PBQ trong đề Security+ là gì và làm sao để không mất điểm oan

PBQ trong đề Security+ là gì và làm sao để không mất điểm oan

Đây là phần khá khó chơi, mỗi bàu thi có khoảng  3 đến 7 câu và thường là 5 câu (nhưng 1 câu PBQ giống như cả chục câu khac)  dạo này CompTIA  còn ra cả câu hỏi thực hành luôn nhưng thấy chỉ 1 câu trong bài SecurityX vừa qua, 1 dạng lab yêu cầu tìm malware rồi tăt tiên trình triệt để hay xoa 1file ... Cái lạ là câu này không thấy cho review hay do tôi quên đánh dấu review cũng chẳng nhớ , các bạn lưu ý muốn xem lại câu hỏi cứ đánh dấu review cho chắc. Đặc biệt với các câu PBQ và Lab. Dạng PBQ này Security365 có làm sẵn bộ câu hỏi cho các bạn thí sinh và học viên của trung tâm luyện trước cho tự tin, rất giống đề thật. Còn muốn giống y chang thì tham khảo học liệu Security+ CertMaster Learn + Lab

 

 


Hỏi những người vừa thi Security+ xong xem điều gì làm họ bất ngờ nhất, câu trả lời thường giống nhau: PBQ. Không phải vì khó, mà vì chúng xuất hiện ngay đầu bài và ăn thời gian nhiều hơn dự tính.

PBQ là gì

PBQ (performance-based question) là câu hỏi mô phỏng thực hành. Thay vì chọn A/B/C/D, bạn phải làm một việc gì đó trong giao diện mô phỏng: kéo thả, điền cấu hình, sắp xếp thứ tự, phân loại, hoặc đọc dữ liệu rồi đưa ra kết luận.

Mục đích của CompTIA khá rõ: phân biệt người hiểu vấn đề với người học thuộc định nghĩa.

Đề Security+ có tối đa 90 câu trong 90 phút, trong đó có một số câu PBQ — thường xuất hiện ở đầu bài thi.

Vì sao PBQ làm nhiều người trượt

Chúng ăn thời gian không tương xứng với số điểm. Một câu PBQ có thể mất 8–10 phút nếu bạn cố làm cho bằng được. Trong khi đó 10 phút đủ để làm 10 câu trắc nghiệm.

Chúng đứng ở đầu bài. Đây là thiết kế gây áp lực tâm lý mạnh: bạn vừa vào phòng thi, còn đang căng, thì gặp ngay thứ khó nhất. Nhiều người mất bình tĩnh từ đây và không lấy lại được nhịp.

Chúng không cho phép đoán. Trắc nghiệm sai thì bạn vẫn có 25% cơ hội. PBQ để trống là chắc chắn mất điểm.

Người tự học lý thuyết thuần túy chưa từng gặp dạng này. Đọc sách và xem video không chuẩn bị cho thao tác kéo thả trong một giao diện lạ, dưới áp lực thời gian.

Các dạng PBQ thường gặp

Phân loại và kéo thả. Cho một danh sách khái niệm, kéo mỗi cái vào đúng nhóm. Ví dụ: phân loại các biện pháp kiểm soát vào nhóm preventive / detective / corrective, hoặc technical / managerial / operational / physical.

Dạng này kiểm tra đúng thứ Domain 1 dạy. Nếu bạn nắm chắc hệ thống phân loại kiểm soát, đây là điểm dễ ăn nhất trong toàn bộ PBQ.

Sắp xếp thứ tự. Cho các bước rời rạc, sắp lại theo đúng trình tự. Hay gặp nhất là quy trình ứng cứu sự cố.

Mẹo: học các quy trình theo thứ tự ngay từ đầu, đừng học rời từng bước. Biết đủ 6 bước nhưng không nhớ thứ tự thì vẫn mất điểm.

Cấu hình. Cho một giao diện mô phỏng (firewall, phân quyền, thiết lập xác thực) và yêu cầu cấu hình theo mô tả tình huống.

Dạng này khó nhất với người chưa từng đụng vào hệ thống thật. Đây cũng là lý do lab quan trọng hơn nhiều người nghĩ.

Phân tích log hoặc kết quả quét. Cho một đoạn log hoặc báo cáo quét lỗ hổng, hỏi chuyện gì đã xảy ra hoặc nên xử lý thế nào.

Bí quyết: đừng cố đọc hiểu từng dòng. Tìm điểm bất thường — thời gian lạ, IP lặp lại, số lần thất bại tăng vọt, tài khoản không nên xuất hiện.

Ghép cặp. Ghép loại tấn công với biện pháp giảm thiểu tương ứng, hoặc ghép thuật ngữ với định nghĩa.

Chiến thuật trong phòng thi

Đây là phần quan trọng nhất của bài viết, và nó đơn giản đến mức nhiều người bỏ qua.

Quy tắc 3 phút.

Vào bài, gặp PBQ đầu tiên. Đọc đề. Nếu trong 30 giây bạn không hình dung được cách làm, đánh dấu câu đó và bỏ qua ngay.

Nếu bạn biết cách làm, cho phép mình tối đa 3 phút. Hết 3 phút mà chưa xong: đánh dấu, bỏ qua, đi tiếp.

Vì sao chiến thuật này hiệu quả:

Bạn làm hết phần trắc nghiệm trước — đây là phần chiếm phần lớn số câu và bạn làm nhanh hơn nhiều. Xong xuôi, bạn biết chính xác còn bao nhiêu phút để chia cho các PBQ đã đánh dấu.

Ngoài ra, làm trắc nghiệm giúp bạn bình tĩnh lại. Quay về PBQ với đầu óc đã vào nhịp sẽ khác hẳn lúc mới vào phòng.

Không bao giờ để trống. Trước khi hết giờ, quay lại điền hết mọi PBQ còn dở, kể cả khi bạn không chắc. PBQ thường chấm theo từng phần — làm đúng một nửa vẫn có điểm, để trống thì không.

Đừng cầu toàn. Nhiều người mất bài thi vì cố làm hoàn hảo một câu PBQ và không kịp làm 15 câu trắc nghiệm cuối. Một PBQ làm dở còn hơn 15 câu bỏ trống.

Luyện PBQ thế nào

Đây là điểm yếu lớn nhất của tự học miễn phí: bạn gần như không luyện được PBQ nếu chỉ dùng sách và video.

Ba cách, theo thứ tự hiệu quả:

1. Lab mô phỏng chính hãng. Tài liệu CertMaster Learn & Labs của CompTIA có phần lab chạy trên trình duyệt với giao diện gần với môi trường thi thật. Đây là cách sát nhất, và cũng là lý do chính đáng nhất để bỏ tiền mua tài liệu chính hãng.

2. Tự dựng môi trường thực hành. Máy ảo, cài Windows Server và Linux, tự nghịch phân quyền, firewall, log. Tốn thời gian nhưng miễn phí và giá trị lâu dài vượt xa kỳ thi.

3. Luyện thao tác tư duy trên giấy. Không thay thế được hai cách trên, nhưng có còn hơn không: tự viết ra các bước của quy trình ứng cứu sự cố, tự phân loại các biện pháp kiểm soát, tự vẽ sơ đồ luồng xác thực.


Bốn tuần trước ngày thi

  • Tuần 1: làm ít nhất 10 PBQ, không bấm giờ. Mục tiêu là làm quen giao diện và các dạng câu hỏi.
  • Tuần 2: làm lại, bấm giờ 5 phút mỗi câu. Ghi lại dạng nào bạn chậm nhất.
  • Tuần 3: tập trung vào dạng chậm nhất đó. Nếu là cấu hình, làm lab nhiều hơn.
  • Tuần 4: làm PBQ trong bối cảnh đề thi thử đầy đủ, luyện đúng chiến thuật 3 phút.

Đến ngày thi, PBQ nên là thứ bạn đã quen tay, không phải bất ngờ.

Một điều đáng nói

PBQ là phần duy nhất trong đề Security+ kiểm tra thứ bạn thật sự sẽ làm trong công việc. Trắc nghiệm kiểm tra bạn nhớ gì; PBQ kiểm tra bạn làm được gì.

Nên đừng xem việc luyện PBQ là chi phí phụ trội cho kỳ thi. Đó là phần kiến thức duy nhất trong quá trình ôn mà bạn sẽ dùng lại vào ngày đi làm đầu tiên.

Xem thêm: Lộ trình tự học Security+ trong 90 ngày · CompTIA Security+ là gì? · Trượt Security+ rồi thi lại thế nào?