Kỹ Thuật Thi Cấp Chứng Chỉ Bảo Mật Hiệu Quả
Cách vượt qua thực tế các kỳ thi Security+, CySA+, hoặc OSCP: kiểm soát tốc độ, chiến lược loại trừ, đánh dấu câu hỏi, và cách học định dạng câu hỏi.
Hầu hết mọi người không vượt qua kỳ thi chứng chỉ bảo mật vì họ không biết tài liệu, mà vì họ không bao giờ thực hành bài thi như một kỹ năng riêng biệt với nội dung. Biết null session là gì và trả lời một câu hỏi CompTIA về null session trong giới hạn 90 giây với ba phương án gây nhiễu hợp lý là hai khả năng khác nhau. Hướng dẫn này đề cập đến cái thứ hai.
Đọc nội dung câu hỏi hai lần trước khi chạm vào đáp án
Câu hỏi Security+ và CySA+ được viết bởi một nhóm, và điều đó thể hiện rõ ở cách diễn đạt. Một câu hỏi có thể hỏi biện pháp kiểm soát nào bạn sẽ áp dụng "trước tiên" hoặc "hiệu quả nhất" hoặc "với tác động hoạt động tối thiểu" — những từ bổ sung đó thay đổi câu trả lời chính xác hoàn toàn, và đọc sơ qua chúng là nguồn lỗi lớn nhất cho các câu hỏi mà bạn đã biết tài liệu. Đọc nội dung, xác định từ bổ sung, rồi đọc lại trước khi bạn nhìn vào bốn tùy chọn. Nếu không có từ bổ sung, câu hỏi muốn câu trả lời sách giáo khoa tốt nhất duy nhất, không phải câu trả lời sẽ thực sự xảy ra ở nơi làm việc của bạn vào thứ ba.
Loại trừ trước khi chọn
Trên các câu hỏi trắc nghiệm, đừng tìm kiếm câu trả lời đúng trước. Gạch bỏ hai câu trả lời mà bạn chắc chắn là sai. Điều này hoạt động vì các kỳ thi chứng chỉ gần như luôn bao gồm một câu trả lời về mặt kỹ thuật là đúng nhưng không phù hợp với kịch bản (một phương án gây nhiễu kiểm tra xem bạn có thực sự đọc nội dung không) và một câu trả lời chỉ là thông tin sai. Khi bạn giảm xuống còn hai tùy chọn hợp lý, bạn đang chọn dựa trên từ bổ sung từ nội dung, không phải đoán mò. Trên kỳ thi OSCP, logic tương tự áp dụng cho liệt kê: loại trừ các dịch vụ rõ ràng không phải là chân vịt trước khi bạn dành một giờ cho dịch vụ có vẻ hứa hẹn nhưng thực sự không.
Đánh dấu và tiếp tục — đừng để một câu hỏi chiếm hết thời gian của bạn
Các kỳ thi CompTIA cấp cho bạn khoảng 90 giây trên mỗi câu hỏi trung bình trên 90 câu hỏi trong 90 phút cho Security+. Nếu bạn đã ba phút vào một câu hỏi duy nhất, bạn sẽ không bỏ lỡ câu trả lời thông qua ý chí mạnh. Đánh dấu nó, chọn dự đoán tốt nhất của bạn, và tiếp tục. Xem xét lại các câu hỏi được đánh dấu ở cuối nếu thời gian cho phép — thường một câu hỏi sau này gợi nhớ lại bạn về một câu trước đó. Phần mềm thi (Pearson VUE) cho phép bạn đánh dấu và quay lại; sử dụng tính năng đó mỗi lần, đừng chỉ tin vào trí nhớ của bạn về những cái nào cảm thấy chập chờn.
Đối với các câu hỏi dựa trên hiệu suất (PBQ) trên Security+, thực hiện những câu này trước hoặc cuối tùy thuộc vào mức độ thoải mái của bạn, nhưng quyết định chiến lược đó trước ngày thi, không phải trong kỳ thi. PBQ tiêu tốn thời gian không cân xứng và có giá trị bằng một câu hỏi trắc nghiệm trong hầu hết các mô hình chấm điểm. Nếu sắp xếp quy tắc tường lửa hoặc phân tích PCAP không phải là điểm mạnh của bạn, đừng để PBQ đốt cháy 15 phút bạn cần cho 85 câu hỏi còn lại.
Các bài thi thử nên gây áp lực một chút
Nếu bạn đạt 90% trên các bài thi thử từ hướng dẫn học tập của chính nhà cung cấp, bạn không bị kiểm tra — bạn đang nhận ra các câu hỏi. Sử dụng ngân hàng câu hỏi độc lập thứ hai (các bài thi thử của Professor Messer cho Security+, hoặc ngân hàng trả phí như ExamCompass hoặc Jason Dion trên Udemy) và tính giờ cho mình trong các điều kiện thi thực tế: không điện thoại, không ghi chú, không tạm dừng. Điểm số của bạn trong một bài thi thử mới, có tính giờ là một dự báo trung thực hơn nhiều so với điểm số của bạn trong tài liệu bạn đã nhìn thấy hai lần.
Đối với OSCP cụ thể, tương đương của bài thi thử là xâm phạm đầy đủ các máy chạy không bạn chưa nghiên cứu write-up, với đồng hồ, và với hệ thống ghi chú của bạn đã được xây dựng. Nếu bạn vẫn đang tìm cách sắp xếp loot và creds giữa kỳ thi, đó là lỗi quy trình không liên quan gì đến kỹ năng hack của bạn.
Xây dựng một bản lưu ý cho năm phút đầu tiên
Đối với các kỳ thi cho phép giấy nháp hoặc bảng trắng (nhiều trung tâm thi Pearson VUE cung cấp), dành năm phút đầu tiên để viết ra bất kỳ điều gì bạn lo lắng về quên dưới áp lực: số cổng, phân tích bộ ba CIA, lớp OSI, độ dài đầu ra của thuật toán hash. Đưa nó ra khỏi đầu bạn và lên giấy ngay lập tức giải phóng bộ nhớ làm việc cho các câu hỏi thực tế thay vì giữ nó dự trữ suốt thời gian.
Đêm trước gần như không thay đổi gì — tuần trước thì có
Cram đêm trước kỳ thi chứng chỉ hầu như chỉ làm tăng lo lắng. Cửa sổ hữu ích là 5-7 ngày trước: chạy hai bài thi thử timed đầy đủ, xem xét lại mọi câu trả lời sai bằng cách viết ra tại sao câu trả lời đúng là đúng theo cách của riêng bạn, không chỉ đọc lại giải thích. Hành động viết buộc truy xuất theo cách đọc thụ động không.
Kỹ thuật thi sẽ không cứu bạn nếu bạn không biết tài liệu, nhưng nó thường xuyên khiến mọi người mất 10-15 điểm mà họ thực sự kiếm được. Korra Studio có các hướng dẫn tập trung vào các miền Security+ và phương pháp OSCP nếu bạn muốn ghép kỹ thuật này với nội dung.
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward