Security+ Trainer
All trainers
Exam Simulator
Unlock Premium
Sign In
Create Account
Trainers
/
Security+
/
Practice modules
Security+ practice modules
28 modules · 1,920 questions · SY0-701. Pick as many as you like, then start the session.
2 of 28 modules unlocked.
Premium opens the other 26 — one payment, no recurring fee.
Unlock
0
of 2 selected
Select all
01
1.1 Compare and contrast various types of security controls
Categories (Technical, Managerial, Operational, Physical) and Control types (Preventive, Deterrent, Detective, Corrective, Compensating, Directive)
Objectives:
1.1
50 Q
Free
02
1.2 Summarize fundamental security concepts
CIA, Non-repudiation, AAA, Gap analysis, Zero Trust, Physical security, Deception and disruption technology
Objectives:
1.2
50 Q
Free
03
1.3 Explain the importance of change management processes and the impact to security
Business processes, Technical implications, Documentation, Version control
Objectives:
1.3
50 Q
Premium
04
1.4 Explain the importance of using appropriate cryptographic solutions
PKI, Encryption, Tools, Obfuscation, Hashing, Salting, Digital signatures, Key stretching, Blockchain, Open public ledger, Certificates
Objectives:
1.4
75 Q
Premium
05
2.1 Compare and contrast common threat actors and motivations
Threat actors (Nation-state, Unskilled, Hacktivist, Insider, Organized crime, Shadow IT), Attributes, Motivations
Objectives:
2.1
75 Q
Premium
06
2.2 Explain common threat vectors and attack surfaces
Message-based, Image-based, File-based, Voice call, Removable device, Vulnerable software, Unsecure networks, Open service ports, Default credentials, Supply chain, Human vectors
Objectives:
2.2
75 Q
Premium
07
2.3 Explain various types of vulnerabilities
Application, OS-based, Web-based, Hardware, Virtualization, Cloud-specific, Supply chain, Cryptographic, Misconfiguration, Mobile device, Zero-day
Objectives:
2.3
100 Q
Premium
08
2.4 Given a scenario, analyze indicators of malicious activity
Malware attacks, Physical attacks, Network attacks, Application attacks, Cryptographic attacks, Password attacks, Indicators
Objectives:
2.4
100 Q
Premium
09
2.5 Explain the purpose of mitigation techniques used to secure the enterprise
Segmentation, Access control, Application allow list, Isolation, Patching, Encryption, Monitoring, Least privilege, Configuration enforcement, Decommissioning, Hardening techniques
Objectives:
2.5
65 Q
Premium
10
3.1 Compare and contrast security implications of different architecture models
Architecture and infrastructure concepts, Considerations (Availability, Resilience, Cost, Responsiveness, Scalability, etc.)
Objectives:
3.1
90 Q
Premium
11
3.2 Given a scenario, apply security principles to secure enterprise infrastructure
Infrastructure considerations, Secure communication/access, Selection of effective controls
Objectives:
3.2
90 Q
Premium
12
3.3 Compare and contrast concepts and strategies to protect data
Data types, Data classifications, General data considerations, Methods to secure data
Objectives:
3.3
75 Q
Premium
13
3.4 Explain the importance of resilience and recovery in security architecture
High availability, Site considerations, Platform diversity, Multi-cloud systems, Continuity of operations, Capacity planning, Testing, Backups, Power
Objectives:
3.4
70 Q
Premium
14
4.1 Given a scenario, apply common security techniques to computing resources
Secure baselines, Hardening targets, Wireless devices, Mobile solutions, Wireless security settings, Application security, Sandboxing, Monitoring
Objectives:
4.1
75 Q
Premium
15
4.2 Explain the security implications of proper hardware, software, and data asset management
Acquisition/procurement process, Assignment/accounting, Monitoring/asset tracking, Disposal/decommissioning
Objectives:
4.2
50 Q
Premium
16
4.3 Explain various activities associated with vulnerability management
Identification methods, Analysis, Vulnerability response and remediation, Validation of remediation, Reporting
Objectives:
4.3
60 Q
Premium
17
4.4 Explain security alerting and monitoring concepts and tools
Monitoring computing resources, Activities, Tools
Objectives:
4.4
60 Q
Premium
18
4.5 Given a scenario, modify enterprise capabilities to enhance security
Firewall, IDS/IPS, Web filter, Operating system security, Implementation of secure protocols, DNS filtering, Email security, File integrity monitoring, DLP, NAC, EDR/XDR, User behavior analytics
Objectives:
4.5
75 Q
Premium
19
4.6 Given a scenario, implement and maintain identity and access management
Provisioning/de-provisioning, Permission assignments, Identity proofing, Federation, SSO, Interoperability, Attestation, Access controls, Multifactor authentication, Password concepts, Privileged access management tools
Objectives:
4.6
75 Q
Premium
20
4.7 Explain the importance of automation and orchestration related to secure operations
Use cases of automation and scripting, Benefits, Other considerations
Objectives:
4.7
60 Q
Premium
21
4.8 Explain appropriate incident response activities
Process, Training, Testing, Root cause analysis, Threat hunting, Digital forensics
Objectives:
4.8
60 Q
Premium
22
4.9 Given a scenario, use data sources to support an investigation
Log data, Data sources
Objectives:
4.9
50 Q
Premium
23
5.1 Summarize elements of effective security governance
Guidelines, Policies, Standards, Procedures, External considerations, Monitoring and revision, Types of governance structures, Roles and responsibilities
Objectives:
5.1
75 Q
Premium
24
5.2 Explain elements of the risk management process
Risk identification, Risk assessment, Risk analysis, Risk register, Risk tolerance, Risk appetite, Risk management strategies, Risk reporting, Business impact analysis
Objectives:
5.2
75 Q
Premium
25
5.3 Explain the processes associated with third-party risk assessment and management
Vendor assessment, Vendor selection, Agreement types, Vendor monitoring, Questionnaires, Rules of engagement
Objectives:
5.3
60 Q
Premium
26
5.4 Summarize elements of effective security compliance
Compliance reporting, Consequences of non-compliance, Compliance monitoring, Privacy
Objectives:
5.4
60 Q
Premium
27
5.5 Explain types and purposes of audits and assessments
Attestation, Internal, External, Penetration testing
Objectives:
5.5
60 Q
Premium
28
5.6 Given a scenario, implement security awareness practices
Phishing, Anomalous behavior recognition, User guidance and training, Reporting and monitoring, Development, Execution
Objectives:
5.6
60 Q
Premium
Shuffle
Questions
10
25
50
100
All
Select at least one module
Start quiz