EnglishDeutschFrançaisEspañolPortuguês

CompTIA · SY0-701 · Intermediate

CompTIA Security+ (SY0-701) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf SY0-701 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

90Fragen der Probeprüfung
90minZeitlimit
750/ 900Punktzahl zum Bestehen

Mit Angaben von CompTIA abgeglichen · September 2026 · Aktuelle Prüfungsversion

Über die Prüfung

CompTIA Security+ (SY0-701) weist die Sicherheitsgrundlagen nach, die in einer IT-Security-Rolle erwartet werden. CompTIA führt sie für DoD-8140-Rollen wie Cyber Defense Analyst, Incident Responder, Vulnerability Analyst und Security Control Assessor.

Die Version SY0-701 ist am 7. November 2023 gestartet und deckt Zero Trust, Cloud-Sicherheit, Threat Intelligence und Security Program Management ab. Sie steht zwischen allgemeiner IT-Arbeit und spezialisierten Cybersecurity-Rollen.

Fünf Fragen zu SY0-701 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für CompTIA Security+ in der App, jeweils mit Antwort und Erklärung.

Allgemeine Sicherheitskonzepte1 / 5

Ein Unternehmen will sicherstellen, dass ehemalige Mitarbeitende nach ihrem Ausscheiden ihre Zugangsdaten nicht mehr nutzen können, um auf Cloud-Anwendungen zuzugreifen. Welche Lösung entzieht den Zugriff AM unmittelbarsten und umfassendsten?

AlexGanze Erklärung von Alex

Zentrales Identitätsmanagement über einen Identity Provider (IdP) ermöglicht eine einheitliche Zugriffskontrolle über alle angebundenen Anwendungen hinweg. Die Kontrolle PS-4 (Personnel Termination) aus NIST SP 800-53 verlangt von Organisationen, den Zugriff beim Ausscheiden unverzüglich zu entziehen. Die Kontrollerweiterung AC-2(3) empfiehlt automatisierte Mechanismen für die Kontenverwaltung. Wird das automatisierte Deprovisioning ausgelöst (typischerweise über die Anbindung an das HR-System), widerruft das Deaktivieren eines einzigen Kontos sofort alle aktiven SSO-Sitzungen und -Token, verhindert neue Authentifizierungen und stößt das SCIM-Deprovisioning in den angebundenen SaaS-Anwendungen an. Ohne Zentralisierung müssen Administratoren Konten in jeder einzelnen Anwendung manuell deaktivieren — ein langsamer und fehleranfälliger Prozess. E-Mail-Aufforderungen, WLAN-Änderungen und ablaufende Passwörter reichen nicht aus, weil sie weder sofort noch umfassend wirken und auf die Mitwirkung der ausgeschiedenen Person angewiesen sind. Ref: NIST SP 800-53 Rev. 5, PS-4, AC-2(3).

Quellelearn.microsoft.com

Sicherheitsbetrieb2 / 5

In einem kabelgebundenen 802.1X-Deployment leitet ein Access-Switch den EAP-Austausch einer Workstation an einen zentralen AAA-Server weiter, bevor er den Port freigibt. Welche Rolle übernimmt der Access-Switch in der Terminologie von RADIUS?

AlexGanze Erklärung von Alex

Die Verwirrung hier ist echt, und sie kommt daher, dass der Switch zwei Hüte trägt. Im Vokabular von 802.1X gibt es drei Rollen: Die Workstation ist der Supplicant, der Access-Switch ist der Authenticator, und der zentrale Server ist der Authentication Server. Im Vokabular von RADIUS gibt es nur zwei, und der Network Access Server, der hier der Switch ist, arbeitet als Client von RADIUS. Er gibt Benutzerinformationen an die vorgesehenen Server weiter und handelt dann anhand der zurückgelieferten Antwort, was in der Praxis bedeutet, den Port zu öffnen, ein VLAN zuzuweisen oder den Port unautorisiert zu lassen.

Dieselbe Kiste ist also aus Sicht der Workstation ein Server und aus Sicht der Authentifizierungsinfrastruktur ein Client, und die Frage verlangt ausdrücklich die RADIUS-Terminologie.

Die Distraktoren bilden die anderen Rollen ab. Der Authentication Server ist derjenige, der Anmeldedaten prüft und Konfigurationsattribute zurückgibt, was der Switch nie tut. Der Supplicant ist die Workstation, die die Anmeldedaten vorlegt. Die Zertifizierungsstelle signiert Zertifikate im Vorfeld und bürgt für sie und ist am eigentlichen Austausch überhaupt nicht beteiligt, selbst dann nicht, wenn zertifikatsbasierte Authentifizierung im Einsatz ist.

Prüfungstipp: Wenn eine Frage ausdrücklich ein Vokabular nennt, übersetze das Gerät erst in dieses Vokabular, bevor du antwortest. Dieselbe Kiste heißt in 802.1X anders als in RADIUS, und genau diese Nahtstelle prüft die Prüfung.

Quellecomptia.org

Bedrohungen, Schwachstellen und Gegenmaßnahmen3 / 5

Ein Threat-Intelligence-Analyst erhält einen Indicator of Compromise (IoC), der den SHA-256-Hash einer Malware-Probe enthält. Auf welcher Ebene der Pyramid of Pain liegt dieser Indikator, und warum gilt er für Angreifer als leicht änderbar?

AlexGanze Erklärung von Alex

David Biancos Pyramid of Pain (2013) ordnet Bedrohungsindikatoren danach, wie viel Mühe es Angreifern bereitet, sie zu ändern. Von unten nach oben: Hash-Werte → IP-Adressen → Domainnamen → Netzwerk-/Host-Artefakte → Tools → TTPs. Hash-Werte stehen an der Basis, weil schon die Änderung eines einzigen Bytes in einer Malware-Binärdatei einen völlig anderen Hash erzeugt. Angreifer können neu kompilieren, neu packen oder Datenmüll anhängen und so einer hashbasierten Erkennung sofort entgehen — Hash-IOCs sind dadurch extrem kurzlebig. TTPs an der Spitze stehen dagegen für grundlegende Verhaltensweisen der Angreifer, deren Änderung erhebliches Umrüsten erfordert. Wirksame Threat Intelligence richtet die Erkennung auf die höheren Ebenen der Pyramide aus und erreicht so dauerhaftere Verteidigung. Hashbasierte Indikatoren sind zwar nützlich, um sofort zu blockieren, bieten langfristig aber kaum Schutzwert. Ref: Bianco, D. (2013) The Pyramid of Pain; MITRE ATT&CK Framework.

Quellecsrc.nist.gov

Management und Überwachung des Sicherheitsprogramms4 / 5

Ein Security-Team soll ein Schulungsprogramm zur Sensibilisierung der Benutzer entwickeln. Welches Thema sollte enthalten sein, damit Benutzer einen verbreiteten Social-Engineering-Angriffsvektor erkennen und melden können, der bei Datenschutzverletzungen zum Einsatz kommt?

AlexGanze Erklärung von Alex

Sensibilisierungsschulungen gibt es, um zu verändern, was eine Person in den Sekunden nach dem Eintreffen einer verdächtigen Nachricht tut, also muss das Thema eines sein, bei dem der Benutzer selbst die Maßnahme ist. Phishing erkennen und melden ist genau das: Kriminelle verschicken Nachrichten, die jemanden dazu bringen sollen, einen schädlichen Link oder Anhang zu öffnen oder persönliche Informationen herauszugeben, und kein technischer Filter fängt sie alle ab. Wenn du Menschen die erkennbaren Anzeichen beibringst, etwa Dringlichkeit, die Aufforderung, Zugangsdaten oder Zahlungsdetails preiszugeben, und eine Absenderadresse, die fast, aber eben nicht ganz stimmt, und ihnen beibringst, wo sie das melden können, bekommt das Security-Team eine Frühwarnung aus der gesamten Organisation.

Die anderen drei Themen gehören alle in ein Sicherheitsprogramm, aber bei keinem davon geht es darum, eine Social-Engineering-Nachricht zu erkennen. Passwortkomplexität ist eine Regel zur Hygiene von Anmeldedaten, und sie wird zunehmend über Richtlinien und Passwort-Manager durchgesetzt statt über die Wachsamkeit der Benutzer. Eine Clean-Desk-Richtlinie adressiert die physische Preisgabe von Informationen im Büro. Ausweisverfahren adressieren den physischen Zutritt und Tailgating. Wer nur in diesen drei Themen geschult ist, würde trotzdem auf den Link klicken.

Prüfungstipp: Ordne die Maßnahme dem Angriffsvektor zu, der in der Frage genannt wird. Wenn dort Social Engineering steht und gefragt wird, was Benutzer lernen sollen, ist das Melden die Hälfte, die Prüflinge vergessen, denn Erkennen ohne Meldeweg lässt die Organisation blind.

Quellecomptia.org

Security Architecture5 / 5

Ein Network Engineer implementiert 802.1X port-based authentication auf allen Switch-Ports. Welche Komponente fungiert in der 802.1X-Architektur als Supplicant?

AlexGanze Erklärung von Alex

802.1X definiert drei Rollen in der port-based network access control: Der Supplicant ist das Client-Gerät (Laptop, Smartphone, IoT device), auf dem Software läuft, die Authentifizierungs-Credentials über EAP (Extensible Authentication Protocol) übermittelt. Zu gängiger Supplicant-Software gehören die integrierten 802.1X-Clients in Windows, macOS und Linux. Der Authenticator ist das Netzwerkgerät (Switch oder wireless access point), das den physischen oder logischen Zugriff auf das Netzwerk steuert. Bevor die Authentifizierung erfolgreich ist, lässt der Port nur EAP-Traffic zu. Nach erfolgreicher Authentifizierung öffnet sich der Port für normalen Traffic. Der Authentication Server (typischerweise ein RADIUS server wie FreeRADIUS, Cisco ISE oder Microsoft NPS) erhält die Credentials vom Authenticator und verifiziert sie gegen ein Directory (Active Directory, LDAP). Er gibt accept/reject an den Authenticator zurück. Der Authenticator fungiert als Proxy — er bewertet Credentials nicht selbst, sondern leitet sie an den Authentication Server weiter. Prüfungstipp: 802.1X-Rollen: Supplicant (Client, der Zugriff anfordert), Authenticator (Switch/AP, der den Port kontrolliert), Authentication Server (RADIUS, der Credentials verifiziert).

Quellecisco.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

523 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf SY0-701. Eine Probeprüfung auf Pass-IT umfasst 90 Fragen bei einem Zeitlimit von 90 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: SY0-701

Prüfungsangaben mit CompTIA abgeglichen5. September 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von CompTIA

Punktzahl zum Bestehen750 / 900

laut Veröffentlichung von CompTIA

Prüfungsziele im Leitfaden28 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools523 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 5 Zusammenstellungen mit je 90 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan5 Bereiche im Prüfungsplan

General Security Concepts 64 · Threats, Vulnerabilities, and Mitigations 117 · Security Architecture 97 · Security Operations 143 · Security Program Management and Oversight 102

Als mit Quellen abgeglichen erfasst505 von 523

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von CompTIA abgeglichen erfasst sind

Inhalte der Prüfung

Security Operations ist mit 28 % der größte Block: Baselining, Hardening, Vulnerability Management und dazu die Identitäts-, Monitoring- und Incident-Response-Arbeit, die den Alltag eines Security-Teams ausmacht. Es folgen Threats, Vulnerabilities, and Mitigations mit 22 %, danach Security Program Management and Oversight mit 20 % und Security Architecture mit 18 %. General Security Concepts ist mit 12 % die kleinste Domain, legt aber das Vokabular fest (CIA-Triade, AAA, Zero Trust), das die Fragen in allen anderen Domains bei dir voraussetzen.

Die Prüfung ist klar operativ ausgerichtet: Mehr als ein Viertel der Fragen entfällt allein auf Security Operations und prüft die tägliche Umsetzung statt konzeptioneller Definitionen. Security Program Management and Oversight macht ein volles Fünftel aus, obwohl es um Governance und Risiko geht und nicht um technische Konfiguration. Genau dort verlieren Kandidaten mit rein praktischem Hintergrund die meisten Punkte.

Prüfungsplan: SY0-701

General Security Concepts12%

Compare categories and types of security controls, summarize core security concepts such as the CIA triad, AAA, and Zero Trust, explain how change management affects security, and describe cryptographic solutions including PKI, encryption, and hashing.

≈ 12 h
Threats, Vulnerabilities, and Mitigations22%

Compare threat actor types and motivations, common attack vectors and vulnerabilities across applications, operating systems, and the cloud, and analyze indicators of malware, network, and password attacks alongside mitigation techniques such as segmentation, patching, and hardening.

≈ 22 h
Security Architecture18%

Compare security implications of architecture models such as cloud, on-premises, and IoT, apply security principles to enterprise infrastructure and network segmentation, and explain data protection methods and resilience and recovery strategies such as high availability and backups.

≈ 18 h
Security Operations28%

Apply security baselines and hardening techniques to computing resources, manage hardware, software, and data assets, and run vulnerability management, monitoring, and alerting activities using tools such as SIEM and EDR. Also covers identity and access management, security automation, incident response procedures, and using log and data sources to support investigations.

≈ 28 h
Security Program Management and Oversight20%

Summarize security governance elements such as policies, standards, and roles, and explain the risk management process including risk analysis, treatment, and business impact analysis. Also covers third-party risk assessment, compliance and audit requirements, and running security awareness programs.

≈ 20 h

Prüfungsformat und Fragetypen

Maximal 90 Fragen in 90 Minuten, gemischt aus Multiple-Choice und performance-based questions (PBQs), die dich in ein Security-Szenario setzen: eine Firewall konfigurieren, Logs lesen oder Angriffsindikatoren erkennen. Bestanden hast du ab 750 Punkten auf einer Skala von 100 bis 900. Rechnerisch bleibt dir rund eine Minute pro Frage, wenn du dir Luft für die PBQs lassen willst.

Fragetypen: SY0-701

Multiple Choice72%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop12%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl10%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Praxisaufgabe6%

Bearbeite eine praktische Aufgabe in einer simulierten Umgebung und halte dich dabei an die genannten Anforderungen.

Offizielle Informationen zu den Frageformaten findest du bei CompTIA. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf SY0-701

Die Prüfung läuft in Pearson-VUE-Testzentren oder online mit Proctor. Verfügbar ist sie auf Englisch, Japanisch, Portugiesisch, Spanisch und Thai. Die Zertifizierung gilt drei Jahre und verlängert sich mit 50 CEUs oder dadurch, dass du eine höherwertige Security-Zertifizierung bestehst.

Vorbereitung und Organisation: SY0-701

Vorbereitung

Beispielhafter Lernaufwand60–150 h

Beispiel für die Planung: von 60 h mit einschlägiger Erfahrung bis 150 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauMittleres Niveau
Empfohlene VorkenntnisseKeine formalen Voraussetzungen. Empfohlen werden CompTIA Network+ und zwei Jahre Erfahrung in der IT-Administration mit Schwerpunkt Security.

Prüfung und Erhalt der Zertifizierung

DurchführungOnline beaufsichtigt (Pearson VUE) oder vor Ort in Prüfungszentren
WiederholungsregelnKeine Wartezeit für die erste Wiederholung. 14 Tage Wartezeit für weitere Wiederholungen.
Gültigkeit der Zertifizierung3 Jahre

Drei Jahre gültig. Zum Verlängern sammelst du innerhalb dieser drei Jahre 50 CEUs oder bestehst eine höherwertige Security-Zertifizierung (CySA+, PenTest+, SecurityX).

Häufige Fehlerquellen

Themen zum Wiederholen: SY0-701

  1. 01Acronym Overload

    Hunderte von Security-Abkürzungen (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM): leg dir Karteikarten an

  2. 02Attack Types

    Ähnliche Angriffsarten auseinanderhalten: Phishing vs. Spear Phishing vs. Whaling vs. Vishing vs. Smishing

  3. 03Cryptography

    Verwechslungen bei symmetrischer und asymmetrischer Verschlüsselung, Hashing-Algorithmen und Zertifikatskonzepten

  4. 04Governance Questions

    Die neue Domain Security Program Management erwischt rein technisch denkende Kandidaten kalt

Häufig gestellte Fragen

Wie lange dauert die Prüfung CompTIA Security+?

Die Prüfung SY0-701 umfasst 90 Fragen und hat ein Zeitlimit von 90 Minuten.

Welche Punktzahl brauche ich, um CompTIA Security+ zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung SY0-701 beträgt 750 / 900.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf CompTIA Security+ beachten?

Zu den Themen, die du wiederholen solltest, gehören Acronym Overload, Attack Types, Cryptography, Governance Questions. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Brauchst du Network+, bevor du Security+ machst?

Nein. CompTIA setzt keine formalen Voraussetzungen und empfiehlt Network+ sowie rund zwei Jahre IT-Administration mit Sicherheitsschwerpunkt. Diese Empfehlung beschreibt eher das Niveau, auf dem die Fragen angesetzt sind, als eine Hürde – viele machen deshalb Security+ zuerst.

Wie verlängerst du Security+?

Security+ ist drei Jahre gültig. Entweder sammelst du im Zyklus 50 Weiterbildungseinheiten oder du verlängerst automatisch, indem du eine höherwertige CompTIA-Sicherheitszertifizierung wie CySA+, PenTest+ oder SecurityX bestehst.

Welche Security+-Domains haben das größte Gewicht?

Security operations ist mit 28% die größte Domain, gefolgt von threats, vulnerabilities and mitigations mit 22% und security program management mit 20%. Security architecture liegt bei 18% und general security concepts bei 12%. CompTIA veröffentlicht die Aufteilung direkt.

Was passiert, wenn du bei Security+ durchfällst?

Vor dem zweiten Versuch gibt es keine Wartezeit. Ab dem dritten Versuch verlangt CompTIA 14 Tage Pause zwischen den Terminen.

Was solltest du nach Security+ machen?

CySA+, wenn du Richtung Analyse und Detection gehst, PenTest+ für offensive Arbeit oder SecurityX für Senior-Architekturrollen. Jede davon verlängert außerdem automatisch dein Security+, die nächste Prüfung ist also gleichzeitig deine Verlängerung.

Eine Zertifizierung, 12 Monate

Für SY0-701 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →