Thi CompTIA Security+ SY0-701 như thế nào? Cấu trúc đề, PBQ, thời gian và điểm đạt

Category: CompTIA Security+

Nếu bạn đang chuẩn bị cho chứng chỉ CompTIA Security+, ngoài việc học kiến thức theo Exam Objectives, bạn nên hiểu rõ bài thi Security+ SY0-701 diễn ra như thế nào.

Bài thi có bao nhiêu câu? Thời gian làm bài bao lâu? Điểm đạt là bao nhiêu? Performance-Based Questions (PBQ) khác gì với câu hỏi trắc nghiệm? Nên xử lý PBQ trước hay sau? Và làm thế nào để biết mình đã đủ khả năng bước vào kỳ thi thật?

Đây là những câu hỏi rất quan trọng, đặc biệt trong những tuần cuối của quá trình ôn thi.

Nếu bạn chưa tìm hiểu tổng quan về chứng chỉ này, có thể đọc trước:

CompTIA Security+ là gì? Hướng dẫn đầy đủ về chứng chỉ Security+ SY0-701

Bài thi CompTIA Security+ hiện nay là SY0-701

SY0-701 là mã kỳ thi của CompTIA Security+ thế hệ hiện tại.

Theo Exam Objectives của CompTIA, kỳ thi có tối đa 90 câu hỏi, gồm câu hỏi multiple-choice và performance-based questions, với thời gian làm bài 90 phút. Điểm đạt là 750 trên thang điểm 100–900.

Thông tin cơ bản có thể tóm tắt như sau:

Nội dungSecurity+ SY0-701
Mã kỳ thiSY0-701
Số câu hỏiTối đa 90
Thời gian90 phút
Loại câu hỏiMultiple Choice + PBQ
Điểm đạt750/900
Số domain5
Hình thức thiTest Center hoặc Online Proctored

Pearson VUE hiện cung cấp cả hình thức thi tại trung tâm và thi online có giám sát cho các kỳ thi CompTIA.

Security+ SY0-701 gồm 5 domain nào?

SY0-701 được chia thành 5 domain:

DomainTỷ trọng
General Security Concepts12%
Threats, Vulnerabilities, and Mitigations22%
Security Architecture18%
Security Operations28%
Security Program Management and Oversight20%

Trong đó Security Operations chiếm tỷ trọng lớn nhất với 28%.

Điều này rất hữu ích khi xây dựng kế hoạch ôn tập.

Bạn không nên dành thời gian cho tất cả các chủ đề theo tỷ lệ hoàn toàn bằng nhau. Nếu còn yếu ở Security Operations hoặc Threats, Vulnerabilities and Mitigations thì đây là những khu vực cần ưu tiên hơn vì chúng chiếm phần đáng kể của Exam Objectives.

Tuy nhiên, cũng không nên bỏ qua domain chỉ vì tỷ trọng thấp. Một câu hỏi Security+ thường có thể kết hợp kiến thức từ nhiều chủ đề khác nhau.

Security+ có bao nhiêu câu hỏi?

CompTIA quy định bài thi Security+ SY0-701 có tối đa 90 câu hỏi.

Cụm từ cần chú ý ở đây là “maximum of 90 questions”.

Điều đó có nghĩa bạn không nên mặc định rằng chắc chắn bài thi của mình sẽ có đúng 90 câu.

Vì vậy khi luyện Mock Exam, cách an toàn nhất vẫn là chuẩn bị cho tình huống khó nhất:

90 câu trong 90 phút.

Nếu bạn có thể kiểm soát thời gian tốt với một bài luyện thi dài tương đương kỳ thi thật, áp lực thời gian trong ngày thi sẽ giảm đi đáng kể.

Security+ thi trong bao lâu?

Thời gian làm bài là 90 phút.

Nếu lấy trường hợp tối đa 90 câu, trung bình bạn chỉ có khoảng:

1 phút cho mỗi câu hỏi.

Nhưng trên thực tế không nên chia thời gian cứng như vậy.

Một câu hỏi multiple-choice đơn giản có thể chỉ mất 20–30 giây.

Trong khi đó một PBQ có thể cần nhiều phút để:

  • Đọc scenario.
  • Hiểu sơ đồ.
  • Xem cấu hình.
  • Phân tích log hoặc dữ liệu.
  • Xác định yêu cầu.
  • Thực hiện nhiều thao tác trước khi hoàn tất.

Do đó, kỹ năng quản lý thời gian rất quan trọng.

Security+ cần bao nhiêu điểm để đậu?

Security+ SY0-701 yêu cầu điểm đạt 750 trên thang điểm từ 100 đến 900.

Một sai lầm phổ biến là lấy:

750 / 900 = 83,3%

rồi kết luận rằng phải trả lời chính xác 83,3% số câu.

Không nên hiểu điểm Security+ theo cách đơn giản như vậy.

CompTIA sử dụng scaled score, vì vậy 750/900 không thể chuyển trực tiếp thành một tỷ lệ phần trăm câu đúng cố định.

Điều quan trọng với người học không phải tính xem cần đúng bao nhiêu câu, mà là cố gắng đạt mức kiến thức đủ ổn định ở tất cả các domain.

Thay vì đặt mục tiêu:

Tôi cần vừa đủ 750.

Nên đặt mục tiêu:

Tôi muốn Practice Test và Mock Exam cho thấy mình đã thực sự kiểm soát được phần lớn Exam Objectives.

Security+ có những dạng câu hỏi nào?

Hai nhóm chính là:

Multiple-Choice Questions

Đây là dạng câu hỏi quen thuộc nhất.

Bạn được cung cấp một scenario hoặc câu hỏi và phải chọn phương án phù hợp.

Tuy nhiên, Security+ không phải lúc nào cũng hỏi theo dạng:

Thuật ngữ X có nghĩa là gì?

Nhiều câu hỏi đặt bạn vào một tình huống thực tế hơn.

Ví dụ về kiểu tư duy có thể là:

Một tổ chức đang gặp một vấn đề bảo mật cụ thể. Trong các security controls được đưa ra, giải pháp nào phù hợp nhất?

Khó khăn nằm ở chỗ:

nhiều đáp án có thể đúng về mặt kỹ thuật, nhưng chỉ có một đáp án phù hợp nhất với scenario.

Các từ như:

  • BEST
  • MOST likely
  • FIRST
  • NEXT
  • MOST secure
  • LEAST

rất đáng chú ý khi đọc câu hỏi.

Performance-Based Questions – PBQ

PBQ kiểm tra khả năng áp dụng kiến thức, thay vì chỉ nhận biết một định nghĩa.

Bạn có thể được đặt vào một tình huống mô phỏng và phải xử lý thông tin được cung cấp.

Vì PBQ có đặc điểm khác nhiều so với câu hỏi multiple-choice, chúng tôi có bài riêng:

PBQ Security+ là gì? Cách luyện Performance-Based Questions SY0-701

PBQ Security+ có khó không?

Đối với nhiều thí sinh, PBQ tạo cảm giác khó hơn câu hỏi multiple-choice vì không thể giải quyết đơn giản bằng cách nhận ra một thuật ngữ.

Bạn phải kết hợp nhiều kỹ năng:

Đọc → phân tích → xác định vấn đề → áp dụng kiến thức → đưa ra giải pháp.

Ví dụ, thay vì hỏi:

Firewall là gì?

một bài thực hành có thể yêu cầu bạn hiểu nguyên tắc áp dụng firewall rule trong một scenario.

Thay vì hỏi:

Incident response gồm những khái niệm gì?

bạn có thể phải phân tích dữ liệu của một tình huống và xác định hành động phù hợp.

Vì vậy cách chuẩn bị PBQ tốt không phải là cố tìm và học thuộc “PBQ thật”.

Bạn nên tập trung vào:

  • Hiểu security concepts.
  • Đọc network diagram.
  • Hiểu firewall và access control.
  • Phân tích log cơ bản.
  • Hiểu incident response.
  • Hiểu PKI và certificates.
  • Nhận diện threats và vulnerabilities.
  • Chọn mitigation phù hợp.
  • Thực hành các tình huống mô phỏng.

Có nên làm PBQ ngay từ đầu bài thi?

Đây là một chiến thuật thường được nhiều người ôn Security+ quan tâm.

Một cách tiếp cận là:

Nếu PBQ nhìn vào đã biết cách giải → làm ngay.

Nhưng nếu PBQ phức tạp và bạn chưa nhìn ra hướng giải quyết sau một khoảng thời gian ngắn:

đánh dấu để quay lại sau và tiếp tục phần còn lại.

Lý do rất đơn giản.

Giả sử bạn dành 10–15 phút cho một PBQ khó ngay đầu bài nhưng vẫn chưa giải quyết được, bạn có thể tự tạo áp lực thời gian cho hàng chục câu hỏi phía sau.

Trong khi đó, bạn có thể hoàn thành khá nhiều câu multiple-choice trong cùng khoảng thời gian.

Không có một chiến thuật duy nhất phù hợp với tất cả mọi người. Vì vậy bạn nên thử cả hai cách khi làm Mock Exam và tìm ra phương pháp phù hợp với mình.

Một chiến thuật quản lý 90 phút có thể tham khảo

Không nên xem đây là quy tắc bắt buộc, nhưng bạn có thể thử khi luyện thi.

Giai đoạn 1 — Đi nhanh qua toàn bộ bài

Làm những câu mình tương đối chắc chắn trước.

Nếu một câu mất quá nhiều thời gian:

Flag → tiếp tục.

Đừng để một câu hỏi phá hỏng nhịp làm bài.

Giai đoạn 2 — Quay lại câu đã đánh dấu

Khi đã đi qua phần lớn bài thi, bạn biết chính xác mình còn bao nhiêu thời gian.

Lúc này có thể dành nhiều thời gian hơn cho các câu khó.

Giai đoạn 3 — Hoàn thiện PBQ

Quay lại những PBQ chưa giải quyết xong.

Giai đoạn 4 — Review

Nếu còn thời gian, kiểm tra các câu đã flag hoặc những câu mà bạn chưa chắc chắn.

Đây cũng là lý do Mock Exam có giới hạn thời gian rất quan trọng.

Nếu chỉ luyện từng câu riêng lẻ mà không bao giờ thực hiện một bài thi dài liên tục, bạn sẽ không luyện được kỹ năng quản lý 90 phút.

Khi gặp câu Security+ không biết đáp án thì làm gì?

Trước hết, đừng hoảng.

Hãy loại trừ những đáp án rõ ràng không phù hợp.

Ví dụ có 4 lựa chọn:

A
B
C
D

Nếu bạn chắc chắn A và D sai, xác suất lựa chọn đúng giữa B và C đã tốt hơn rất nhiều.

Sau đó quay lại scenario và tìm các từ khóa:

  • Vấn đề thực sự là gì?
  • Họ yêu cầu FIRST hay BEST?
  • Đây là preventive, detective hay corrective?
  • Họ đang muốn giảm risk hay xử lý incident?
  • Yêu cầu quan trọng nhất là confidentiality, integrity hay availability?
  • Giải pháp nào đáp ứng trực tiếp nhất yêu cầu?

Đây chính là kiểu tư duy nên luyện khi làm Practice Test.

Đừng chỉ nhớ đáp án Practice Test

Một Practice Test tốt không chỉ cho bạn biết:

Đáp án là B.

Bạn cần hiểu:

Tại sao B đúng?

và quan trọng hơn:

Tại sao A, C và D không phải lựa chọn tốt nhất?

Ví dụ bạn trả lời đúng một câu vì vô tình nhớ vị trí đáp án thì câu đó gần như không có giá trị học tập.

Ngược lại, nếu bạn trả lời sai nhưng sau đó hiểu rõ nguyên nhân, câu sai đó có thể giúp bạn tiến bộ nhiều hơn.

Đây là lý do chúng tôi khuyến nghị luyện theo chu trình:

Làm câu hỏi → xem explanation → xác định kiến thức yếu → ôn lại → luyện lại.

Bạn có thể đọc thêm:

Practice Test Security+ SY0-701: Luyện thế nào để biết mình đã sẵn sàng đi thi?

Nên luyện theo từng domain trước hay làm Mock Exam ngay?

Nếu mới bắt đầu ôn thi, tôi khuyến nghị:

Domain Practice trước → Full Mock Exam sau.

Ví dụ:

Bước 1 — General Security Concepts

Học kiến thức rồi luyện riêng Domain 1.

Bước 2 — Threats, Vulnerabilities and Mitigations

Luyện Domain 2.

Tiếp tục tương tự với 5 domain.

Lợi ích của phương pháp này là bạn biết chính xác:

Tôi yếu ở phần nào?

Nếu ngay từ đầu chỉ làm đề trộn 90 câu, bạn có thể biết mình được 65% nhưng chưa chắc hiểu 65% đó phản ánh điểm yếu nào.

Sau khi hoàn thành các domain, chuyển sang full Mock Exam để kiểm tra khả năng kết hợp kiến thức.

Bao nhiêu điểm Practice Test thì nên đi thi?

Không có một tỷ lệ Practice Test nào được CompTIA quy định là:

Đạt X% thì chắc chắn thi đậu.

Mỗi hệ thống Practice Test có độ khó và cách xây dựng câu hỏi khác nhau.

Vì vậy tôi quan tâm hơn đến ba dấu hiệu:

1. Kết quả đã ổn định

Không phải hôm nay được 90%, hôm sau còn 55%.

2. Không còn domain yếu rõ rệt

Ví dụ:

  • Domain 1: 90%
  • Domain 2: 88%
  • Domain 3: 86%
  • Domain 4: 52%
  • Domain 5: 87%

thì tổng điểm nhìn có vẻ không tệ, nhưng Domain 4 vẫn là một lỗ hổng rất đáng quan tâm.

3. Bạn giải thích được tại sao đáp án đúng

Đây mới là dấu hiệu tốt nhất.

Nếu che đáp án đi và bạn vẫn có thể phân tích scenario để tìm câu trả lời, nghĩa là bạn đang thực sự học.

Nếu muốn có kế hoạch cụ thể hơn, xem:

Lộ trình học CompTIA Security+ cho người mới: 4, 8 và 12 tuần

Thi Security+ tại Test Center hay thi Online?

CompTIA sử dụng Pearson VUE để tổ chức kỳ thi, và thí sinh có thể sử dụng hệ thống để tìm test center hoặc đăng ký thi online OnVUE khi hình thức đó khả dụng.

Thi tại Test Center

Ưu điểm:

  • Môi trường thi được chuẩn bị sẵn.
  • Không phải lo webcam hoặc phòng thi tại nhà.
  • Ít rủi ro về Internet cá nhân.
  • Có nhân viên tại trung tâm hỗ trợ quy trình.

Thi Online

Ưu điểm:

  • Không cần di chuyển.
  • Có thể thi tại nhà hoặc văn phòng nếu môi trường đáp ứng yêu cầu.
  • Thuận tiện với người ở xa Pearson VUE Test Center.

Nhưng thi online cũng đòi hỏi bạn tuân thủ nghiêm ngặt các yêu cầu về:

  • Máy tính.
  • Webcam.
  • Internet.
  • Không gian thi.
  • Identification.
  • Quy trình check-in.

Nếu chọn Online Proctored Exam, nên chạy system test trước ngày thi và chuẩn bị không gian thi đúng yêu cầu của Pearson VUE.

Exam Voucher Security+ sử dụng như thế nào?

Nếu đã có CompTIA Security+ Exam Voucher, khi đặt lịch thi qua hệ thống CompTIA/Pearson VUE, bạn có thể nhập voucher tại bước thanh toán.

Pearson VUE hiện hướng dẫn nhập mã vào ô Voucher/Promotion Code và chọn Apply.

Sau khi voucher được chấp nhận, bạn tiếp tục hoàn tất quá trình booking.

Một lưu ý quan trọng:

hãy kiểm tra thời hạn và khu vực sử dụng của voucher trước khi mua hoặc đặt lịch thi.

Nên chuẩn bị gì trong 7 ngày cuối trước kỳ thi?

Tuần cuối không phải lúc học lại toàn bộ Security+ từ đầu.

Hãy tập trung vào những phần có giá trị nhất.

7–5 ngày trước kỳ thi

  • Làm Practice Test.
  • Xác định domain yếu.
  • Ôn lại các câu sai.
  • Luyện PBQ.

4–3 ngày trước kỳ thi

  • Full Mock Exam.
  • Kiểm tra quản lý thời gian.
  • Ôn lại các chủ đề thường nhầm.

2 ngày trước kỳ thi

Không nên mở thêm quá nhiều tài liệu mới.

Tập trung vào:

  • Acronyms.
  • Ports/protocols cần thiết.
  • Cryptography.
  • Security controls.
  • IAM.
  • Incident response.
  • Vulnerability management.
  • Risk.
  • Những câu đã từng làm sai.

Ngày trước kỳ thi

Không nên cố nhồi thêm hàng trăm câu hỏi.

Bạn cần bước vào bài thi với đầu óc tỉnh táo hơn là có thêm vài giờ học nhưng thiếu ngủ.

Tài liệu ôn thi Security+ SY0-701

Nếu đã hoàn thành phần kiến thức và muốn bước sang giai đoạn luyện thi, bạn có thể tham khảo:

👉 Tài liệu ôn thi CompTIA Security+ SY0-701 chất lượng cao – Bộ câu hỏi theo chủ đề và hệ thống luyện thi online

Hệ thống được xây dựng theo hướng:

  • Luyện câu hỏi theo từng domain.
  • Xác định phần kiến thức còn yếu.
  • Xem giải thích đáp án.
  • Luyện câu hỏi tình huống.
  • Thực hành PBQ.
  • Làm Mock Exam.
  • Ôn tập theo kế hoạch 4, 8 hoặc 12 tuần.

Mục tiêu của Practice Test không phải là học thuộc câu hỏi, mà là giúp bạn đánh giá mức độ sẵn sàng trước khi sử dụng Exam Voucher để thi thật.

Những sai lầm nên tránh trước khi thi Security+

Một số lỗi khá phổ biến gồm:

Chỉ học thuộc định nghĩa

Security+ có nhiều câu hỏi scenario. Biết định nghĩa chưa chắc giúp bạn chọn được giải pháp phù hợp nhất.

Chỉ luyện câu hỏi mà không xem explanation

Làm 1.000 câu không có nghĩa tốt hơn làm 300 câu nếu bạn không hiểu tại sao mình sai.

Bỏ qua PBQ

PBQ là một phần của format Security+.

Bạn cần quen với cách phân tích tình huống thay vì chỉ làm trắc nghiệm.

Không luyện thời gian

90 phút trôi nhanh hơn nhiều khi bạn gặp một số PBQ và scenario dài.

Học quá nhiều tài liệu cùng lúc

Một khóa học, một bộ Exam Objectives và một hệ thống Practice Test tốt thường hiệu quả hơn việc mở 10 nguồn rồi không hoàn thành nguồn nào.

Bạn có thể xem chi tiết hơn tại:

Kinh nghiệm ôn thi CompTIA Security+: 10 sai lầm dễ khiến bạn mất điểm

Câu hỏi thường gặp về kỳ thi Security+ SY0-701

Security+ SY0-701 có bao nhiêu câu?

Tối đa 90 câu hỏi.

Security+ thi bao lâu?

Thời gian làm bài là 90 phút.

Điểm đạt Security+ là bao nhiêu?

Điểm đạt là 750 trên thang điểm 100–900.

Security+ chỉ có câu hỏi trắc nghiệm không?

Không. SY0-701 bao gồm multiple-choice questions và performance-based questions (PBQ).

Có thể thi Security+ online không?

Có hình thức Online Proctored thông qua Pearson VUE/OnVUE, bên cạnh hình thức thi tại Test Center.

Có nên học thuộc Practice Test trước khi thi?

Không. Practice Test nên được sử dụng để kiểm tra kiến thức, phát hiện điểm yếu và luyện cách giải quyết scenario. Không nên sử dụng tài liệu chứa câu hỏi thi thật bị thu thập trái phép; Pearson VUE cũng nhắc lại chính sách CompTIA cấm sử dụng các nguồn “brain dumps” không được phép.

Đọc tiếp

Nếu bạn đang chuẩn bị cho Security+ SY0-701, các bài tiếp theo trong chuyên mục sẽ giúp bạn đi sâu từng vấn đề:


Bắt đầu luyện thi Security+ SY0-701

Nếu đã học xong kiến thức Security+ và muốn kiểm tra khả năng trước kỳ thi thật, tham khảo:

👉 Tài liệu ôn thi CompTIA Security+ SY0-701 – Bộ câu hỏi theo chủ đề, PBQ và hệ thống luyện thi online

Hãy sử dụng Practice Test để học, đánh giá kiến thức và tìm điểm yếu, không phải để ghi nhớ câu hỏi thi.

Tài liệu luyện thi độc lập, không liên kết hoặc được CompTIA bảo trợ. CompTIA và Security+ là các nhãn hiệu của CompTIA.

Viết một bình luận