セキュリティ認定試験の合格テクニック
Security+、CySA+、またはOSCP試験に確実に合格する方法:ペース配分、選択肢の除外戦略、フラグ付け、そして試験問題の形式自体の学習方法。
セキュリティ認定試験に不合格になる人のほとんどは、内容を理解していないからではなく、試験そのものをコンテンツから分離されたスキルとして練習したことがないからです。null sessionが何かを知ることと、90秒の時間制限内で3つのもっともらしい干渉選択肢のあるCompTIA問題でそれに答えることは、まったく異なる能力です。このガイドは後者をカバーしています。
回答に触れる前に問題の本文を2回読む
Security+とCySA+の問題は委員会によって作成されており、その表現に現れています。「最初に」適用するコントロールや「最も効果的に」適用するコントロール、「運用への影響を最小限に」適用するコントロールを尋ねるかもしれません。これらの修飾語は正解を完全に変え、それらを見落とすことは、すでに理解している内容での誤答の最大の原因です。本文を読み、修飾語を特定してから、4つの選択肢を見る前にもう一度読んでください。修飾語がない場合、その問題は単一の最良の教科書的回答を求めており、火曜日の職場で実際に起こるであろう回答ではありません。
選択する前に除外する
複数選択問題では、正解を最初に探さないでください。確実に間違っている2つの回答を削除してください。これが機能するのは、認定試験はほぼ常に技術的には正しいが、シナリオに適合しない回答(本文を実際に読んだかどうかをテストする干渉選択肢)と単に間違った情報である回答を含むからです。2つのもっともらしい選択肢まで絞り込まれたら、むやみに推測するのではなく、本文の修飾語に基づいて選択しています。OSCP試験では、同じロジックが列挙に適用されます。足がかりとなる可能性が明確にないサービスを除外してから、確約しそうだが実際には異なるサービスに1時間費やしてください。
フラグを付けて進む——1つの問題に時間を取られないでください
CompTIA試験では、Security+の場合、90分間に90問あり、平均して1問あたり約90秒の時間があります。1つの問題に3分費やしてしまったら、意志の力で突然答えを思い出すことはありません。フラグを付けて、最善の推測を選んで、先に進んでください。時間に余裕があれば、最後にフラグが付いた問題を見直してください。後の問題が前の問題の記憶を呼び起こすことがよくあります。試験ソフトウェア(Pearson VUE)ではフラグを付けて戻ることができます。その機能を使ってください。単に記憶が確かな問題だけに依存しないでください。
Security+のパフォーマンスベース問題(PBQ)については、快適さのレベルに応じて最初または最後に実行してください。ただし、試験中ではなく、試験前にその戦略を決定してください。PBQは不相応な時間を消費し、ほとんどのスコアリングモデルでは複数選択問題と同じ価値があります。ファイアウォールルールの順序付けまたはPCAP分析が得意ではない場合、他の85問に必要な15分をPBQに費やすようにしないでください。
模擬試験は少し難しくすべき
ベンダー自身の学習ガイドの模擬試験で90%のスコアを取得している場合、テストされているのではなく、質問を認識しているだけです。独立した第2の問題バンク(Security+のProfessor Messerの模擬試験、またはExamCompassやUdemyのJason Dionなどの有料バンク)を使用し、実際の試験条件の下で時間を計ってください。携帯電話なし、ノートなし、一時停止なし。新しい、時間を計った模擬試験でのスコアは、すでに2回見ている教材でのスコアよりもはるかに正確な予測指標です。
OSCP固有については、模擬試験に相当するのは、調査済みのwrite-upがないマシンに対して、時間内に、すでに構築した独自のノート取得システムを使用して、完全なボックスの侵害を実行することです。試験中にルートと認証情報をどのように整理したいかをまだ理解しようとしている場合、それはハッキングスキルとは無関係なプロセス失敗です。
最初の5分間でノートダンプを作成する
スクラッチペーパーやホワイトボードを使用できる試験の場合(多くのPearson VUEテストセンターが提供しています)、最初の5分間を使用して、プレッシャーの下で忘れることを懸念しているもの、つまりポート番号、CIA三要素の内訳、OSI層、ハッシングアルゴリズムの出力長を書き留めてください。それを頭から紙に出すことで、作業メモリが解放され、試験全体を通して予約として保持する代わりに、実際の質問に専念できます。
試験前夜はほぼ何も変わらない——1週間前が重要
認定試験の前夜にクラムをすることは、主に不安を高めるだけです。有用なウィンドウは5~7日前です。完全な時間を計った模擬試験を2つ実行し、説明を受動的に読むだけでなく、自分の言葉で正解がなぜ正解なのかを書いて、すべての誤答を見直してください。その執筆行為は、受動的な読取りが行わない方法で検索を強制します。
試験テクニックは、内容を知らないなら役に立ちませんが、実際に獲得した10~15ポイントの代償を確実に払うことになります。Korra Studioは、このテクニックをコンテンツ自体と組み合わせたい場合のために、Security+ドメインとOSCP方法論に焦点を当てたウォークスルーを提供しています。
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward