Bài này ghi lại chia sẻ của Instructor Vinh Nguyễn — người trực tiếp giảng dạy chương trình PenTest+ tại Security365 và đã thi qua kỳ thi PT0-003. Đây là kinh nghiệm cá nhân, không phải nội dung đề thi, và cũng không thay thế việc bạn tự ôn theo objectives chính thức.
Có ba nhóm chuyện đáng nói: độ khó thật của đề, cách đề biến hóa, và những rắc rối chẳng liên quan gì đến kiến thức nhưng đủ sức làm hỏng buổi thi của bạn.
1. Câu hỏi có vẻ dễ hơn Security+ — nhưng đó là cái bẫy
Đây là ấn tượng đầu tiên của khá nhiều người thi, và nó đúng ở một nghĩa hẹp.
"Nhìn chung câu hỏi PenTest+ có vẻ dễ làm hơn Security+, nhưng phải thực hành qua thì mới chắc." — Vinh Nguyễn
Vì sao có cảm giác đó? Security+ trải rộng trên rất nhiều khái niệm trừu tượng — quản trị rủi ro, khung tuân thủ, phân loại kiểm soát — và bạn phải nhớ chính xác từng thứ. PenTest+ thì tập trung vào một quy trình cụ thể mà bạn có thể hình dung được: quét, tìm lỗ hổng, khai thác, di chuyển ngang, báo cáo. Mạch logic rõ ràng hơn, nên đọc đề thấy quen thuộc hơn.
Nhưng "trông quen" và "trả lời đúng" là hai chuyện khác nhau. Nếu bạn chỉ đọc tài liệu mà chưa gõ lệnh thật, bạn sẽ nhận ra điều đó vào đúng lúc không nên nhận ra: giữa phòng thi.
2. Cùng một ý, đề hỏi theo cả chục cách khác nhau
Đây là chia sẻ quan trọng nhất trong bài.
"Khi thi, đề sẽ thay đổi kiểu câu hỏi dù ý thì như nhau. Ví dụ nmap scan thì có cả chục kiểu — các bạn phải hiểu cái nào quét ra dịch vụ, cái nào quét chỉ thấy port mở." — Vinh Nguyễn
Lấy đúng ví dụ nmap để thấy vấn đề. Người học thuộc sẽ nhớ: nmap dùng để quét mạng. Nhưng đề không hỏi vậy. Đề đưa ra một tình huống — bạn cần biết dịch vụ nào đang chạy trên cổng nào, hoặc bạn chỉ cần biết máy nào còn sống, hoặc bạn phải quét mà không để lại kết nối hoàn chỉnh — rồi hỏi bạn dùng cách nào.
Muốn trả lời được, bạn phải phân biệt được:
- Quét chỉ cho biết cổng nào mở so với quét có nhận diện dịch vụ và phiên bản — hai loại này cho ra lượng thông tin hoàn toàn khác nhau, tốc độ khác nhau, và mức độ "ồn ào" trên mạng cũng khác nhau
- Quét TCP so với quét UDP — bỏ qua UDP là bỏ sót cả một lớp dịch vụ
- Quét phát hiện máy sống (không đụng vào cổng) so với quét cổng đầy đủ
- Quét có dò hệ điều hành và cái giá phải trả về thời gian
- Các mức độ ẩn mình khác nhau và đánh đổi của từng mức
Mấu chốt: hiểu cơ chế, đừng học thuộc cú pháp. Nếu bạn hiểu vì sao một kiểu quét cho ra thông tin dịch vụ còn kiểu kia thì không, bạn trả lời được mọi biến thể của câu hỏi. Nếu bạn học thuộc một dòng lệnh, bạn chỉ trả lời được đúng dòng lệnh đó.
Điều này áp dụng cho toàn bộ công cụ trong objectives, không riêng nmap.
3. Cách duy nhất để "hiểu cơ chế" là làm thật
"Hãy thực hành đầy đủ CertMaster Perform PT0-003 hoặc lab tương đương." — Vinh Nguyễn
Không có đường tắt ở đây. Bạn phải tự gõ lệnh, tự nhìn kết quả trả về khác nhau thế nào, tự thấy quét kiểu này mất 4 giây còn kiểu kia mất 4 phút.
Hai lựa chọn:
Lab dựng sẵn. CertMaster Perform PT0-003 là tài liệu thực hành chính hãng của CompTIA, bám sát objectives, chạy được ngay không cần dựng máy ảo. Ưu điểm là bạn dành 100% thời gian cho việc học thay vì cho việc cài đặt.
Tự dựng lab. Máy ảo, một vài máy đích cố tình để lỗ hổng, tự cấu hình mạng. Miễn phí và học được nhiều thứ ngoài kỳ thi, nhưng tốn thời gian đáng kể cho phần dựng.
Nếu bạn có nhiều thời gian hơn tiền, chọn cách hai. Nếu ngược lại, chọn cách một. Điều không nên làm là chọn cách ba: chỉ đọc.
4. Chuyện với proctor — phần không ai chuẩn bị
Đây là phần Vinh Nguyễn nhấn mạnh, vì nó chẳng liên quan gì đến kiến thức nhưng có thể phá hỏng cả buổi thi.
Ngồi ngay ngắn
"Khi làm bài nhớ ngồi ngay ngắn. Tư thế không nghiêm túc là proctor nó hay nhắc nhở phiền phức, có khi nó còn dọa cho rớt." — Vinh Nguyễn
Giám thị theo dõi bạn qua webcam suốt 165 phút. Những tư thế bạn làm hằng ngày mà không nghĩ ngợi gì — chống cằm, che miệng, ngả người ra sau, cúi sát màn hình, quay đầu sang bên — đều có thể bị đọc thành hành vi đáng ngờ.
Mỗi lần bị nhắc là một lần bạn mất nhịp. Với bài thi 165 phút cần tập trung liên tục, bị cắt ngang ba bốn lần đủ để làm bạn rối.
Cách xử lý: ngồi thẳng, hai tay trong khung hình, mắt hướng màn hình. Nghe cứng nhắc nhưng chỉ cần một buổi. Nếu bạn có thói quen nhẩm đọc thành tiếng khi suy nghĩ, bỏ nó trước ngày thi — proctor coi việc mấp máy môi là dấu hiệu nghiêm trọng.
Kiểm tra bức tường phía sau bạn
Đây là câu chuyện đáng nhớ nhất, và nó đã làm mất thời gian thật.
"Khi tôi thi, do tường nhà ghi chú vằn vện như trong phim, proctor nó bắt xóa nhưng không thể xóa được nên nó delay luôn." — Vinh Nguyễn
Quy trình thi online yêu cầu bạn quét toàn bộ căn phòng bằng camera. Proctor nhìn thấy bất cứ thứ gì trông giống chữ viết, sơ đồ, ghi chú — dù đó là bảng kế hoạch gia đình, sơ đồ dự án cũ, hay hình vẽ của con bạn — đều có quyền yêu cầu che hoặc bỏ đi trước khi cho bắt đầu.
Vấn đề: nếu đó là chữ viết trực tiếp lên tường, bạn không xóa được trong 10 phút. Và buổi thi bị hoãn.
Việc cần làm trước ngày thi: đứng đúng vị trí camera, nhìn quanh phòng bằng con mắt của một người đang tìm gian lận. Bảng trắng còn chữ, poster có chữ, sticky note trên tường, tờ lịch có ghi chú, màn hình phụ, sách trên kệ phía sau — dọn hoặc che hết. Kiểm tra một hôm trước, không phải trước giờ thi 15 phút.
Nếu bạn không chắc dọn được, cân nhắc thi tại trung tâm Pearson VUE. Ở đó mọi rủi ro môi trường là việc của trung tâm.
Các quy định chi tiết khác về thi online, xem thêm bài về thi online tại nhà — phần lớn áp dụng chung cho mọi kỳ thi CompTIA.
5. Quản lý thời gian trong 165 phút
165 phút cho tối đa 90 câu nghe rất thoải mái — trung bình gần 2 phút một câu. Nhưng PBQ của PenTest+ ăn thời gian nặng hơn Security+ nhiều, và chúng thường nằm ở đầu bài.
Chiến thuật giữ nguyên như Security+: gặp PBQ, cho mình một giới hạn thời gian cứng. Quá giới hạn thì đánh dấu, bỏ qua, làm hết trắc nghiệm rồi quay lại. Lúc đó bạn biết chính xác còn bao nhiêu phút để chia.
Không bao giờ để trống PBQ. PBQ thường chấm theo từng phần — làm được một nửa vẫn có điểm.
6. Tổng kết: công thức của Vinh Nguyễn
"Còn lại cứ học kỹ tài liệu ôn thi của Security365, làm thực hành bài bản, dợt đủ PBQ thì khả năng đậu rất cao. Thêm cái bảo hiểm thi cử nữa thì gần như yên tâm hoàn toàn." — Vinh Nguyễn
Bốn việc, theo đúng thứ tự:
- Học kỹ tài liệu theo objectives — không học lan man, không học từ nguồn trôi nổi
- Thực hành đầy đủ lab — CertMaster Perform hoặc môi trường tương đương
- Dợt PBQ cho quen tay — đây là phần quyết định
- Chuẩn bị môi trường thi — phòng, tường, tư thế, thiết bị
Và điều cuối: chuẩn bị kỹ đến mấy vẫn còn những thứ nằm ngoài tầm kiểm soát của bạn. Mất điện, mạng rớt, proctor khó tính, một chuyện phát sinh không ai lường trước. Không có gì trong danh sách đó liên quan đến việc bạn biết bao nhiêu về pentest.
Đó là lý do gói voucher có sẵn quyền thi lại đáng cân nhắc — không phải vì bạn nghĩ mình sẽ trượt, mà vì lượt thi thứ hai đã được quyết định từ trước, lúc bạn còn tỉnh táo.
Sản phẩm liên quan tại Security365:
- Exam Voucher PT0-003 kèm bảo hiểm thi cử — miễn phí 01 lần thi lại — 7.500.000₫ (giá gốc 9.500.000₫). Voucher chính hãng, hiệu lực 12 tháng, hỗ trợ đăng ký bằng tiếng Việt.
- CompTIA PenTest+ PT0-003 CertMaster Perform chính hãng — 2.250.000₫ (giá gốc 4.500.000₫). Lab thực hành theo đúng objectives.
- Khóa học PenTest+ Online (PT0-003) do Instructor Vinh Nguyễn giảng dạy — 5.490.000₫ (giá gốc 8.000.000₫).
Xem thêm: CompTIA PenTest+ PT0-003 là gì? · Lộ trình ôn thi PenTest+ trong 12 tuần · PBQ và lab trong PenTest+