Wie ich die CompTIA Security+ (701) Zertifizierung erlangt habe?
Im Rahmen eines Projekts, das nicht das Thema dieses Artikels ist, habe ich mich auf die CompTIA Security+ 701 Zertifizierung vorbereitet und sie bestanden.
Ich habe mich zwei Monate lang auf die Prüfung vorbereitet. Im ersten Monat hatte ich nur maximal eine Stunde pro Tag für die Vorbereitung. Im zweiten Monat habe ich fast nur das gemacht und etwa drei Stunden täglich investiert.
Da es nur wenige Erfahrungsberichte auf Französisch gibt, möchte ich meine teilen.
Mein Hintergrund
Ich bin nicht ganz von Null gestartet, da ich den Vorteil habe, einen Abschluss in Informatik (DUT Informatique) zu haben und fast 15 Jahre Erfahrung im Webbereich. Nicht direkt in technischen Positionen, aber ich habe es immer geliebt, praktisch zu arbeiten: Skripte entwickeln, Logs lesen, Webserver installieren, … was sehr nützlich war. Es ist viel einfacher zu verstehen, was eine SQL-Injection ist, wenn man bereits Gelegenheit hatte, Datenbankabfragen durchzuführen.
Ebenso sparen Sie viel Zeit beim Thema Kryptografie, wenn Sie wissen, was eine Hash-Funktion ist, die Konzepte von privatem/öffentlichem Schlüssel kennen oder sich zum Beispiel für Blockchain interessieren.
Auf der Nachteilseite: keine Erfahrung in Cybersicherheit und durchschnittliches Englisch. Ich habe vor zwei Jahren einen TOEIC-Score von 790 erreicht, für diejenigen, die vergleichen möchten. Das gesamte Lernmaterial ist jedoch auf Englisch. Und die Prüfung ist auch auf Englisch (es ist auch möglich, sie auf Japanisch abzulegen, aber das hilft den meisten von Ihnen nicht). Da es sich um technisches Englisch und nicht um Shakespeare handelt, schien es mir nicht unüberwindbar. Und es ist eine Gelegenheit, sich hineinzuknien und Fortschritte zu machen.
Zwei wichtige Tipps
Zwei Tipps, die ich von anderen „übernommen“ habe und die mir sehr relevant erscheinen:
- Kaufen Sie den Voucher für die Prüfung und buchen Sie Ihren Termin sofort! Das setzt eine Frist und reduziert Ihre natürliche Neigung zum Aufschieben. Im schlimmsten Fall können Sie Ihren Termin verschieben.
- Laden Sie die „Exam Objectives“ herunter: Das ist die Liste der Themen, die in der Prüfung vorkommen können. Es gibt genau 662. Die Security+ Prüfung bietet keine Überraschungen, alle Fragen beziehen sich auf diese Exam Objectives, weder mehr noch weniger. Wenn Sie in der Lage sind, jedes davon in ein paar Worten zu erklären (ohne ins technische Detail zu gehen) … sind Sie bereit für die Prüfung.
Meine Lernmethode
Ich habe angefangen, Videos des berühmten „Professor Messer“ auf Youtube anzuschauen. Seine Videos werden von vielen Kandidaten sehr geschätzt, da sie 100% kostenlos sind und die gesamten „Exam Objectives“ abdecken. Einige begnügen sich damit, alle seine Videos anzuschauen, bevor sie die Prüfung ablegen, und bestehen sie!
Obwohl ich viele seiner Videos gesehen habe, war das nicht das, was ich bevorzugt habe. Ich fand einige Videos zu dicht, andere nicht ausreichend detailliert.
Also habe ich mich entschieden, das Buch „Security+ Study Guide“ von Mike Chapple zu lesen. Es ist ein dicker Wälzer, über 1.000 Seiten. Das erste Buch auf Englisch, das ich komplett gelesen habe! Es ist eine Anstrengung, aber mit einem Kapitel pro Tag ist es gut machbar und lohnt sich.
Nachdem ich diese Lektüre beendet hatte, war ich noch weit davon entfernt, in allen Kapiteln sattelfest zu sein, also habe ich den Udemy-Videokurs von Andrew Ramdayal belegt, den ich wärmstens empfehlen kann. Er bietet einen Plan an, um die Prüfung nach 30 Tagen Lernzeit zu bestehen, und ich denke wirklich, dass das machbar ist.
Anschließend habe ich ein zweites Buch gelesen: „Security+ Get Certified Get Ahead“ von Darril Gibson. Aber diesmal wirklich quer, und hielt nur bei den Teilen an, bei denen ich mich nicht sicher genug fühlte.
Parallel dazu, wann immer ich auf ein neues Konzept oder ein Akronym stieß, das ich mir merken musste, habe ich kleine Karteikarten erstellt und in die Lern-App mit „verteiltem Wiederholen“ (spaced repetition) Anki eingefügt. Ich hatte das Prinzip des verteilten Wiederholens einige Monate zuvor zufällig entdeckt, als ich dieses Youtube-Video. Ich habe es zum ersten Mal im Rahmen der Security+ Zertifizierung angewendet, und es ist absolut genial! Anki wird definitiv zur Routine, sobald ich neues Wissen zu memorieren habe.
Schließlich habe ich jede Menge Übungstests gemacht. Einige auf Udemy (die von Jason Dion), die den Vorteil haben, die Prüfungssituation zu simulieren: begrenzte Zeit, alle Fragen durchgehen, und am Ende das Ergebnis und die Antworten.
Und über das Buch „CompTIA Security+ Practice Tests“ von David Seidl, das 1.000 Fragen/Antworten bietet (1.000 laut Gewerkschaften, etwas weniger laut Polizei). Anh hatte alles kopiert und ein Excel zusammengebastelt, um mir PDF-Dateien mit 100 Fragen zu erstellen, die alle Kapitel abdecken, sodass ich meine Erfolgsquote berechnen konnte. Sobald Sie systematisch eine Punktzahl von über 80% richtigen Antworten erreichen, sind Sie wahrscheinlich bereit!
Der Nachteil von all dem ist, dass es sehr schulisch bleibt. Sie erwerben Wissen in Cybersicherheit, aber keinesfalls Fähigkeiten. Wenn Sie wie ich sind und verstehen müssen, wie etwas funktioniert und wozu es dient, könnte eine gute Lösung sein, „Labs“ zu machen. Einige Monate vor der Prüfungsvorbereitung habe ich viele Stunden auf TryHackMe verbracht und denke, das war sehr nützlich.
Die Prüfung aus der Ferne
Die Security+ Prüfung kann in einem Testzentrum vor Ort oder aus der Ferne abgelegt werden.
Es gibt Zentren auf der ganzen Welt. Ich war in Buenos Aires, Argentinien, und es gab drei verfügbare Zentren.
Ich habe es jedoch vorgezogen, den Test aus der Ferne zu machen. Ich hatte eine schnelle und zuverlässige Internetverbindung und wollte mir den zusätzlichen Stress einer Anfahrt ersparen.
Beachten Sie, dass Sie, wenn Sie den Test nicht in Ihrem Wohnsitzland ablegen, was bei mir der Fall war, die Genehmigung von CompTIA einholen müssen, bevor Sie Ihr Prüfungsdatum festlegen. In meinem Fall erhielt ich die Genehmigung schnell, innerhalb von 24 Stunden.
Für eine Online-Prüfung empfehle ich, Ihren Prüfungsraum am Vortag vorzubereiten. Sie müssen die Software auf Ihrem Computer installieren und testen. Schließen Sie Ihren Laptop an das Stromnetz an, falls es ein mobiles Gerät ist. Auf Ihrem Tisch dürfen nur Ihr Computer, Ihre Tastatur und Ihre Maus liegen – absolut nichts anderes! Wenn Sie einen zweiten Bildschirm haben, müssen Sie ihn entfernen.
Der Check-in für Ihre Prüfung kann 30 Minuten vor der Prüfungszeit beginnen. Sie erhalten einen Link, den Sie auf Ihrem Telefon öffnen, und Sie müssen:
- Ein Selfie machen
- Ein Foto Ihres Ausweisdokuments machen
- Drei Fotos von dem Raum machen, in dem Sie sich befinden
Danach gehen Sie zurück zu Ihrem Computer, ein Test von Ton, Mikrofon und Webcam wird durchgeführt, und dann betreten Sie den „Warteraum“.
Ab diesem Moment wird es ernst: Wenn Sie das Sichtfeld Ihrer Webcam verlassen, werden Sie disqualifiziert; wenn jemand anderes in das Sichtfeld Ihrer Webcam gerät, werden Sie disqualifiziert; wenn Sie sprechen, werden Sie disqualifiziert, …
Als ich den Warteraum betrat, stand dort, dass fünf Personen vor mir waren. Ich denke, dieser Warteraum dient einfach dazu, dass ein Aufsichtsperson Ihre Fotos überprüft und Ihnen erlaubt, die Prüfung zu starten.
Ich habe alle Emotionen durchlebt. Ich war schon ziemlich gestresst vom Warten, und dann nach einigen Augenblicken erschien eine Meldung, dass der Vorgang länger dauerte als gewöhnlich.
Dann, als noch 3 Personen vor mir waren, erschien eine Meldung, dass meine Prüfung nicht gestartet werden konnte. Dass ich auf einen Link klicken sollte, um den Support zu kontaktieren, um das Problem zu beheben oder die Prüfung neu zu terminieren. Ich habe nie herausgefunden, wie ich den Support kontaktieren kann… Schließlich, als ich zum Warteraum-Fenster zurückkehrte, hatte ich nur noch eine Person vor mir, und die Prüfung konnte beginnen!
Wenn Englisch nicht die Amtssprache Ihrer Nationalität ist, haben Sie automatisch Anspruch auf 30 Minuten mehr, also insgesamt 120 Minuten, für etwa 80 Fragen (das variiert, es können ein paar mehr oder weniger sein). In meinem Fall war das mehr als ausreichend, ich konnte alle Fragen noch einmal durchgehen und hatte noch Zeit übrig.
Die ersten Fragen sind die PQB (Performance-Based Questions), die mehr Zeit in Anspruch nehmen als die Multiple-Choice-Fragen. Ich hatte drei in meiner Prüfung, aber das kann variieren. Ich empfehle, sie zu überspringen und später darauf zurückzukommen (es gibt ein Symbol mit einer Flagge, auf das Sie klicken können, um Fragen zu markieren, die Sie überprüfen möchten).
Insgesamt fand ich die Fragen einfacher als die in meinen vielen Tests. Es gab eine Frage, die mich wirklich verblüffte, da meiner Meinung nach keine richtige Antwort vorhanden war. Aber CompTIA weist darauf hin, dass es „Testfragen“ geben kann, die nicht zählen; ich denke, das war eine.
Nachdem ich mir Zeit genommen hatte, alle Fragen ein zweites Mal durchzugehen, ist es an der Zeit, die Prüfung abzuschließen. In diesem Moment ist der Herzschlag am höchsten. CompTIA ist sadistisch, denn direkt nachdem Sie Ihre Antworten bestätigt haben, werden Sie aufgefordert, an einer Umfrage mit etwa fünfzehn Fragen teilzunehmen… Und Ihr Ergebnis erscheint erst, nachdem Sie diese Umfrage ausgefüllt haben… die ich so schnell wie möglich abgeschickt habe.
Das Ergebnis wird angezeigt: Ich habe bestanden!
Endpunktzahl: 782 / 900 (die Mindestpunktzahl ist 750), also fast 87% richtige Antworten, während ich in meinen Tests normalerweise zwischen 80 und 85% lag. Zu glücklich! Ungeheure Erleichterung! Es ist nicht so einfach, sich mit 37 Jahren wieder in den Prüfungsmodus zu versetzen, man ist es nicht mehr gewohnt!
Ein letzter Stressfaktor: Ich konnte keine Screenshots vom Ergebnis machen und musste 24 Stunden auf die Bestätigungs-E-Mail warten! Es gibt keine Möglichkeit, das Ergebnis noch einmal zu sehen, und man kann paranoid werden: „Habe ich das Ergebnis richtig gelesen?“
Das war meine Erfahrung, es war meine allererste Zertifizierung, und es wird sicherlich nicht die letzte sein!