Security+
SY0-701: dreigingen, versleuteling, toegang en risicobeheer.
17 kaarten · 6 examenvragen · gratis, zonder account
Wat je hier oefent
SY0-701: dreigingen, versleuteling, toegang en risicobeheer. Je krijgt 17 flashcards die terugkomen op het moment dat je ze bijna vergeet, en 6 meerkeuzevragen die moeilijker worden zodra je twee keer op rij goed antwoordt.
Wat er in dit vak zit
De kaarten zijn verdeeld over 6 onderdelen:
- General Security Concepts (12%) — 3 kaarten
- Threats, Vulnerabilities & Mitigations (22%) — 3 kaarten
- Security Architecture (18%) — 3 kaarten
- Security Operations (28%) — 4 kaarten
- Security Program Management & Oversight (20%) — 3 kaarten
- Overzicht — 1 kaart
Drie kaarten uit dit vak
Klik ze open om het antwoord te zien — in de app draai je ze om en geef je zelf aan hoe goed je het wist.
Wat is het verschil tussen een preventieve, detectieve en corrigerende beveiligingscontrole?
Preventief voorkomt een incident (bijv. firewall); detectief signaleert een incident dat al bezig is (bijv. IDS); corrigerend herstelt schade na een incident (bijv. back-up terugzetten).
Wat is het verschil tussen on-premises, cloud en hybride security-architectuur?
On-premises draait volledig op eigen infrastructuur; cloud draait volledig bij een provider; hybride combineert beide, wat extra aandacht vraagt voor consistente beveiligingscontroles.
Welk domein weegt het zwaarst mee in het Security+ (SY0-701) examen?
Security Operations, met 28% van het examen — het grootste van de vijf domeinen.
De oefenvragen, met uitleg
Alle zes examenvragen uit dit vak. Klap er een open en je ziet het juiste antwoord met de uitleg erbij — dezelfde tekst die in de app verschijnt zodra je de vraag fout beantwoordt.
Welk domein weegt het zwaarst mee in het SY0-701-examen?
Juist: Security Operations
Security Operations is het grootste domein van SY0-701, en dat past bij waar het examen op mikt: iemand die dagelijks meedraait in de beveiliging, niet iemand die alleen architectuurplaten tekent. Monitoring, incidentafhandeling en hardening wegen daardoor zwaarder dan de theorie vooraan. CompTIA past de verhoudingen per examenversie aan, dus kijk de exam objectives van jouw versie na — de verdeling is een richtlijn voor je voorbereiding, geen wet.
Wat betekent de CIA-triad?
Juist: Confidentiality, Integrity, Availability
Vertrouwelijkheid (alleen wie het mag zien, ziet het), integriteit (het is niet ongemerkt gewijzigd) en beschikbaarheid (het is er wanneer je het nodig hebt). Bijna elke maatregel valt onder een van die drie, en ze botsen soms: versleutelen helpt de vertrouwelijkheid en kan de beschikbaarheid juist schaden als de sleutel zoekraakt. Met de Amerikaanse inlichtingendienst heeft de afkorting niets te maken.
Wat is het verschil tussen symmetrische en asymmetrische encryptie?
Juist: Symmetrisch gebruikt één sleutel, asymmetrisch een sleutelpaar
Symmetrisch gebruikt dezelfde sleutel om te versleutelen en te ontsleutelen: snel, maar je moet die sleutel eerst veilig bij de ander zien te krijgen. Asymmetrisch werkt met een publieke en een privésleutel, waarbij wat de een dichtdoet alleen de ander opent — daarmee is dat uitwisselingsprobleem opgelost. In de praktijk gebruikt TLS allebei: asymmetrisch om een symmetrische sessiesleutel af te spreken, en daarna symmetrisch omdat dat sneller is.
Wat is een zero-day kwetsbaarheid?
Juist: Een onbekende kwetsbaarheid zonder beschikbare patch
Nul dagen slaat op de tijd die de leverancier had: de kwetsbaarheid wordt misbruikt vóórdat er een patch is. Bijwerken helpt op dat moment dus niet en moet je het hebben van andere maatregelen — segmentatie, detectie, minimale rechten. Zodra de patch er is heet het gewoon een bekende kwetsbaarheid, en dan is niet patchen jouw keuze en niet die van de aanvaller.
Wat is het principle of least privilege?
Juist: Gebruikers krijgen alleen de minimaal benodigde toegang
Iedereen krijgt precies wat het werk vereist en niet meer, en die rechten gaan er ook weer af zodra de taak of de functie verandert. Het is de goedkoopste manier om schade te beperken: een gekaapt account kan niet meer dan de gebruiker zelf mocht. Alleen beheerders toegang geven is geen least privilege maar onwerkbaar — de kunst zit juist in de fijnmazigheid.
Wat is het verschil tussen risk transfer en risk acceptance?
Juist: Transfer verplaatst het risico (bijv. verzekering), acceptance accepteert het bewust
Bij transfer leg je de gevolgen bij een ander neer, via een verzekering of via het contract met een leverancier. Het risico zelf verdwijnt daarmee niet, en de reputatieschade komt meestal gewoon bij jou terecht. Bij acceptance doe je bewust niets omdat de maatregel duurder is dan de verwachte schade; het verschil met nalatigheid is dat het is vastgelegd en dat iemand ervoor tekent. De activiteit helemaal staken zou vermijden zijn, en dat is een derde optie.
Waar de leerstof op gebaseerd is
CompTIA officiële SY0-701 exam objectives (huidige en enige actieve versie in 2026)
Klopt er iets niet? Mail contact@kwick-app.nl met het vak en de vraag erbij. Correcties op de inhoud gaan voor op nieuwe functies.
Hoe het oefenen werkt
Een misser zet de kaart op tien minuten. Een nieuwe kaart komt na een dag terug, en daarna groeit de afstand: een dag, drie dagen, een week, een maand. Zo herhaal je niet elke dag alles, maar precies wat dreigt weg te zakken.
Meer daarover staat op de hoofdpagina. Je voortgang blijft in je eigen browser staan zolang je niet inlogt, en de app werkt ook zonder verbinding.
Beginnen kost twee minuten
Je hoeft niets te installeren en niets in te vullen. Wil je je voortgang meenemen naar je telefoon, dan kun je later inloggen met een link in je mail.
De andere vakken
- IT Management 67 kaarten
- Digitale basisvaardigheden 19 kaarten
- VCA Basis 28 kaarten
- BHV Basis 29 kaarten
- Brandklassen & blusmiddelen 16 kaarten
- ITIL Foundation V5 27 kaarten
- AB-900 14 kaarten
- AZ-900 16 kaarten
- SC-900 15 kaarten
- CompTIA A+ 15 kaarten
- CCNA 16 kaarten
- SQL-basis 15 kaarten
- Linux-basis 16 kaarten