباه هستند خط بزنید. این کار می‌کند زیرا امتحانات گواهی‌نامه تقریباً همیشه یک پاسخ را شامل می‌شوند که از نظر فنی صحیح است اما با سناریو مطابقت ندارد (منحرف‌کننده‌ای که آزمایش می‌کند آیا واقعاً ساقه را خوانده‌اید) و یک پاسخ که صرفاً اطلاعات اشتباه است. هنگامی که به دو گزینه قابل قبول رسیده‌اید، بر اساس کلمه محدود‌کننده از ساقه انتخاب می‌کنید، نه به‌طور کور. در امتحان OSCP همین منطق برای enumeration اعمال می‌شود: سرویس‌هایی را که واضح است تکیه‌گاه نیستند حذف کنید قبل از اینکه یک ساعت را روی آن چیزی بگذارید که وعده‌بخش به نظر می‌رسد اما نیست.

علامت‌گذاری و حرکت — اجازه ندهید یک سؤال ساعت شما را بخورد

امتحانات CompTIA تقریباً 90 ثانیه برای هر سؤال در میانگین در 90 سؤال در 90 دقیقه برای Security+ می‌دهند. اگر سه دقیقه وارد یک سؤال واحد باشید، نمی‌خواهید ناگهان جواب را از طریق اراده یادآوری کنید. آن را علامت‌گذاری کنید، بهترین حدس خود را انتخاب کنید، و برو. سؤالات علامت‌گذاری‌شده را در انتهایی بررسی کنید اگر زمان اجازه دهد — اغلب یک سؤال بعدی یادآوری شما را درباره یکی قبلی تحریک می‌کند. نرم‌افزار امتحان (Pearson VUE) به شما امکان علامت‌گذاری و بازگشت می‌دهد؛ هر بار از این ویژگی استفاده کنید، فقط به یادآوری خود اعتماد نکنید.

برای سؤالات مبتنی بر عملکرد (PBQs) در Security+، این‌ها را بسته به سطح راحتی خود ابتدا یا آخراً انجام دهید، اما آن استراتژی را قبل از روز امتحان تصمیم بگیرید، نه حین آن. PBQs وقت نامتناسب می‌خورند و در بیشتر مدل‌های نمره‌دهی مثل یک سؤال چند‌گزینه‌ای ارزش دارند. اگر ترتیب قانون Firewall یا تحلیل PCAP نقطه قوت شما نیست، اجازه ندهید PBQ 15 دقیقه‌ای را بسوزاند که برای 85 سؤال دیگر نیاز دارید.

امتحانات تمرینی باید کمی درد آور باشند

اگر روی تست‌های تمرینی از راهنمای مطالعه خود شرکت 90% امتیاز می‌گیرید، شما آزموده نمی‌شوید — سؤالات را تشخیص می‌دهید. از یک بانک سؤال مستقل و دوم استفاده کنید (تست‌های تمرینی Professor Messer برای Security+، یا یک بانک پولی مثل ExamCompass یا Jason Dion بر روی Udemy) و خود را تحت شرایط امتحان واقعی زمان‌بندی کنید: بدون تلفن، بدون یادداشت، بدون توقف. امتیاز شما در یک تست تمرینی تازه و منقضی‌شده به زمان بسیار بهتر از پیش‌بینی است نسبت به امتیاز شما روی مطالبی که دو بار دیده‌اید.

به‌ویژه برای OSCP، معادل یک تست تمرینی انجام سازش‌های جعبه کامل در برابر ماشین‌هایی است که write-ups را برای آن‌ها تحقیق نکرده‌اید، در یک ساعت، با سیستم یادداشت‌برداری خود که از قبل ساخته‌شده است. اگر هنوز می‌فهمید نحوه سازماندهی لوت و creds را در میان امتحان می‌خواهید، این یک ناکامی فرایند است که هیچ ارتباطی با مهارت hacking شما ندارد.

یک note dump برای پنج دقیقه اول بسازید

برای امتحانات که کاغذ خراش یا whiteboard اجازه می‌دهند (بسیاری از مراکز آزمایشی Pearson VUE یکی فراهم می‌کنند)، پنج دقیقه اول خود را صرف نوشتن هر چیزی که می‌ترسید تحت فشار فراموش کنید: شماره پورت، تجزیه triad CIA، لایه‌های OSI، طول خروجی الگوریتم hashing کنید. خارج کردن آن از سر خود و روی کاغذ بلافاصله حافظه کاری را برای سؤالات واقعی آزاد می‌کند به جای اینکه تمام وقت آن را در ذخیره نگه دارید.

شب قبل تقریباً هیچ چیز تغییر نمی‌دهد — هفته قبل می‌کند

تحت فشار برای امتحان گواهی‌نامه شب قبل عمدتاً فقط اضطراب را بالا می‌برد. پنجره مفید 5-7 روز قبل است: دو تست تمرینی کامل منقضی‌شده را اجرا کنید، هر پاسخ اشتباه را با نوشتن مرور کنید چرا پاسخ صحیح درست است در کلمات خود، نه فقط خواندن توضیح. این عمل نوشتن retrieval را به روشی اجبار می‌کند که خواندن غیر فعال نمی‌کند.

تکنیک امتحان شما را نجات نمی‌دهد اگر مطالب را نمی‌دانید، اما به طور منظم مردم را 10-15 امتیازی که واقعاً کسب کرده‌اند هزینه می‌کند. Korra Studio walkthroughهای متمرکز بر Security+ domains و OSCP methodology دارد اگر می‌خواهید این تکنیک را با خود محتوا جفت کنید.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward