Security+

دليل CompTIA Security+: محتوى الاختبار وطريقة الاستعداد

دليل عملي لاختبار CompTIA Security+: ما يغطيه، ولمن يناسب، وأنواع الأسئلة بما فيها الأسئلة القائمة على الأداء، وخطة مذاكرة مُجدية.

نظرة سريعة

الجهة المانحةCompTIA؛ محايدة تجاه الموردين
إصدار الاختبارSY0-701، أُطلق أواخر 2023؛ تحقّق من الرمز الحالي وتاريخ الإيقاف
المجالاتخمسة، لكل منها وزن منشور
أنواع الأسئلةاختيار من متعدد إضافةً إلى أسئلة قائمة على الأداء (PBQs)
المتطلبات المسبقةلا شيء رسمي؛ يوصى بخبرة في تقنية المعلومات ومعرفة بمستوى Network+
طريقة التقديممركز اختبار Pearson VUE أو عبر الإنترنت بمراقبة عن بُعد
مدة الصلاحيةتاريخيًا ثلاث سنوات؛ وتُجدَّد عبر التعليم المستمر أو اجتياز اختبار أحدث

تُعد شهادة CompTIA Security+ من أكثر نقاط البداية شيوعًا لمسيرة مهنية في الأمن السيبراني. فهي محايدة تجاه الموردين، ومعروفة على نطاق واسع لدى أصحاب العمل، وتُدرج في بعض القطاعات متطلبًا أساسيًا للوظائف المرتبطة بالأمن. إذا كنت تنتقل من الدعم الفني أو الشبكات أو إدارة الأنظمة إلى مجال الأمن، أو تحتاج ببساطة إلى شهادة تثبت معرفة أساسية متينة، فإن Security+ تستحق نظرة متأنية. يشرح هذا الدليل ما يغطيه الاختبار، وكيف يُبنى، وكيف تستعد له بكفاءة.

لمن تناسب Security+

تثبت Security+ المهارات الأساسية اللازمة لوظيفة أمنية في المستوى المبتدئ أو المبكر. ومن المرشحين المعتادين:

  • موظفو الدعم الفني ومكاتب المساعدة المنتقلون إلى مجال الأمن
  • مسؤولو الشبكات والأنظمة الذين يتولون مهام أمنية
  • محللو الأمن المبتدئون وأعضاء فرق مراكز العمليات الأمنية (SOC)
  • المهنيون في مؤسسات تشترط شهادة أمنية أساسية

لا توجد متطلبات مسبقة رسمية، لكن CompTIA توصي بخبرة سابقة في تقنية المعلومات مع تركيز على الأمن، وتقترح شهادة Network+ أو معرفة مكافئة. إذا كانت مصطلحات مثل الشبكة الفرعية (subnet) والمنفذ (port) وDNS وVLAN غير مألوفة لك، فخصص بعض الوقت لأساسيات الشبكات أولًا.

ما الإصدار الحالي من الاختبار؟

تحدد CompTIA كل إصدار من الاختبار برمز. أُطلق الإصدار SY0-701 في أواخر 2023، وعادةً ما تحدّث CompTIA اختباراتها كل بضع سنوات، ثم تسحب الإصدار القديم بعد فترة تداخل. قبل شراء مواد المذاكرة، راجع موقع CompTIA لمعرفة رمز الاختبار الحالي وتاريخ سحبه. يجب أن تتوافق مواد المذاكرة مع الإصدار الذي ستتقدم له.

ما يغطيه الاختبار

في إصدار SY0-701، تقسّم CompTIA الاختبار إلى خمسة مجالات:

  1. مفاهيم الأمن العامة: الضوابط الأمنية، والمفاهيم الأساسية مثل ثلاثية CIA ونموذج الثقة الصفرية (zero trust)، وإدارة التغيير، والحلول التشفيرية.
  2. التهديدات والثغرات وسبل التخفيف: الجهات المهدِّدة، ونواقل الهجوم، وأنواع الثغرات، ومؤشرات النشاط الخبيث، وأساليب التخفيف.
  3. البنية الأمنية: الآثار الأمنية لنماذج البنى المختلفة، وتأمين البنية التحتية للمؤسسات، وحماية البيانات، وبناء المرونة والتعافي.
  4. العمليات الأمنية: التحصين، وإدارة الأصول، وإدارة الثغرات، والمراقبة، وإدارة الهوية والوصول، والأتمتة، والاستجابة للحوادث، ومصادر بيانات التحقيق.
  5. إدارة البرنامج الأمني والإشراف عليه: الحوكمة، وإدارة المخاطر، ومخاطر الأطراف الثالثة، والامتثال، والتدقيق والتقييم، والتوعية الأمنية.

لكل مجال وزن نسبي منشور. نزّل أهداف الاختبار الرسمية من CompTIA: فهي الوثيقة الأكثر فائدة لتخطيط مذاكرتك، لأن كل سؤال مرتبط بهدف من هذه الأهداف.

شكل الاختبار

يجمع الاختبار بين أسئلة الاختيار من متعدد والأسئلة القائمة على الأداء (PBQs). وهذه الأسئلة تفاعلية: فقد يُطلب منك ضبط قواعد جدار الحماية، أو مطابقة الهجمات مع أوصافها، أو تحليل السجلات لمعرفة ما حدث. وكثيرًا ما تظهر في بداية الاختبار وقد تستغرق وقتًا أطول من الأسئلة العادية.

تنشر CompTIA الحد الأقصى لعدد الأسئلة، والمدة الزمنية، ودرجة النجاح على مقياس متدرج لكل إصدار من الاختبار. ويمكنك أداء الاختبار في أحد مراكز Pearson VUE أو عبر الإنترنت بمراقبة عن بُعد. راجع التفاصيل والرسوم الحالية على موقع CompTIA، فهي تختلف حسب المنطقة وتتغير بمرور الوقت.

نصيحة حول أسئلة PBQs

يختار كثير من المرشحين وضع علامة على أسئلة PBQs والعودة إليها بعد الإجابة عن أسئلة الاختيار من متعدد، حتى لا يستهلك الوقت المصروف على محاكاة صعبة واحدة درجاتٍ أسهل. وأيًّا كان الأسلوب الذي تختاره، فتدرّب عليه مسبقًا.

خطة مذاكرة عملية

  1. ابدأ بأهداف الاختبار. حوّلها إلى قائمة تحقق وقيّم مستوى ثقتك في كل بند.
  2. اختر مصدرًا رئيسيًا واحدًا مثل دليل مذاكرة أو دورة مرئية متوافقة مع إصدار اختبارك، والتزم به.
  3. ذاكر حسب المجالات، مع تخصيص وقت أطول للمجالات ذات الوزن الأعلى ولنقاط ضعفك.
  4. مارس عمليًا. استخدم المختبرات الافتراضية المجانية أو مختبرًا منزليًا أو بيئات تدريب لتجربة الأدوات والإعدادات. هذا يساعدك في أسئلة PBQs.
  5. تعلّم الاختصارات جيدًا. تستخدم Security+ كثيرًا منها، والبطاقات التعليمية فعّالة لذلك.
  6. حلّ اختبارات تجريبية بتوقيت محدد وراجع كل إجابة خاطئة حتى تفهم لماذا يُعد الخيار الصحيح هو الأفضل.
  7. احجز الاختبار عندما تكون نتائجك التجريبية مريحة باستمرار، لا جيدة من حين لآخر فقط.

يستعد كثير من المهنيين العاملين على مدى عدة أسابيع إلى بضعة أشهر، بحسب خلفيتهم. وإذا كنت تخطط لأداء الاختبار عبر الإنترنت، فاطّلع على قائمة التحقق للاختبارات المراقَبة عبر الإنترنت.

التجديد والخطوات التالية

شهادة Security+ صالحة لمدة محددة، كانت تاريخيًا ثلاث سنوات. ويمكنك تجديدها عبر برنامج التعليم المستمر لدى CompTIA من خلال جمع وحدات التعليم المستمر بأنشطة مثل التدريب والشهادات الأعلى مستوى، أو باجتياز إصدار أحدث من الاختبار. رسوم التجديد والأنشطة المقبولة مدرجة على موقع CompTIA.

إلى أين يمكن أن تقودك Security+

Security+ أساس وليست خط النهاية. بعدها يتخصص كثيرون: CySA+ أو ما يماثلها لتحليل الأمن، أو PenTest+ للأمن الهجومي، أو شهادات أمن السحابة، أو شهادات إدارية أشمل في مراحل لاحقة من مسيرتهم. اختر خطوتك التالية بناءً على الوظيفة التي تريدها، لا على مدى شيوع الشهادة.

كيف يمكن أن يساعدك مساعد شخصي 1 إلى 1

تغطي Security+ نطاقًا واسعًا، ومن السهل أن تفقد الزخم أو تقضي وقتًا طويلًا في مواضيع تعرفها بالفعل. يستطيع مساعد شخصي 1 إلى 1 أن يساعدك في بناء خطة انطلاقًا من الأهداف الرسمية، وأن يشرح المفاهيم الصعبة مثل PKI أو بروتوكولات المصادقة بلغة واضحة، وأن يقترح تمارين مختبرية للتدرب على أسئلة PBQs، وأن يراجع نتائج اختباراتك التجريبية. مع FoxyCert، تتحدث مع مساعدك عبر Telegram، فتحصل على المساعدة بسرعة وسهولة. أنت من يؤدي الاختبار بنفسك؛ وتقدّم FoxyCert التوجيه والتدريب، مع جميع الخدمات مشمولة حتى تنجح. اطّلع على برنامج FoxyCert للتحضير للاختبارات بنظام 1 إلى 1.

الأسئلة الشائعة

هل تناسب Security+ المبتدئين؟

هي شهادة أمنية في المستوى التمهيدي، لكن CompTIA توصي ببعض الخبرة السابقة في تقنية المعلومات والشبكات. وكثيرًا ما يذاكر المبتدئون تمامًا أساسيات الشبكات أولًا.

ما مدة صلاحية شهادة Security+؟

كانت شهادة Security+ صالحة لثلاث سنوات، ويمكن تجديدها عبر برنامج التعليم المستمر لدى CompTIA. راجع موقع CompTIA لمعرفة خيارات التجديد الحالية.

ما الأسئلة القائمة على الأداء؟

هي مهام تفاعلية، مثل ضبط الإعدادات أو مطابقة العناصر أو تحليل سيناريو محاكى، تقيس المهارات العملية لا الحفظ. وتظهر إلى جانب أسئلة الاختيار من متعدد.

عن الكاتب

فريق FoxyCert

يكتب فريق FoxyCert أدلة واضحة لاختبارات الشهادات المهنية، ويرافق المرشحين 1 إلى 1 خلال تحضيرهم.

هذا المقال للاسترشاد العام فقط. قد تتغير قواعد الاختبارات ورسومها ومحاورها، لذا تأكد دائماً من التفاصيل في الدليل الرسمي للجهة المانحة.

المصادر الرسمية

مواضيع أخرى

AI CertificationAI GovernanceAIGPAWSCareerCCNACCNPCertificationCISACiscoCISMCISSPCloudCloud ComputingCloud PractitionerCompTIACybersecurityExam DayExam GuideExam IntegrityExam PreparationExam RulesInformation SecurityISACAISC2IT AuditIT CertificationIT Service ManagementITIL 4ITIL Foundation