Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
COMPTIA

CompTIA Security+

SY0-701

CompTIA Security+ is a globally recognized certification that validates the essential skills required for core security functions in IT security. It is ideal for professionals aiming to secure networks, applications, and devices, ensuring data integrity, confidentiality, and availability. This certification is crucial for advancing in the dynamic field of cybersecurity.

808 practice questions · Updated 2023-10-01

5Domains
28Objectives
212Concepts
808Questions

SY0-701 Curriculum

Every domain, objective, and concept the SY0-701 exam measures.

Security controls

10 concepts · 33 questions
  1. Technical Controls
  2. Preventive Controls
  3. Managerial Controls
  4. Deterrent Controls
  5. Operational Controls
  6. Detective Controls
  7. Physical Controls
  8. Corrective Controls
  9. Compensating Controls
  10. Directive Controls

Fundamental concepts

10 concepts · 38 questions
  1. Confidentiality
  2. Integrity
  3. Availability
  4. Non-repudiation
  5. Authentication
  6. Authorization
  7. Accounting
  8. Zero Trust
  9. Deception Technology
  10. Disruption Technology

Change management

4 concepts · 24 questions
  1. Business Process Understanding
  2. Technical Implications of Change
  3. Change Management Documentation
  4. Version Control Systems

Cryptographic solutions

6 concepts · 22 questions
  1. Public Key Infrastructure (PKI)
  2. Encryption
  3. Obfuscation
  4. Hashing
  5. Digital Signatures
  6. Blockchain

Threat actors and motivations

9 concepts · 30 questions
  1. Nation-State Threat Actors
  2. Unskilled Attackers
  3. Hacktivists
  4. Insider Threats
  5. Organized Crime
  6. Shadow IT
  7. Data Exfiltration
  8. Espionage
  9. Financial Gain

Threat vectors and attack surfaces

7 concepts · 14 questions
  1. Message-Based Threat Vectors
  2. Unsecure Networks
  3. Social Engineering Vectors
  4. File-Based Threat Vectors
  5. Voice Call Threat Vectors
  6. Supply Chain Threat Vectors
  7. Vulnerable Software Vectors

Vulnerabilities

8 concepts · 32 questions
  1. Application Vulnerabilities
  2. Hardware Vulnerabilities
  3. Mobile Device Vulnerabilities
  4. Virtualization Vulnerabilities
  5. Operating System Vulnerabilities
  6. Cloud-Specific Vulnerabilities
  7. Web-Based Vulnerabilities
  8. Supply Chain Vulnerabilities

Malicious activity

12 concepts · 41 questions
  1. Malware Types
  2. Malware Analysis Techniques
  3. Password Attack Methods
  4. Password Attack Mitigation
  5. Application Attack Types
  6. Application Attack Mitigation
  7. Physical Attack Methods
  8. Physical Attack Mitigation
  9. Network Attack Types
  10. Network Attack Mitigation
  11. Cryptographic Attack Methods
  12. Cryptographic Attack Mitigation

Mitigation techniques

6 concepts · 21 questions
  1. Network Segmentation
  2. Access Control
  3. Configuration Enforcement
  4. System Hardening
  5. Isolation Techniques
  6. Patch Management

Architecture models

11 concepts · 39 questions
  1. On-Premises Architecture
  2. Cloud Architecture
  3. Virtualization
  4. Internet of Things (IoT)
  5. Industrial Control Systems (ICS)
  6. Infrastructure as Code (IaC)
  7. Comparing On-Premises and Cloud
  8. Comparing Virtualization and Physical Systems
  9. IoT vs. Traditional IT Systems
  10. ICS vs. Standard IT Systems
  11. IaC vs. Traditional Infrastructure Management

Enterprise infrastructure

9 concepts · 33 questions
  1. Infrastructure Security Principles
  2. Control Selection
  3. Secure Communication Protocols
  4. Access Control Methods
  5. Network Segmentation
  6. Endpoint Security
  7. Data Loss Prevention
  8. Security Monitoring
  9. Cloud Infrastructure Security

Data protection

7 concepts · 30 questions
  1. Data Types Identification
  2. Data Securing Methods
  3. Data Protection Considerations
  4. Data Classification Schemes
  5. Data Handling Procedures
  6. Data Access Controls
  7. Data Integrity Assurance

Resilience and recovery

7 concepts · 27 questions
  1. High Availability
  2. Site Considerations
  3. Testing Resilience
  4. Power Management
  5. Platform Diversity
  6. Backup Strategies
  7. Continuity of Operations

Computing resources

7 concepts · 28 questions
  1. Secure Baselines
  2. Mobile Solutions Security
  3. System Hardening
  4. Wireless Security
  5. Application Security
  6. Sandboxing
  7. Monitoring

Asset management

10 concepts · 37 questions
  1. Hardware Acquisition
  2. Software Acquisition
  3. Data Asset Acquisition
  4. Hardware Disposal
  5. Software Disposal
  6. Data Asset Disposal
  7. Asset Assignment
  8. Hardware Monitoring and Tracking
  9. Software Monitoring and Tracking
  10. Data Asset Monitoring and Tracking

Vulnerability management

5 concepts · 24 questions
  1. Vulnerability Identification
  2. Vulnerability Analysis
  3. Vulnerability Remediation
  4. Vulnerability Validation
  5. Vulnerability Reporting

Alerting and monitoring

9 concepts · 33 questions
  1. Network Monitoring Tools
  2. Host Monitoring Tools
  3. Application Monitoring Tools
  4. Log Analysis
  5. SIEM Systems
  6. Resource Utilization Monitoring
  7. Alerting Mechanisms
  8. Baseline Analysis
  9. Anomaly Detection

Enterprise security

6 concepts · 25 questions
  1. Firewall Configuration
  2. IDS/IPS Configuration
  3. DNS Filtering Implementation
  4. DLP Policy Modification
  5. NAC Configuration
  6. EDR/XDR Deployment

Identity and access management

9 concepts · 34 questions
  1. Provisioning Processes
  2. Single Sign-On (SSO)
  3. Multifactor Authentication (MFA)
  4. Privileged Access Management
  5. Identity Lifecycle Management
  6. Authentication Protocols
  7. Access Control Models
  8. Role-Based Access Control (RBAC)
  9. Identity Federation

Automation and orchestration

8 concepts · 30 questions
  1. Automation Use Cases
  2. Scripting Benefits
  3. Automation Considerations
  4. Script Maintenance
  5. Security Automation Tools
  6. Integration of Automation
  7. Risk of Automation
  8. Cost-Benefit Analysis of Automation

Incident response

6 concepts · 26 questions
  1. Incident Response Processes
  2. Incident Response Training
  3. Incident Response Testing
  4. Root Cause Analysis
  5. Threat Hunting
  6. Digital Forensics

Data sources

10 concepts · 25 questions
  1. Log Data Collection
  2. Log Data Analysis
  3. Correlation of Log Data
  4. Log Data Retention Policies
  5. Using SIEM Tools
  6. Network Traffic Analysis
  7. Endpoint Data Sources
  8. Threat Intelligence Integration
  9. Data Source Integrity
  10. Legal and Ethical Considerations

Security governance

8 concepts · 30 questions
  1. Guidelines
  2. Policies
  3. Standards
  4. Procedures
  5. External Considerations
  6. Monitoring
  7. Governance Structures
  8. Roles and Responsibilities

Risk management

9 concepts · 30 questions
  1. Risk Identification
  2. Risk Assessment
  3. Risk Analysis
  4. Risk Register
  5. Risk Tolerance
  6. Risk Appetite
  7. Risk Strategies
  8. Risk Reporting
  9. Business Impact Analysis (BIA)

Third-party risk

6 concepts · 27 questions
  1. Vendor Assessment
  2. Vendor Selection
  3. Vendor Agreements
  4. Vendor Monitoring
  5. Vendor Questionnaires
  6. Rules of Engagement

Security compliance

4 concepts · 24 questions
  1. Compliance Reporting
  2. Consequences of Non-Compliance
  3. Compliance Monitoring
  4. Privacy in Compliance

Audits and assessments

4 concepts · 21 questions
  1. Attestation
  2. Internal Audits
  3. External Audits
  4. Penetration Testing

Security awareness

5 concepts · 30 questions
  1. Phishing Training
  2. Anomalous Behavior Recognition
  3. User Guidance
  4. Incident Reporting
  5. Security Monitoring
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for SY0-701, so none is invented.