Có một câu người học PenTest+ hay hỏi: "Em đọc hết tài liệu rồi, có cần làm lab nữa không?"
Câu trả lời thẳng: có, và đó là phần quyết định. Bài này giải thích vì sao, dựa trên cấu trúc thật của đề thi.
PBQ trong PenTest+ nặng hơn Security+
PBQ (performance-based question) là câu hỏi mô phỏng thực hành — bạn phải làm một việc trong giao diện mô phỏng thay vì chọn A/B/C/D.
Đề PT0-003 có tối đa 90 câu trong 165 phút. Con số 165 phút này dài hơn Security+ (90 phút) rất nhiều, và đó không phải sự hào phóng: PBQ của PenTest+ đòi hỏi thao tác nhiều hơn và mất thời gian hơn.
Điểm đậu là 750 trên thang 100–900. Đây là thang quy đổi, không phải phần trăm số câu đúng.
Vì sao đọc tài liệu không đủ
Đây là điểm cốt lõi, và nó liên quan trực tiếp đến cách CompTIA ra đề.
Như Instructor Vinh Nguyễn — người đã thi qua PT0-003 — chia sẻ trong bài kinh nghiệm thi:
"Đề sẽ thay đổi kiểu câu hỏi dù ý thì như nhau. Ví dụ nmap scan thì có cả chục kiểu — các bạn phải hiểu cái nào quét ra dịch vụ, cái nào quét chỉ thấy port mở."
Hãy thấy rõ vấn đề qua ví dụ này.
Người học thuộc nhớ được: nmap là công cụ quét mạng, dùng để tìm cổng mở. Kiến thức này đúng, và vô dụng trong phòng thi.
Đề thi không hỏi "nmap là gì". Nó đưa ra một tình huống: bạn cần biết phiên bản dịch vụ đang chạy để tra lỗ hổng tương ứng — hoặc bạn chỉ cần biết máy nào còn sống trong dải mạng — hoặc bạn phải quét mà giảm thiểu dấu vết để lại. Rồi hỏi bạn làm thế nào.
Người đã thực hành trả lời được, vì họ đã tự chạy từng kiểu quét và tự nhìn thấy kết quả khác nhau ra sao.
Bảng đối chiếu bạn nên tự lập
Đây là bài tập giá trị nhất trong toàn bộ quá trình ôn: lập một bảng ánh xạ mục tiêu thông tin → cách làm phù hợp, cho mọi công cụ trong objectives.
Với riêng nhóm quét mạng, bảng của bạn cần trả lời được:
- Cần biết máy nào còn sống trong dải mạng, chưa quan tâm dịch vụ → dùng kiểu quét nào?
- Cần biết cổng nào mở, không cần biết chạy gì → kiểu nào, và nhanh hơn bao nhiêu?
- Cần biết dịch vụ và phiên bản để tra lỗ hổng → kiểu nào, và tốn thêm bao nhiêu thời gian?
- Cần quét dịch vụ chạy trên UDP → vì sao không thể dùng cách quét TCP thông thường?
- Cần giảm dấu vết trên hệ thống mục tiêu → đánh đổi là gì?
- Cần đoán hệ điều hành → độ tin cậy đến đâu?
Điểm mấu chốt: bạn tự điền bảng này bằng cách chạy thật và ghi lại kết quả, không phải bằng cách chép từ tài liệu. Chép thì bạn có bảng; chạy thì bạn có hiểu biết. Chỉ cái sau mới sống sót qua các biến thể câu hỏi.
Nguyên tắc tương tự áp dụng cho mọi nhóm công cụ khác: quét lỗ hổng, khai thác, tấn công mật khẩu, hậu khai thác.
Các dạng PBQ thường gặp
Phân tích kết quả quét. Cho một đoạn output, hỏi bạn kết luận gì hoặc bước tiếp theo nên làm gì. Cần đọc quen định dạng output của công cụ — thứ chỉ có được khi bạn đã nhìn nó nhiều lần.
Chọn công cụ và tham số cho tình huống. Cho một kịch bản kiểm thử, chọn cách tiếp cận phù hợp.
Sắp xếp thứ tự quy trình. Các bước trong một cuộc kiểm thử, hoặc trong chuỗi khai thác. Học quy trình theo thứ tự ngay từ đầu, đừng học rời từng bước.
Phân tích đoạn mã hoặc script. Không cần bạn là lập trình viên, nhưng cần đọc hiểu được logic cơ bản.
Ghép lỗ hổng với phương án khai thác hoặc khắc phục.
Luyện ở đâu
Lab dựng sẵn. CertMaster Perform PT0-003 là tài liệu thực hành chính hãng của CompTIA, bám sát objectives và chạy trên trình duyệt. Ưu điểm lớn nhất không phải nội dung mà là thời gian: bạn không mất một tuần để dựng máy ảo và sửa lỗi cấu hình.
Tự dựng lab. Máy ảo, một vài máy đích cố tình có lỗ hổng, tự cấu hình mạng nội bộ. Miễn phí, học được nhiều thứ vượt ngoài kỳ thi, nhưng tốn thời gian đáng kể cho phần dựng.
Nền tảng lab trực tuyến công cộng. Có nhiều nền tảng cho phép thực hành khai thác hợp pháp trên môi trường của họ. Tốt cho kỹ năng, nhưng không bám theo objectives nên bạn phải tự đối chiếu.
Điều không nên làm: ôn bằng đề trôi nổi. Ngoài chuyện vi phạm thỏa thuận với CompTIA và có thể bị thu hồi chứng chỉ, đề dump tạo cảm giác an toàn giả — bạn thấy mình đúng 95% rồi vào phòng thi mới biết đề thật hỏi theo cách khác hẳn.
Chiến thuật trong 165 phút
Đặt giới hạn cứng cho mỗi PBQ. Gặp PBQ, cho mình tối đa 6–8 phút. Quá giới hạn thì đánh dấu, bỏ qua, đi tiếp.
Làm hết trắc nghiệm trước. Xong xuôi bạn biết chính xác còn bao nhiêu phút để chia cho các PBQ đã đánh dấu. Ngoài ra, làm trắc nghiệm giúp bạn lấy lại nhịp sau khi gặp PBQ khó ngay đầu bài.
Không bao giờ để trống. PBQ thường chấm theo từng phần — làm được một nửa vẫn có điểm, để trống thì chắc chắn không.
Đừng cầu toàn. Cố làm hoàn hảo một PBQ rồi không kịp 15 câu cuối là cách trượt phổ biến nhất.
Bốn tuần trước ngày thi
- Tuần 1: làm ít nhất 10 PBQ, không bấm giờ. Mục tiêu là quen giao diện và các dạng
- Tuần 2: làm lại có bấm giờ. Ghi lại dạng nào bạn chậm nhất
- Tuần 3: tập trung vào dạng chậm nhất đó, quay lại lab nếu cần
- Tuần 4: làm PBQ trong bối cảnh đề thi thử đầy đủ 165 phút
Điều đáng nói cuối
PBQ là phần duy nhất trong đề PenTest+ kiểm tra đúng thứ bạn sẽ làm trong công việc thật. Trắc nghiệm kiểm tra bạn nhớ gì; PBQ kiểm tra bạn làm được gì.
Nên thời gian bạn bỏ ra cho lab không phải chi phí phụ trội cho kỳ thi. Đó là phần duy nhất trong quá trình ôn mà bạn dùng lại được vào ngày đi làm đầu tiên.
Sản phẩm liên quan tại Security365:
- CompTIA PenTest+ PT0-003 CertMaster Perform chính hãng — 2.250.000₫ (giá gốc 4.500.000₫). Lab thực hành chính hãng theo đúng objectives PT0-003.
- Khóa học PenTest+ Online (PT0-003) — kèm CertMaster Perform — 5.490.000₫ (giá gốc 8.000.000₫).
Xem thêm: Kinh nghiệm thi PT0-003 từ Instructor Vinh Nguyễn · Lộ trình ôn thi PenTest+ trong 12 tuần · PBQ trong đề Security+ và cách làm