comptia
CompTIAAssociate

CompTIA Security+ (SY0-701)

SY0-701

Die branchenübliche, herstellerneutrale Zertifizierung für den Einstieg in eine Cybersecurity-Karriere. SY0-701 behandelt allgemeine Sicherheitskonzepte; Bedrohungen, Schwachstellen und Gegenmaßnahmen; Sicherheitsarchitektur; Sicherheitsoperationen (die größte Domäne); sowie Management und Aufsicht von Sicherheitsprogrammen. Die Prüfung ist szenariobasiert und bekannt für ihre performance-basierten Fragen – Firewall-/ACL-Regeltabellen, Log-Analyse und Drag-and-Drop-Zuordnungen.

Fragen

90

Dauer

90 Min.

Bestehensgrenze

750/ 1000

Unsere Fragen

206+

Zielgruppe

Sicherheitsexperten am Anfang ihrer Karriere und IT-Fachkräfte, die in Sicherheitsrollen wechseln: Security-Analysten, SOC-Analysten, Systems-/Netzwerkadministratoren und Help-Desk-Mitarbeiter, die sich in Richtung einer Sicherheitsspezialisierung weiterentwickeln möchten.

Voraussetzungen

Es gibt keine formalen Voraussetzungen. CompTIA empfiehlt dir, zuerst Network+ zu erwerben und etwa zwei Jahre IT-Erfahrung mit Sicherheitsfokus zu sammeln. Grundkenntnisse in Netzwerktechnik (gängige Ports/Protokolle) und Betriebssystemen werden vorausgesetzt.

Fragetypen

EinfachauswahlMehrfachauswahlDrag & DropRegeltabelle

Language & Recognition

Official Exam Languages

EnglishJapaneseKoreanSpanish (ES)Spanish (LATAM)Portuguese (BR)FrenchGermanItalianChinese (Simplified)Chinese (Traditional)

PasslyExam Languages

EnglishKoreanJapaneseSpanishPortugueseGerman

Recognition Scope

Global

CompTIA Security+ — one of the most widely recognized, vendor-neutral security certifications worldwide, approved for U.S. DoD 8140/8570 baseline roles. Valid for 3 years and renewable through continuing education (CEUs).

Prüfungsbereiche

5Bereiche

Allgemeine Sicherheitskonzepte

12%

Bedrohungen, Schwachstellen und Gegenmaßnahmen

22%

Sicherheitsarchitektur

18%

Sicherheitsoperationen

28%

Management und Aufsicht von Sicherheitsprogrammen

20%

Empfohlener Lernplan

  • Woche 1: Überfliege alle fünf Domänen nach Gewichtung (Operations 28% > Threats/Vulnerabilities 22% > Governance 20% > Architecture 18% > General Concepts 12%). Konzentriere dich auf verwechselbare Paare — Control-Kategorie vs Typ, IDS vs IPS, symmetrisch vs asymmetrisch, DAC/MAC/RBAC/ABAC — indem du erklärst, warum eine Antwort richtig ist, statt Begriffe auswendig zu lernen.
  • Woche 2: Löse täglich 20–30 Szenario-Fragen und klassifiziere Fehler in Anforderungsinterpretation, Control-Auswahl und Angriffserkennung. Übe Ports/Protokolle (22 SSH, 443 HTTPS, 3389 RDP, 389/636 LDAP), SPF/DKIM/DMARC, RTO/RPO/MTTR und SLE/ALE/ARO als Tabellen.
  • Woche 3: Trainiere die Performance-Based Questions (PBQs): Firewall/ACL-Regeltabellen (Implicit Deny, Regelreihenfolge), Log-Analyse (Brute Force, Impossible Travel) und Drag-and-Drop-Zuordnung. Fasse die Incident-Response-Reihenfolge (prepare→detect→analyze→contain→eradicate→recover→lessons) und die forensische Chain of Custody in je einer Zeile zusammen.
  • Letzte 5–7 Tage: Absolviere getimte Mock-Prüfungen fest auf 90 Minuten / bis zu 90 Fragen und beseitige wiederkehrende Fehler (Control-Fehlklassifikation, fehlendes Least Privilege, Port-Verwechslung, Over-Engineering). Nutze die Reduktion wiederholter Fehler statt des Spitzenwerts als finalen KPI.

Prüfungsprozess für Fragen

Am Umfang des offiziellen Leitfadens ausgerichtetKonsistenz von Antwort und Erklärung geprüftFilterung von Duplikaten/Ähnlichkeiten angewendet

Probier das Übungsset direkt aus und beurteile die Ähnlichkeit zur echten Prüfung selbst.

Häufig gestellte Fragen (FAQ)

Q. Warum fühlt sich SY0-701 schwer an, obwohl es eine Einsteiger-Zertifizierung ist?

A. Sie ist Einsteiger-Niveau, aber herstellerneutral, daher ist der Umfang breit, und die meisten Fragen sind szenariobasiert: „Was ist in dieser Situation das BESTE?“. Begriffe auswendig zu lernen reicht nicht – du musst üben, Controls und Reaktionen unter Einschränkungen auszuwählen.

Q. Was sind PBQs und wie bereite ich mich darauf vor?

A. Performance-Based Questions sind interaktive Aufgaben (3–5, meist zuerst): Firewall/ACL-Regeltabellen ausfüllen, Angriffe aus Logs erkennen und Drag-and-Drop-Zuordnung. Unsere Plattform bietet genau diese Typen (Regeltabelle, Drag, Log-Analyse). Werde sicher bei Ports, Regelreihenfolge, Implicit Deny und der Incident-Response-Sequenz.

Q. Bin ich ohne Network+ oder Erfahrung im Nachteil?

A. CompTIA empfiehlt zuerst Network+ und etwa zwei Jahre sicherheitsorientierte Erfahrung, aber keines von beiden ist erforderlich. Mit Netzwerkgrundlagen (Ports/Protokolle) und einer Methode (Anforderungen → Bedrohung → Control-Kandidaten → Ausschluss) stabilisierst du dich schnell.

Q. Welcher Mock-Score gilt vor dem Prüfungstag als stabil?

A. Trend-Konsistenz zählt mehr als ein einzelner hoher Score. Wenn deine letzten drei Mock-Prüfungen über ~80 % bleiben und wiederkehrende Fehlertypen abnehmen (Control-Fehlklassifikation, Port-Verwechslung, fehlendes Least Privilege), bist du meist bereit.

Q. Wie sind Format und Bestehensgrenze der SY0-701?

A. Bis zu 90 Fragen (Multiple Choice + Performance-Based) in 90 Minuten. Die Scores reichen von 100–900, und du bestehst ab 750 oder höher. PBQs haben ein hohes Gewicht, also teile die Zeit ein und bleibe nicht früh an ihnen hängen.

Q. Was kostet SY0-701 und wie lange ist sie gültig?

A. Die Prüfungsgebühr beträgt etwa USD 404 (variiert je nach Region/Voucher). Die Zertifizierung ist 3 Jahre gültig; du verlängerst sie über Weiterbildung (CEUs) oder durch das Bestehen einer höherstufigen Prüfung. Sie ist außerdem für die U.S. DoD 8140/8570 Baseline-Rollen zugelassen.

Q. Worin unterscheiden sich Übungsfragen und die Prüfungssimulation auf Zeit?

A. Übungsfragen löst du nach Thema mit Fehlererklärungen, um Schwächen auszugleichen; die Prüfungssimulation auf Zeit machst du wie die echte Prüfung. Beide nutzen Originalfragen mit Erklärungen vom KI-Tutor.

Q. Ist das mit Exam-Dumps vergleichbar?

A. PasslyExam bietet keine geleakten Dumps. Unsere Inhalte entstehen aus offiziellen Leitfäden und öffentlichen Prüfungszielen und werden anschließend so abgestimmt, dass sie realistische Fragemuster und eine passende Schwierigkeitsverteilung widerspiegeln. Der Fokus liegt auf praxisnaher Vorbereitung mit erklärungsbasiertem Lernen, nicht auf dem Auswendiglernen geleakter Inhalte.

Leitfaden als Dump-Alternative ansehen

Verwandte Zertifizierungen

SAA-C03AZ-104AIF-C01
Fragen zuletzt aktualisiert: 2026-08-12Aktuell
Zum ersten Mal hier? Sieh dich kurz bei PasslyExam um