Category: CompTIA Security+
“CompTIA Security+ có khó không?” có lẽ là một trong những câu hỏi đầu tiên của người mới khi tìm hiểu chứng chỉ này.
Câu trả lời ngắn gọn là:
Security+ không phải kỳ thi quá khó nếu bạn có nền tảng IT phù hợp và ôn tập đúng cách, nhưng cũng không phải bài thi có thể vượt qua chỉ bằng cách học thuộc một số thuật ngữ hoặc câu hỏi mẫu.
Điểm khiến Security+ trở nên thử thách không hẳn nằm ở một chủ đề quá chuyên sâu. Khó khăn lớn hơn là phạm vi kiến thức rộng, nhiều khái niệm dễ nhầm lẫn và cách đặt câu hỏi theo tình huống yêu cầu bạn lựa chọn giải pháp phù hợp nhất, chứ không chỉ nhận ra một định nghĩa.
Nếu bạn chưa tìm hiểu tổng quan về chứng chỉ, nên đọc trước:
CompTIA Security+ là gì? Hướng dẫn đầy đủ về chứng chỉ Security+ SY0-701
Còn nếu đã bắt đầu chuẩn bị thi, bài viết này sẽ giúp bạn xác định Security+ khó ở đâu và nên tập trung ôn những phần nào.
Security+ khó hay dễ phụ thuộc rất nhiều vào nền tảng của bạn
Hai người cùng học Security+ có thể có cảm nhận hoàn toàn khác nhau.
Một người đã làm System Administrator hoặc Network Administrator vài năm có thể thấy:
- TCP/IP khá quen thuộc.
- Firewall không phải khái niệm mới.
- Authentication và permissions đã sử dụng hàng ngày.
- DNS, DHCP, VPN hay Active Directory đều đã từng làm việc.
Người này chủ yếu phải bổ sung kiến thức security và học cách hệ thống hóa các khái niệm theo chương trình Security+.
Ngược lại, một sinh viên hoặc người chuyển ngành chưa từng học networking có thể gặp cùng lúc hàng loạt khái niệm mới:
TCP/IP, VLAN, ACL, VPN, firewall, certificates, PKI, hashing, encryption, IAM, SIEM, incident response, risk management…
Khi đó Security+ dễ tạo cảm giác “cái gì cũng phải học”.
Vì vậy thay vì hỏi:
Security+ có khó không?
Một câu hỏi hữu ích hơn là:
Với nền tảng hiện tại của tôi, phần nào trong Security+ sẽ khó nhất?
Người mới hoàn toàn có thi Security+ được không?
Có.
Bạn không cần phải là chuyên gia cybersecurity mới bắt đầu Security+.
Tuy nhiên, nếu hoàn toàn chưa có nền tảng IT thì nên chấp nhận rằng quá trình học sẽ lâu hơn.
Đặc biệt, bạn nên hiểu những kiến thức networking căn bản trước khi cố ghi nhớ hàng loạt khái niệm security.
Ví dụ, khi Security+ nói tới firewall rule, network segmentation, secure protocol hoặc network attack, nếu bạn chưa hiểu IP address, port và protocol thì việc học rất dễ biến thành học thuộc lòng.
Người mới không nhất thiết phải thi Network+ trước, nhưng nên có kiến thức tương đương networking cơ bản.
Xem thêm:
CompTIA Network+ vs Security+: Có cần học Network+ trước Security+ không?
Security+ khó nhất ở chỗ phạm vi kiến thức khá rộng
Một điều người mới thường bất ngờ là Security+ không chỉ nói về “hacker”.
Bạn phải tiếp xúc với nhiều nhóm kiến thức khác nhau như:
| Nhóm kiến thức | Ví dụ |
|---|---|
| Security Fundamentals | CIA, controls, Zero Trust |
| Threats | Malware, social engineering, attacks |
| Vulnerabilities | Application, network, cloud |
| Architecture | Segmentation, cloud, resilience |
| Identity | Authentication, authorization, IAM |
| Cryptography | Encryption, hashing, PKI |
| Operations | Monitoring, logs, vulnerability management |
| Incident Response | Detection, containment, recovery |
| Risk | Risk assessment, mitigation |
| Governance | Policies, compliance, third-party risk |
Security+ vì vậy thường không khó theo kiểu:
Một chủ đề quá sâu nên không hiểu nổi.
Mà khó theo kiểu:
Có quá nhiều thứ phải nhớ, hiểu và phân biệt.
Đây cũng là lý do một kế hoạch học có cấu trúc thường hiệu quả hơn việc mở một cuốn sách dày rồi học từ trang đầu đến trang cuối.
Bạn có thể tham khảo:
Lộ trình học CompTIA Security+ cho người mới: kế hoạch 4, 8 và 12 tuần
Khó khăn số 1: Câu hỏi theo tình huống
Security+ không chỉ kiểm tra:
Phishing là gì?
Một câu hỏi có thể mô tả tình huống trong doanh nghiệp rồi yêu cầu bạn xác định:
Giải pháp nào phù hợp nhất?
Đây là khác biệt rất lớn.
Bạn có thể biết cả bốn công nghệ xuất hiện trong đáp án nhưng vẫn chọn sai vì chưa hiểu khi nào nên dùng công nghệ nào.
Ví dụ, một câu hỏi có thể chứa những từ như:
BEST
MOST appropriate
FIRST
NEXT
MOST secure
Chỉ một từ như “FIRST” có thể thay đổi hoàn toàn đáp án.
Có thể có hai hành động đều cần thực hiện, nhưng một hành động phải làm trước hành động còn lại.
Vì vậy khi luyện Practice Test, đừng chỉ tìm keyword rồi chọn đáp án.
Hãy đọc scenario và tự hỏi:
Vấn đề chính ở đây là gì?
Người ta đang yêu cầu giải pháp tốt nhất hay hành động đầu tiên?
Security objective nào đang được ưu tiên?
Đáp án nào giải quyết trực tiếp yêu cầu của câu hỏi?
Đó là kỹ năng cần luyện dần.
Khó khăn số 2: Nhiều đáp án nhìn qua đều có vẻ đúng
Đây là điều khiến nhiều người học Security+ cảm thấy khó chịu.
Bạn đọc bốn đáp án và nghĩ:
“Hai cái này đều đúng mà?”
Đúng — chúng có thể đều đúng về mặt kỹ thuật.
Nhưng đề thi thường muốn tìm:
đáp án phù hợp nhất với điều kiện của scenario.
Ví dụ một doanh nghiệp gặp một vấn đề bảo mật.
Có thể:
- Firewall giúp tăng bảo mật.
- MFA giúp tăng bảo mật.
- Encryption cũng giúp tăng bảo mật.
- Network segmentation cũng giúp tăng bảo mật.
Nhưng câu hỏi không hỏi:
Công nghệ nào tốt cho security?
Mà đang mô tả một vấn đề cụ thể.
Bạn phải xác định công nghệ nào giải quyết đúng vấn đề đó nhất.
Đây là lý do hiểu concept quan trọng hơn nhớ đáp án.
Khó khăn số 3: PBQ – Performance-Based Questions
PBQ thường là phần khiến người chuẩn bị thi lo lắng nhiều nhất.
Không giống câu hỏi trắc nghiệm thông thường, PBQ yêu cầu bạn tương tác với một tình huống mô phỏng.
Bạn có thể phải:
- Đọc network diagram.
- Xác định vị trí đặt security control.
- Phân tích log.
- Ghép thông tin.
- Xử lý quyền truy cập.
- Làm việc với firewall rule.
- Phân tích một incident.
- Lựa chọn giải pháp phù hợp.
Điểm khó không nhất thiết nằm ở thao tác.
Khó khăn nằm ở việc bạn phải hiểu scenario trước khi biết mình cần làm gì.
Nếu đang lo về phần này, nên đọc riêng:
PBQ Security+ là gì? Cách luyện Performance-Based Questions SY0-701
Khó khăn số 4: Cryptography và PKI
Cryptography là một trong những chủ đề khiến người mới dễ bị rối.
Không hẳn vì phải làm toán cao cấp.
Vấn đề là có rất nhiều khái niệm liên quan với nhau:
Encryption
Decryption
Symmetric encryption
Asymmetric encryption
Hashing
Digital signature
Certificate
Public key
Private key
Certificate Authority
PKI
Nếu học từng thuật ngữ riêng biệt, bạn rất dễ nhầm.
Cách tốt hơn là học theo quy trình và mục đích sử dụng.
Ví dụ:
Muốn bảo vệ confidentiality thì cần gì?
Digital signature giải quyết vấn đề nào?
Public key được sử dụng lúc nào?
Private key được sử dụng lúc nào?
Hash khác encryption ở điểm nào?
Khi hiểu các câu hỏi này, cryptography trở nên dễ hơn rất nhiều.
Đừng cố học thuộc kiểu:
AES = cái này
RSA = cái kia
SHA = cái khác
mà chưa hiểu tại sao sử dụng chúng.
Khó khăn số 5: Networking
Security gần như không thể tách khỏi network.
Bạn không cần trở thành network engineer để thi Security+, nhưng nếu các khái niệm sau vẫn hoàn toàn xa lạ thì nên bổ sung nền tảng:
TCP/IP
Port
Protocol
DNS
DHCP
Routing
VLAN
VPN
Firewall
NAT
Network segmentation
Ví dụ, muốn hiểu một cuộc tấn công network hoặc một firewall rule, bạn phải hình dung dữ liệu đang đi từ đâu tới đâu.
Đây chính là lý do người đã học Network+ thường thấy một phần Security+ dễ tiếp cận hơn.
Tuy nhiên:
Không có nghĩa là bạn bắt buộc phải lấy chứng chỉ Network+ trước Security+.
Bạn chỉ cần bổ sung những kiến thức networking cần thiết.
Khó khăn số 6: Security Controls rất dễ nhầm
Các security controls là một phần tưởng dễ nhưng rất dễ mất điểm khi đưa vào scenario.
Bạn cần phân biệt những cách phân loại như:
Preventive
Detective
Corrective
Deterrent
Compensating
và hiểu một control không chỉ là một cái tên.
Ví dụ:
Một camera có thể phục vụ một mục tiêu.
Một warning sign có mục đích khác.
MFA giải quyết một nhóm rủi ro khác.
Backup lại giải quyết vấn đề khác nữa.
Khi học, hãy luôn hỏi:
Control này nhằm ngăn chặn, phát hiện hay khắc phục điều gì?
Cách học theo mục tiêu sẽ dễ nhớ hơn rất nhiều.
Khó khăn số 7: Incident Response
Incident response dễ học thuộc nhưng khó áp dụng.
Bạn có thể nhớ các giai đoạn của một quy trình nhưng khi scenario hỏi:
Điều gì cần thực hiện NEXT?
thì lại lúng túng.
Nguyên nhân là bạn đang nhớ một danh sách chứ chưa hiểu quá trình.
Hãy hình dung một tình huống thật:
Một máy tính bị nghi nhiễm malware.
Bạn phát hiện bằng cách nào?
Bạn có nên xóa ngay mọi thứ không?
Có cần cô lập hệ thống?
Có cần thu thập evidence?
Khi nào recovery?
Sau sự cố cần làm gì?
Khi biến theory thành một câu chuyện thực tế, incident response dễ hiểu hơn nhiều.
Khó khăn số 8: Governance, Risk và Compliance
Người thiên về kỹ thuật đôi khi xem nhẹ phần governance.
Đây là sai lầm.
Security+ không chỉ hỏi firewall, malware hay encryption.
Bạn còn phải hiểu:
- Policy.
- Standard.
- Procedure.
- Risk.
- Risk treatment.
- Business impact.
- Third-party risk.
- Compliance.
- Security awareness.
Những phần này thường không quá khó về mặt kỹ thuật nhưng có nhiều thuật ngữ gần giống nhau.
Cách tốt nhất là học chúng trong bối cảnh doanh nghiệp thay vì cố nhớ định nghĩa một câu.
Ví dụ:
Policy trả lời điều gì?
Procedure dùng để làm gì?
Standard khác guideline ra sao?
Doanh nghiệp chấp nhận risk nghĩa là gì?
Khi có một ví dụ thực tế đi cùng, các khái niệm sẽ dễ phân biệt hơn.
Một lỗi phổ biến: Học quá rộng ngoài phạm vi Security+
Người học cybersecurity rất dễ rơi vào tình trạng này.
Đang học firewall rồi mở sang một khóa firewall chuyên sâu.
Đang học malware rồi chuyển sang reverse engineering.
Đang học pentest rồi cài Kali, Metasploit và hàng chục tool.
Những thứ đó đều có ích.
Nhưng nếu mục tiêu trước mắt là đậu Security+, bạn cần ưu tiên Exam Objectives.
Security+ là chứng chỉ nền tảng rộng.
Không cần trở thành chuyên gia của tất cả các chủ đề trước khi đi thi.
Hãy hỏi:
Kiến thức này có giúp tôi hiểu Security+ tốt hơn không?
Nếu câu trả lời là không, có thể lưu lại học sau.
Có cần nhớ tất cả port không?
Đây cũng là nỗi lo quen thuộc.
Thay vì cố thuộc một danh sách hàng trăm port, hãy ưu tiên các protocol quan trọng mà bạn thường xuyên gặp trong networking và security.
Quan trọng hơn:
hãy hiểu protocol dùng để làm gì và phiên bản secure của nó là gì.
Ví dụ bạn cần nhìn ra sự khác biệt về security giữa một giao thức truyền cleartext và lựa chọn sử dụng encryption.
Việc hiểu chức năng giúp nhớ port tự nhiên hơn việc học flashcard một cách máy móc.
Có cần giỏi Linux để thi Security+?
Không cần ở mức Linux administrator.
Nhưng kiến thức command line và operating system cơ bản rất hữu ích.
Cybersecurity thực tế liên quan tới cả Windows và Linux, do đó người học nên quen với việc đọc output, log, permissions, process và một số công cụ cơ bản.
Nếu một câu hỏi cho bạn một đoạn log hoặc command output, mục tiêu không phải bắt bạn trở thành chuyên gia Linux.
Bạn cần đủ khả năng nhận ra thông tin security quan trọng trong dữ liệu được cung cấp.
Security+ có khó hơn CEH không?
Rất khó trả lời đơn giản bằng “có” hoặc “không” vì hai chứng chỉ có mục tiêu khác nhau.
Security+ bao quát nền tảng cybersecurity rộng hơn.
CEH tập trung nhiều hơn vào ethical hacking, attack techniques và các công cụ liên quan.
Một người đã làm penetration testing có thể thấy một số phần CEH quen thuộc nhưng lại không thích governance của Security+.
Ngược lại, một System Administrator có thể thấy Security+ quen thuộc hơn.
Nếu đang phân vân, đọc:
Security+ vs CEH: Nên học chứng chỉ nào trước?
Làm sao biết mình đã sẵn sàng thi Security+?
Tôi không khuyến nghị chỉ dựa vào cảm giác:
“Học hết sách rồi nên chắc thi được.”
Một cách đánh giá tốt hơn là sử dụng Practice Test.
Nhưng Practice Test cũng phải được dùng đúng cách.
Giả sử bạn được 85%.
Đừng chỉ nhìn vào con số 85%.
Hãy xem:
15% sai nằm ở đâu?
Nếu gần như tất cả câu sai đều tập trung vào cryptography thì đó là dấu hiệu cần quay lại học cryptography.
Nếu phần lớn sai ở Security Operations thì tiếp tục củng cố phần đó.
Practice Test có giá trị nhất khi nó trở thành công cụ chẩn đoán kiến thức.
Xem hướng dẫn chi tiết:
Practice Test Security+ SY0-701: Luyện thế nào để biết mình đã sẵn sàng đi thi?
Đừng lấy việc làm lại cùng một đề để đánh giá khả năng
Đây là một cái bẫy rất thường gặp.
Lần đầu bạn làm được 60%.
Sau khi xem đáp án, bạn làm lại và được 95%.
Điều này chưa chắc có nghĩa kiến thức đã tăng từ 60 lên 95%.
Có thể đơn giản là:
bạn đã nhớ câu hỏi.
Vì vậy khi làm lại Practice Test, hãy thử tự giải thích:
Vì sao đáp án này đúng?
Nếu scenario thay đổi một chi tiết, đáp án có còn đúng không?
Nếu trả lời được, bạn đang học.
Nếu chỉ nhận ra:
“À, câu này lần trước đáp án C.”
thì kết quả 95% không còn nhiều ý nghĩa.
Cách biến Security+ từ “khó” thành dễ quản lý hơn
Đừng nhìn Security+ như một khối kiến thức khổng lồ.
Hãy chia thành từng giai đoạn:
Học kiến thức → luyện theo domain → phân tích câu sai → luyện PBQ → Mock Exam → củng cố điểm yếu.
Khi học theo cách này, mỗi lần bạn chỉ cần giải quyết một phần nhỏ.
Ví dụ hôm nay mục tiêu có thể chỉ là:
Tôi cần hiểu PKI.
Ngày mai:
Tôi cần phân biệt security controls.
Ngày tiếp:
Tôi luyện Threats and Vulnerabilities.
Sau một thời gian, những phần kiến thức nhỏ bắt đầu kết nối với nhau.
Đó là lúc Security+ trở nên dễ hơn rõ rệt.
Nên học Security+ trong bao lâu?
Không nên đặt một thời gian giống nhau cho tất cả mọi người.
Nếu đã làm IT nhiều năm, 4 tuần tập trung có thể đủ để hệ thống hóa lại kiến thức.
Người có nền IT nhưng chưa học security có thể phù hợp với kế hoạch 8 tuần.
Người mới hoàn toàn có thể chọn lộ trình 12 tuần hoặc lâu hơn.
Bạn có thể xem kế hoạch cụ thể tại:
Lộ trình học CompTIA Security+ cho người mới: 4, 8 và 12 tuần
Tài liệu ôn thi Security+ nên sử dụng như thế nào?
Khi đã học kiến thức cơ bản, giai đoạn tiếp theo nên là luyện tập có cấu trúc.
Thay vì ngay lập tức làm rất nhiều đề trộn, hãy bắt đầu theo domain.
Ví dụ:
Domain 1 → Practice → Review
Domain 2 → Practice → Review
tiếp tục cho tới khi hoàn thành toàn bộ nội dung.
Sau đó mới chuyển sang Mock Exam.
Cách này giúp bạn nhìn thấy rõ:
Tôi đang yếu ở đâu?
Nếu đang chuẩn bị cho SY0-701, bạn có thể tham khảo:
Bộ ôn luyện được thiết kế theo hướng kết hợp:
- Câu hỏi theo từng chủ đề.
- Giải thích đáp án.
- Câu hỏi tình huống.
- PBQ.
- Hệ thống luyện thi online.
- Mock Exam.
- Kế hoạch ôn tập 4, 8 và 12 tuần.
Mục tiêu là giúp bạn tìm ra phần mình chưa hiểu, thay vì chỉ làm thật nhiều câu hỏi.
Vậy Security+ có thực sự khó không?
Nếu phải trả lời bằng một câu:
Security+ khó với người học thuộc, nhưng dễ quản lý hơn rất nhiều với người hiểu concept và luyện scenario có phương pháp.
Bạn không cần biết mọi thứ về cybersecurity.
Bạn cũng không cần trở thành penetration tester, SOC analyst, cloud security engineer và risk manager cùng một lúc.
Điều bạn cần là nền tảng đủ rộng để:
hiểu vấn đề → phân tích tình huống → lựa chọn security control hoặc hành động phù hợp.
Đó chính là cách nên tiếp cận Security+.
Nếu bạn đang ở giai đoạn đầu, hãy bắt đầu với:
Lộ trình học CompTIA Security+ cho người mới
Nếu đã học gần xong:
Practice Test Security+ SY0-701: Làm sao biết mình đã sẵn sàng đi thi?
Nếu đang lo nhất về phần thực hành:
PBQ Security+ là gì? Cách luyện Performance-Based Questions
Câu hỏi thường gặp
Người chưa biết cybersecurity có học Security+ được không?
Có. Tuy nhiên, người mới nên bổ sung networking, operating system và các khái niệm IT cơ bản trong quá trình học.
Có cần thi Network+ trước Security+ không?
Không bắt buộc. Quan trọng là bạn có kiến thức networking căn bản để hiểu các chủ đề security liên quan tới network.
Security+ có nhiều thực hành không?
Security+ có các Performance-Based Questions yêu cầu áp dụng kiến thức vào scenario. Vì vậy chỉ học lý thuyết và định nghĩa thường chưa đủ.
Phần nào của Security+ khó nhất?
Điều này tùy nền tảng từng người. Những chủ đề người mới thường cần dành nhiều thời gian hơn gồm networking, cryptography/PKI, security operations, incident response và các câu hỏi scenario.
Có thể học thuộc câu hỏi để thi Security+ không?
Không nên. Mục tiêu tốt hơn là sử dụng Practice Test để xác định phần kiến thức yếu và hiểu tại sao mỗi đáp án đúng hoặc sai.
Làm nhiều Practice Test có giúp Security+ dễ hơn không?
Có ích nếu bạn phân tích câu sai và củng cố kiến thức. Làm nhiều đề nhưng chỉ nhớ đáp án sẽ tạo cảm giác điểm số tăng mà kiến thức thực tế không tăng tương ứng.
Đọc tiếp trong cụm Security+
- CompTIA Security+ là gì? Hướng dẫn đầy đủ về chứng chỉ Security+ SY0-701
- Thi CompTIA Security+ SY0-701 như thế nào?
- Lộ trình học CompTIA Security+ cho người mới
- PBQ Security+ là gì?
- Practice Test Security+ SY0-701
- Security+ vs CEH
- Security+ vs Network+
- Có Security+ làm được công việc gì?
- Kinh nghiệm ôn thi Security+: 10 sai lầm dễ khiến bạn mất điểm
Bắt đầu luyện thi CompTIA Security+ SY0-701
Nếu bạn đã học kiến thức và muốn chuyển sang giai đoạn luyện tập có hệ thống:
👉 Tài liệu ôn thi CompTIA Security+ SY0-701 – Bộ câu hỏi theo chủ đề, PBQ và hệ thống luyện thi online
Hãy sử dụng câu hỏi luyện tập để hiểu kiến thức, phát hiện điểm yếu và chuẩn bị cho tình huống thi, thay vì chỉ ghi nhớ câu hỏi và đáp án.
Tài liệu luyện thi độc lập, không liên kết hoặc được CompTIA bảo trợ. CompTIA và Security+ là các nhãn hiệu của CompTIA.