kwick Begin met oefenen
Vakken  /  Certificering

Security+

SY0-701: dreigingen, versleuteling, toegang en risicobeheer.

17 kaarten · 6 examenvragen · gratis, zonder account

Wat je hier oefent

SY0-701: dreigingen, versleuteling, toegang en risicobeheer. Je krijgt 17 flashcards die terugkomen op het moment dat je ze bijna vergeet, en 6 meerkeuzevragen die moeilijker worden zodra je twee keer op rij goed antwoordt.

Wat er in dit vak zit

De kaarten zijn verdeeld over 6 onderdelen:

  • General Security Concepts (12%) — 3 kaarten
  • Threats, Vulnerabilities & Mitigations (22%) — 3 kaarten
  • Security Architecture (18%) — 3 kaarten
  • Security Operations (28%) — 4 kaarten
  • Security Program Management & Oversight (20%) — 3 kaarten
  • Overzicht — 1 kaart

Drie kaarten uit dit vak

Klik ze open om het antwoord te zien — in de app draai je ze om en geef je zelf aan hoe goed je het wist.

Wat is het verschil tussen een preventieve, detectieve en corrigerende beveiligingscontrole?

Preventief voorkomt een incident (bijv. firewall); detectief signaleert een incident dat al bezig is (bijv. IDS); corrigerend herstelt schade na een incident (bijv. back-up terugzetten).

Wat is het verschil tussen on-premises, cloud en hybride security-architectuur?

On-premises draait volledig op eigen infrastructuur; cloud draait volledig bij een provider; hybride combineert beide, wat extra aandacht vraagt voor consistente beveiligingscontroles.

Welk domein weegt het zwaarst mee in het Security+ (SY0-701) examen?

Security Operations, met 28% van het examen — het grootste van de vijf domeinen.

De oefenvragen, met uitleg

Alle zes examenvragen uit dit vak. Klap er een open en je ziet het juiste antwoord met de uitleg erbij — dezelfde tekst die in de app verschijnt zodra je de vraag fout beantwoordt.

Welk domein weegt het zwaarst mee in het SY0-701-examen?

Juist: Security Operations

Security Operations is het grootste domein van SY0-701, en dat past bij waar het examen op mikt: iemand die dagelijks meedraait in de beveiliging, niet iemand die alleen architectuurplaten tekent. Monitoring, incidentafhandeling en hardening wegen daardoor zwaarder dan de theorie vooraan. CompTIA past de verhoudingen per examenversie aan, dus kijk de exam objectives van jouw versie na — de verdeling is een richtlijn voor je voorbereiding, geen wet.

Wat betekent de CIA-triad?

Juist: Confidentiality, Integrity, Availability

Vertrouwelijkheid (alleen wie het mag zien, ziet het), integriteit (het is niet ongemerkt gewijzigd) en beschikbaarheid (het is er wanneer je het nodig hebt). Bijna elke maatregel valt onder een van die drie, en ze botsen soms: versleutelen helpt de vertrouwelijkheid en kan de beschikbaarheid juist schaden als de sleutel zoekraakt. Met de Amerikaanse inlichtingendienst heeft de afkorting niets te maken.

Wat is het verschil tussen symmetrische en asymmetrische encryptie?

Juist: Symmetrisch gebruikt één sleutel, asymmetrisch een sleutelpaar

Symmetrisch gebruikt dezelfde sleutel om te versleutelen en te ontsleutelen: snel, maar je moet die sleutel eerst veilig bij de ander zien te krijgen. Asymmetrisch werkt met een publieke en een privésleutel, waarbij wat de een dichtdoet alleen de ander opent — daarmee is dat uitwisselingsprobleem opgelost. In de praktijk gebruikt TLS allebei: asymmetrisch om een symmetrische sessiesleutel af te spreken, en daarna symmetrisch omdat dat sneller is.

Wat is een zero-day kwetsbaarheid?

Juist: Een onbekende kwetsbaarheid zonder beschikbare patch

Nul dagen slaat op de tijd die de leverancier had: de kwetsbaarheid wordt misbruikt vóórdat er een patch is. Bijwerken helpt op dat moment dus niet en moet je het hebben van andere maatregelen — segmentatie, detectie, minimale rechten. Zodra de patch er is heet het gewoon een bekende kwetsbaarheid, en dan is niet patchen jouw keuze en niet die van de aanvaller.

Wat is het principle of least privilege?

Juist: Gebruikers krijgen alleen de minimaal benodigde toegang

Iedereen krijgt precies wat het werk vereist en niet meer, en die rechten gaan er ook weer af zodra de taak of de functie verandert. Het is de goedkoopste manier om schade te beperken: een gekaapt account kan niet meer dan de gebruiker zelf mocht. Alleen beheerders toegang geven is geen least privilege maar onwerkbaar — de kunst zit juist in de fijnmazigheid.

Wat is het verschil tussen risk transfer en risk acceptance?

Juist: Transfer verplaatst het risico (bijv. verzekering), acceptance accepteert het bewust

Bij transfer leg je de gevolgen bij een ander neer, via een verzekering of via het contract met een leverancier. Het risico zelf verdwijnt daarmee niet, en de reputatieschade komt meestal gewoon bij jou terecht. Bij acceptance doe je bewust niets omdat de maatregel duurder is dan de verwachte schade; het verschil met nalatigheid is dat het is vastgelegd en dat iemand ervoor tekent. De activiteit helemaal staken zou vermijden zijn, en dat is een derde optie.

Waar de leerstof op gebaseerd is

CompTIA officiële SY0-701 exam objectives (huidige en enige actieve versie in 2026)

Klopt er iets niet? Mail contact@kwick-app.nl met het vak en de vraag erbij. Correcties op de inhoud gaan voor op nieuwe functies.

Hoe het oefenen werkt

Een misser zet de kaart op tien minuten. Een nieuwe kaart komt na een dag terug, en daarna groeit de afstand: een dag, drie dagen, een week, een maand. Zo herhaal je niet elke dag alles, maar precies wat dreigt weg te zakken.

Meer daarover staat op de hoofdpagina. Je voortgang blijft in je eigen browser staan zolang je niet inlogt, en de app werkt ook zonder verbinding.

Beginnen kost twee minuten

Je hoeft niets te installeren en niets in te vullen. Wil je je voortgang meenemen naar je telefoon, dan kun je later inloggen met een link in je mail.

Open Security+ in de app

De andere vakken