Техника сдачи экзаменов на сертификацию по безопасности, которая работает
Как действительно сдать экзамены Security+, CySA+ или OSCP: темп, тактика исключения, отметка вопросов и как изучать сам формат вопросов.
Большинство людей не проходят экзамены на сертификацию по безопасности не потому, что не знают материал, а потому, что никогда не практиковали сам экзамен как навык, отдельный от содержания. Знать, что такое null session, и ответить на вопрос CompTIA о null session в течение 90 секунд с тремя правдоподобными отвлекающими вариантами — это два разных умения. Это руководство охватывает второе.
Прочитайте стебель вопроса дважды, прежде чем трогать ответы
Вопросы Security+ и CySA+ написаны комитетом, и это видно в формулировке. Вопрос может спросить, какой контроль вы применили бы "в первую очередь" или "наиболее эффективно" или "с наименьшим операционным воздействием" — эти уточняющие слова полностью меняют правильный ответ, и пробежание мимо них — это единственный самый большой источник неправильных ответов в иначе известном материале. Прочитайте стебель, определите уточняющее слово, затем прочитайте его еще раз, прежде чем смотреть на четыре варианта. Если уточняющего слова нет, вопрос требует единственного лучшего ответа из учебника, а не ответа, который произойдет в вашем офисе во вторник.
Исключайте, прежде чем выбирать
В вопросах с множественным выбором не ищите правильный ответ в первую очередь. Вычеркните два ответа, в которых вы уверены, что они неправильные. Это работает, потому что экзамены на сертификацию почти всегда включают один ответ, который технически правильный, но не подходит к сценарию (отвлекающий вариант, проверяющий, действительно ли вы прочитали стебель) и один ответ, который просто неправильная информация. Когда вы сужаете до двух правдоподобных вариантов, вы выбираете на основе уточняющего слова из стебля, а не гадаете вслепую. На экзамене OSCP эта же логика применяется к разведке: исключайте сервисы, которые явно не являются точкой входа, прежде чем тратить час на тот, который выглядит многообещающе, но им не является.
Отметьте и идите дальше — не позволяйте одному вопросу съесть ваше время
Экзамены CompTIA дают примерно 90 секунд на вопрос в среднем из 90 вопросов в 90 минут для Security+. Если вы три минуты потратили на один вопрос, вы не внезапно вспомните ответ через силу воли. Отметьте его, выберите свой лучший вариант и идите дальше. Просмотрите отмеченные вопросы в конце, если позволяет время — часто более поздний вопрос вспоминает вам ответ на более ранний. Программное обеспечение для экзаменов (Pearson VUE) позволяет отмечать и возвращаться; используйте эту функцию каждый раз, не полагайтесь просто на память о том, какие казались нестабильными.
Для вопросов на основе производительности (PBQ) в Security+ делайте их в первую или в последнюю очередь в зависимости от вашего уровня комфорта, но решите эту стратегию до дня экзамена, а не во время него. PBQ требуют непропорционально много времени и стоят столько же, сколько вопрос с множественным выбором в большинстве моделей оценки. Если упорядочение правил брандмауэра или анализ PCAP — это не ваша сильная сторона, не позволяйте PBQ сжечь 15 минут, которые вам нужны для остальных 85 вопросов.
Практические экзамены должны немного болеть
Если вы набираете 90% на практических тестах из собственного учебного руководства поставщика, вас не тестируют — вы узнаете вопросы. Используйте второй независимый вопросник (практические тесты Professor Messer для Security+ или платный банк, такой как ExamCompass или Jason Dion на Udemy) и засеките время в реальных условиях экзамена: без телефона, без заметок, без паузы. Ваш результат на свежем, засекаемом практическом экзамене намного более честный предсказатель, чем ваш результат по материалу, который вы уже видели дважды.
Для OSCP специфически, эквивалент практического экзамена — это полные компрометации ящиков, по которым вы еще не исследовали write-up, на время, с собственной системой ведения заметок, уже построенной. Если вы все еще разбираетесь в том, как вы хотите организовать добычу и учетные данные во время экзамена, это отказ процесса, который не имеет ничего общего с вашим навыком взлома.
Создайте дамп заметок на первые пять минут
Для экзаменов, которые разрешают бумагу для заметок или доску (многие тестовые центры Pearson VUE предоставляют одну), потратьте первые пять минут на запись всего, что вас беспокоит, что вы забудете под давлением: номера портов, разбор CIA triad, слои OSI, длины выходов хеширующих алгоритмов. Вывод этого из вашей головы на бумагу немедленно освобождает рабочую память для актуальных вопросов вместо того, чтобы держать их в резерве все время.
Ночь перед тем, как практически ничего не изменяет — неделя перед тем, как это делает
Осваивание материала ночью перед экзаменом на сертификацию в основном просто повышает тревожность. Полезное окно — это 5-7 дней: проведите два полных засекаемых практических экзамена, проверьте каждый неправильный ответ, написав почему правильный ответ правильный своими словами, а не просто прочитав объяснение. Акт написания заставляет извлечение таким образом, как пассивное чтение не делает.
Техника экзамена вас не спасет, если вы не знаете материал, но она рутинно стоит людям 10-15 баллов, которые они фактически заработали. Korra Studio имеет сфокусированные пошаговые руководства по доменам Security+ и методологии OSCP, если вы хотите объединить эту технику с самым содержанием.
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward