Hoe heb ik de Comptia Security+ (701)-certificering behaald?
In het kader van een project dat niet het onderwerp van dit artikel is, heb ik de Comptia Security+ 701-certificering voorbereid en behaald.
Ik heb me twee maanden op het examen voorbereid. In de eerste maand had ik maximaal één uur per dag om aan de voorbereiding te besteden. In de tweede maand deed ik bijna niets anders en besteedde er ongeveer drie uur per dag aan.
Aangezien er heel weinig ervaringsverhalen in het Frans zijn, deel ik graag de mijne.
Mijn achtergrond
Ik begon niet helemaal vanaf nul, want ik heb het voordeel dat ik een DUT Informatica als initiële opleiding heb en bijna 15 jaar ervaring in de webwereld. Niet direct in technische functies, maar ik heb altijd graag de handen uit de mouwen gestoken: scripts ontwikkelen, logs lezen, webservers installeren, … wat zeer nuttig bleek. Het is veel gemakkelijker te begrijpen wat een SQL-injectie is als je al eerder queries in een database hebt uitgevoerd.
Evenzo zul je veel tijd winnen op het hele cryptografiegedeelte als je weet wat een hashfunctie is, als je de concepten van privésleutel / publieke sleutel kent of als je bijvoorbeeld geïnteresseerd bent in blockchain.
Aan de andere kant: geen ervaring in cybersecurity en een gemiddeld Engels niveau. Ik had twee jaar geleden een TOEIC-score van 790, voor wie wil vergelijken. Al het leermateriaal is echter in het Engels. En het examen is ook in het Engels (het kan ook in het Japans worden afgelegd, maar dat zal de meesten van jullie niet helpen). Aangezien het technisch Engels is en geen Shakespeare, leek het me niet onoverkomelijk. En het is een kans om ermee aan de slag te gaan en vooruitgang te boeken.
Twee belangrijke tips
Twee tips die ik van anderen heb “gepikt” en die me zeer pertinent lijken:
- Koop de voucher voor het examen en reserveer nu al je examendatum! Dit geeft je een deadline en zal je natuurlijke neiging om te procrastineren verminderen. In het slechtste geval kun je je examendatum verplaatsen.
- Download de “Exam Objectives”: dit is de lijst met onderwerpen die in het examen kunnen voorkomen. Er zijn er precies 662. Het Security+-examen biedt geen verrassingen, alle vragen verwijzen naar deze Exam Objectives, niet meer en niet minder. Als je elk ervan in een paar woorden kunt uitleggen (zonder in technisch detail te gaan) … ben je klaar voor het examen.
Mijn leermethode
Ik begon met het kijken van video’s van de beroemde “Professor Messer” op Youtube. Zijn video’s worden door veel kandidaten zeer gewaardeerd, omdat ze 100% gratis zijn en alle “Exam Objectives” behandelen. Sommigen volstaan met het bekijken van al zijn video’s voordat ze het examen afleggen, en slagen!
Hoewel ik veel van zijn video’s heb bekeken, was dit niet wat ik het leukst vond. Ik vond sommige video’s te dicht, andere niet gedetailleerd genoeg.
Daarom besloot ik het boek “Security+ Study Guide” van Mike Chapple te lezen. Het is een dikke pil, meer dan 1.000 pagina’s. Het eerste boek in het Engels dat ik volledig lees! Het is een inspanning, maar met één hoofdstuk per dag gaat het prima en is het de moeite waard.
Na het lezen was ik nog lang niet sterk in alle hoofdstukken, dus volgde ik de Udemy-videocursus van Andrew Ramdayal, die ik ten zeerste aanbeveel. Hij stelt een programma voor om het examen na 30 dagen studeren af te leggen, en ik denk echt dat dat haalbaar is.
Daarna las ik een tweede boek: “Security+ Get Certified Get Ahead” van Darril Gibson. Maar deze keer echt diagonaal, waarbij ik alleen stopte bij de delen waar ik me niet comfortabel genoeg bij voelde.
Parallel aan dit alles, telkens wanneer ik een nieuw concept of een acroniem tegenkwam dat ik moest onthouden, maakte ik kleine kaartjes om ze toe te voegen aan de leerapp voor “gespreide herhaling” Anki. Ik had het principe van gespreide herhaling een paar maanden eerder ontdekt door toevallig deze YouTube-videote bekijken. Ik paste het voor de eerste keer toe in het kader van de Security+-certificering, en het is absoluut dodelijk! Anki wordt echt een routine voor mij zodra ik nieuwe kennis moet memoriseren.
Tot slot deed ik ontzettend veel oefentests. Sommige op Udemy (die van Jason Dion) die het voordeel hebben dat ze in examensfeer brengen: je hebt een beperkte tijd, je doorloopt alle vragen en je krijgt aan het einde de uitslag en de antwoorden.
En via het boek “CompTIA Security+ Practice Tests” van David Seidl dat 1.000 vragen / antwoorden biedt (1.000 volgens de vakbonden, iets minder volgens de politie). Anh had alles gekopieerd en geplakt en een Excel geprutst om PDF-bestanden van 100 vragen te maken die alle hoofdstukken bestrijken, zodat ik mijn slaagscore kon berekenen. Zodra je consequent een score van meer dan 80% goede antwoorden haalt, ben je in principe klaar!
Het nadeel van dit alles is dat het vrij schools blijft. Je zult kennis opdoen in cybersecurity, maar zeker geen vaardigheden. Als je zoals ik bent en meer in detail wilt begrijpen hoe het werkt en waar het voor dient, kan het doen van “labs” een goede oplossing zijn. Een paar maanden voordat ik het examen voorbereidde, had ik vele uren doorgebracht op TryHackMe en ik denk dat dat zeer nuttig was.
Het afstands- examen
Het Security+-examen kan fysiek worden afgelegd in een centrum of op afstand.
Er zijn centra over de hele wereld. Ik was in Buenos Aires, Argentinië, en er waren drie centra beschikbaar.
Ik gaf er echter de voorkeur aan om de test op afstand te doen. Ik had een snelle en betrouwbare internetverbinding en wilde me de extra stress van een verplaatsing besparen.
Let op: als je de test niet in je verblijfsland aflegt, wat bij mij het geval was, moet je toestemming vragen aan CompTIA voordat je je examendatum vastlegt. In mijn geval kreeg ik snel toestemming, binnen 24 uur.
Voor een examen op afstand raad ik je aan om de dag ervoor je examenruimte voor te bereiden. Je moet de software op je computer installeren en testen. Sluit je computer aan op de stroom als het een laptop is. Op je tafel mogen alleen je computer, je toetsenbord en je muis liggen, en absoluut niets anders! Als je een tweede scherm hebt, moet je dat verwijderen.
De “check-in” voor je examen kan 30 minuten voor de examentijd starten. Je ontvangt een link die je op je telefoon opent en dan moet je:
- Een selfie maken
- Een foto van je identiteitsbewijs nemen
- Drie foto’s van de ruimte waarin je bent maken
Als je dat gedaan hebt, ga je terug naar je computer, wordt er een test van geluid, microfoon en webcam uitgevoerd en dan kom je in de “wachtkamer”.
Vanaf dat moment is het menens: als je het beeld van je webcam verlaat, ben je gediskwalificeerd; als iemand anders in het beeld van je webcam verschijnt, ben je gediskwalificeerd; als je praat, ben je gediskwalificeerd, …
Toen ik de wachtkamer binnenkwam, stond er dat er vijf mensen voor me waren. Ik denk dat deze wachtkamer er gewoon voor is dat een supervisor je foto’s controleert en je toestemming geeft om het examen te starten.
Ik heb allerlei emoties doorstaan. Ik was al behoorlijk gestrest door het wachten, en na een paar ogenblikken verscheen er een bericht dat de operatie langer duurde dan normaal.
Toen, terwijl er nog 3 mensen voor me waren, verscheen er een bericht dat mijn examen niet kon starten. Ik moest op een link klikken om contact op te nemen met de ondersteuning om het probleem op te lossen of om het examen te herplannen. Ik heb nooit gevonden hoe ik contact kon opnemen met de ondersteuning… Uiteindelijk, toen ik terugging naar het venster van de wachtkamer, had ik nog maar één persoon voor me, en kon het examen beginnen!
Als Engels niet de officiële taal van je nationaliteit is, heb je automatisch recht op 30 minuten extra, dus 120 minuten in totaal, voor ongeveer 80 vragen (dit varieert, je kunt er een paar meer of minder hebben). In mijn geval was dat ruim voldoende, ik kon alle vragen nog eens doornemen en had nog tijd over.
De eerste vragen zijn de PQB’s (Performance-Based Questions) die meer tijd kosten dan meerkeuzevragen. Ik had er drie op mijn examen, maar dat kan variëren. Ik raad je aan om ze over te slaan en er later op terug te komen (er is een pictogram met een vlag waarop je kunt klikken om vragen te markeren die je opnieuw wilt bekijken).
Over het algemeen vond ik de vragen eenvoudiger dan die ik tijdens mijn vele tests had gemaakt. Er was één vraag die me echt verbaasde, omdat er naar mijn mening geen enkel goed antwoord was. Maar CompTIA geeft aan dat er “testvragen” kunnen zijn die niet meetellen, ik denk dat dit er één was.
Nadat je de tijd hebt genomen om alle vragen een tweede keer door te lopen, is het tijd om het examen af te ronden. Op dat moment is je hartslag op zijn hoogtepunt. CompTIA is sadistisch, want net nadat je je antwoorden hebt bevestigd, wordt je gevraagd om een enquête van ongeveer vijftien vragen in te vullen… En je score verschijnt pas nadat je deze enquête hebt ingevuld… die ik zo snel mogelijk heb verstuurd.
Het resultaat verschijnt: ik ben geslaagd!
Eindscores: 782 / 900 (het minimale te behalen score is 750), dus bijna 87% goede antwoorden terwijl ik bij mijn tests meestal tussen 80 en 85% zat. Super blij! Enorme opluchting! Niet zo makkelijk om op mijn 37e weer in examenstemming te komen, je bent het niet meer gewend!
Laatste stressfactor: ik had geen screenshots van het resultaat kunnen maken en je moet 24 uur wachten op de bevestigingsmail! Er is geen manier om het resultaat opnieuw te bekijken en je kunt paranoïde worden: “heb ik het resultaat wel goed gelezen??”
Dat was mijn ervaring, het is mijn allereerste certificering, en het zal zeker niet de laatste zijn!


