EnglishDeutschFrançaisEspañolPortuguês

CompTIA · SY0-701 · Intermediate

CompTIA Security+ (SY0-701) — Questions d'entraînement et examen blanc

Prépare SY0-701 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

90Questions de l’examen blanc
90minTemps imparti
750/ 900Score requis

Vérifié auprès de CompTIA · septembre 2026 · Version actuelle de l’examen

À propos de l’examen

CompTIA Security+ (SY0-701) valide les compétences de sécurité de base attendues à un poste en sécurité informatique. CompTIA la rattache à des rôles DoD 8140 comme cyber defense analyst, incident responder, vulnerability analyst et security control assessor.

La version SY0-701, sortie le 7 novembre 2023, couvre le zero trust, la sécurité du cloud, la threat intelligence et la gestion d’un programme de sécurité. Elle se situe entre l’informatique généraliste et les métiers spécialisés de la cybersécurité.

Essaie cinq questions sur SY0-701

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour CompTIA Security+, accompagnées de leurs réponses et explications.

Concepts généraux de sécurité1 / 5

Une entreprise veut s'assurer que d'anciens salariés ne puissent plus utiliser leurs identifiants pour accéder aux applications cloud après leur départ. Quelle solution révoque les accès de la manière LA PLUS immédiate et la plus complète ?

AlexExplication complète d’Alex

La gestion centralisée des identités via un fournisseur d'identité (IdP) permet un contrôle d'accès unifié sur toutes les applications connectées. Le contrôle PS-4 (Personnel Termination) du NIST SP 800-53 impose aux organisations de révoquer les accès sans délai lors d'un départ. L'amélioration de contrôle AC-2(3) recommande des mécanismes automatisés pour la gestion des comptes. Lorsque le déprovisionnement automatisé se déclenche (généralement via l'intégration avec les RH), la désactivation d'un seul compte révoque immédiatement toutes les sessions et tous les jetons SSO actifs, empêche toute nouvelle authentification et déclenche le déprovisionnement SCIM sur les applications SaaS connectées. Sans centralisation, les administrateurs doivent désactiver les comptes manuellement dans chaque application — un processus lent et sujet aux erreurs. Les demandes par e-mail, les changements de Wi-Fi et l'expiration des mots de passe sont insuffisants, car ils ne sont ni immédiats ni complets et reposent sur la coopération de la personne qui a quitté l'entreprise. Ref : NIST SP 800-53 Rev. 5, PS-4, AC-2(3).

Sourcelearn.microsoft.com

Opérations de sécurité2 / 5

Dans un déploiement 802.1X filaire, un switch d'accès relaie l'échange EAP d'un poste de travail vers un serveur AAA central avant d'ouvrir le port. Décrit dans la terminologie RADIUS, quel rôle le switch d'accès joue-t-il ?

AlexExplication complète d’Alex

La confusion ici est réelle, et elle vient du fait que le switch porte deux casquettes. Dans le vocabulaire 802.1X, il y a trois rôles : le poste de travail est le supplicant, le switch d'accès est l'authenticator et le serveur central est le serveur d'authentification. Dans le vocabulaire RADIUS, il n'y en a que deux, et le network access server, qui est ici le switch, fonctionne comme un client de RADIUS. Il transmet les informations de l'utilisateur aux serveurs désignés, puis agit selon la réponse renvoyée, ce qui signifie en pratique ouvrir le port, attribuer un VLAN ou laisser le port non autorisé.

Le même équipement est donc un serveur du point de vue du poste de travail et un client du point de vue de l'infrastructure d'authentification, et la question demande explicitement la terminologie RADIUS.

Les distracteurs correspondent aux autres rôles. Le serveur d'authentification est celui qui valide les identifiants et renvoie des attributs de configuration, ce que le switch ne fait jamais. Le supplicant est le poste de travail qui présente les identifiants. L'autorité de certification signe les certificats et se porte garante d'eux en amont, et elle ne participe pas du tout à l'échange en direct, même lorsque l'authentification par certificat est utilisée.

Conseil pour l'examen : quand une question nomme explicitement un vocabulaire, traduis l'équipement dans ce vocabulaire avant de répondre. Le même boîtier porte des noms différents en 802.1X et en RADIUS, et l'examen teste exactement cette jointure.

Sourcecomptia.org

Menaces, vulnérabilités et mesures d'atténuation3 / 5

Un analyste en threat intelligence reçoit un indicateur de compromission (IoC) contenant le hachage SHA-256 d'un échantillon de malware. À quel niveau de la Pyramid of Pain cet indicateur se situe-t-il, et pourquoi est-il considéré comme facile à changer pour un attaquant ?

AlexExplication complète d’Alex

La Pyramid of Pain de David Bianco (2013) classe les indicateurs de menace selon la difficulté que leur changement impose aux attaquants. De bas en haut : valeurs de hachage → adresses IP → noms de domaine → artefacts réseau/hôte → outils → TTP. Les valeurs de hachage se trouvent à la base parce que modifier ne serait-ce qu'un octet dans un binaire malveillant produit un hachage complètement différent. Les attaquants peuvent recompiler, repacker ou ajouter des données inutiles pour échapper instantanément à une détection fondée sur les hachages, ce qui rend ces IOC extrêmement éphémères. À l'inverse, les TTP au sommet correspondent à des comportements fondamentaux de l'attaquant, dont la modification exige un réoutillage important. Une threat intelligence efficace oriente la détection vers les niveaux supérieurs de la pyramide, pour des défenses plus durables. Les indicateurs fondés sur les hachages sont utiles pour bloquer immédiatement, mais leur valeur défensive à long terme reste minime. Ref : Bianco, D. (2013) The Pyramid of Pain ; framework MITRE ATT&CK.

Sourcecsrc.nist.gov

Gestion et supervision du programme de sécurité4 / 5

Une équipe de sécurité doit élaborer un programme de sensibilisation des utilisateurs. Quel sujet faut-il inclure pour aider les utilisateurs à reconnaître et à signaler un vecteur d'attaque d'ingénierie sociale courant dans les fuites de données ?

AlexExplication complète d’Alex

La sensibilisation des utilisateurs existe pour changer ce qu'une personne fait dans les secondes qui suivent l'arrivée d'un message suspect, donc le sujet doit être un domaine où c'est l'utilisateur qui constitue la mesure de sécurité. L'identification et le signalement du phishing, c'est exactement cela : les criminels envoient des messages conçus pour amener quelqu'un à ouvrir un lien ou une pièce jointe malveillante, ou à livrer des informations personnelles, et aucun filtre technique ne les attrape tous. Apprendre aux gens les signes reconnaissables, comme l'urgence, une demande d'identifiants ou de coordonnées de paiement, et une adresse d'expéditeur presque juste mais pas tout à fait, et leur apprendre où le signaler, donne à l'équipe de sécurité une alerte précoce dans toute l'organisation.

Les trois autres sujets ont tous leur place dans un programme de sécurité, mais aucun ne porte sur la reconnaissance d'un message d'ingénierie sociale. La complexité des mots de passe est une règle d'hygiène des identifiants, et elle est de plus en plus imposée par la politique et les gestionnaires de mots de passe plutôt que par la vigilance des utilisateurs. Une politique du bureau propre traite l'exposition physique des informations au bureau. Les procédures de badges traitent l'accès physique et le tailgating. Quelqu'un formé uniquement sur ces trois sujets cliquerait quand même sur le lien.

Conseil pour l'examen : associe la mesure au vecteur d'attaque nommé dans l'énoncé. Quand l'énoncé parle d'ingénierie sociale et demande ce qu'il faut enseigner aux utilisateurs, le signalement est la moitié que les candidats oublient, car la reconnaissance sans voie de signalement laisse l'organisation aveugle.

Sourcecomptia.org

Architecture de sécurité5 / 5

Un ingénieur réseau met en œuvre l’authentification 802.1X basée sur les ports sur tous les ports de switch. Quel composant agit comme supplicant dans l’architecture 802.1X ?

AlexExplication complète d’Alex

802.1X définit trois rôles dans le contrôle d’accès réseau basé sur les ports : le supplicant est l’appareil client (ordinateur portable, téléphone, appareil IoT) exécutant un logiciel qui communique les identifiants d’authentification via EAP (Extensible Authentication Protocol). Les logiciels supplicant courants incluent les clients 802.1X intégrés dans Windows, macOS et Linux. L’authenticator est l’équipement réseau (switch ou wireless access point) qui contrôle l’accès physique ou logique au réseau. Avant la réussite de l’authentification, le port n’autorise que le trafic EAP. Après une authentification réussie, le port s’ouvre au trafic normal. Le serveur d’authentification (généralement un serveur RADIUS comme FreeRADIUS, Cisco ISE ou Microsoft NPS) reçoit les identifiants depuis l’authenticator et les vérifie auprès d’un annuaire (Active Directory, LDAP). Il renvoie une acceptation ou un rejet à l’authenticator. L’authenticator agit comme un proxy — il n’évalue pas lui-même les identifiants, mais les transmet au serveur d’authentification. Astuce d’examen : rôles 802.1X : supplicant (client demandant l’accès), authenticator (switch/AP contrôlant le port), serveur d’authentification (RADIUS vérifiant les identifiants).

Sourcecisco.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

523 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour SY0-701. Un examen blanc Pass-IT comporte 90 questions à traiter en 90 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : SY0-701

Informations sur l’examen vérifiées auprès de CompTIA5 septembre 2026

date de la dernière vérification auprès de la source officielle de CompTIA

Score requis750 / 900

selon les informations publiées par CompTIA

Objectifs du guide28 objectifs répertoriés dans le guide officiel

répartis entre 5 domaines dans le guide officiel de l’examen

Taille de la banque523 questions

= La taille de la banque équivaut à 5 séries de 90 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme5 domaines dans le programme de l’examen

General Security Concepts 64 · Threats, Vulnerabilities, and Mitigations 117 · Security Architecture 97 · Security Operations 143 · Security Program Management and Oversight 102

Questions marquées comme vérifiées à partir des sources505 sur 523

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de CompTIA

Contenu de l’examen

Security Operations pèse le plus lourd avec 28 % : baselining, durcissement, gestion des vulnérabilités, plus tout le travail d’identité, de monitoring et de réponse à incident qui remplit les journées d’une équipe sécurité. Vient ensuite Threats, Vulnerabilities, and Mitigations à 22 %, puis Security Program Management and Oversight à 20 % et Security Architecture à 18 %. General Security Concepts est le plus petit domaine avec 12 %, mais c’est lui qui pose le vocabulaire (triade CIA, AAA, Zero Trust) que les questions de tous les autres domaines supposent déjà acquis.

L’examen a une orientation nettement opérationnelle : plus d’un quart des questions relèvent du seul domaine Security Operations, et testent l’exécution au quotidien plutôt que les définitions théoriques. Security Program Management and Oversight représente un bon cinquième de l’épreuve alors qu’il porte sur la gouvernance et le risque, pas sur la configuration technique. C’est précisément là que les candidats issus d’un parcours purement pratique perdent le plus de points.

Programme de l’examen : SY0-701

General Security Concepts12%

Compare categories and types of security controls, summarize core security concepts such as the CIA triad, AAA, and Zero Trust, explain how change management affects security, and describe cryptographic solutions including PKI, encryption, and hashing.

≈ 12 h
Threats, Vulnerabilities, and Mitigations22%

Compare threat actor types and motivations, common attack vectors and vulnerabilities across applications, operating systems, and the cloud, and analyze indicators of malware, network, and password attacks alongside mitigation techniques such as segmentation, patching, and hardening.

≈ 22 h
Security Architecture18%

Compare security implications of architecture models such as cloud, on-premises, and IoT, apply security principles to enterprise infrastructure and network segmentation, and explain data protection methods and resilience and recovery strategies such as high availability and backups.

≈ 18 h
Security Operations28%

Apply security baselines and hardening techniques to computing resources, manage hardware, software, and data assets, and run vulnerability management, monitoring, and alerting activities using tools such as SIEM and EDR. Also covers identity and access management, security automation, incident response procedures, and using log and data sources to support investigations.

≈ 28 h
Security Program Management and Oversight20%

Summarize security governance elements such as policies, standards, and roles, and explain the risk management process including risk analysis, treatment, and business impact analysis. Also covers third-party risk assessment, compliance and audit requirements, and running security awareness programs.

≈ 20 h

Format de l’examen et types de questions

90 questions maximum en 90 minutes, avec un mélange de QCM et de questions basées sur la performance (PBQ) qui te placent dans un scénario de sécurité : configurer un firewall, lire des logs ou repérer des indicateurs d’attaque. Le score de réussite est de 750 sur une échelle de 100 à 900, et le rythme te laisse environ une minute par question si tu veux garder de la marge pour les PBQ.

Types de questions : SY0-701

Choix multiple72%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer12%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple10%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Mise en situation6%

Réalise une tâche pratique dans un environnement simulé en respectant les exigences indiquées.

Consulte CompTIA pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à SY0-701

Passage dans un centre d’examen Pearson VUE ou en ligne avec surveillance à distance. L’examen est disponible en anglais, japonais, portugais, espagnol et thaï. La certification est valable trois ans et se renouvelle avec 50 CEU ou en réussissant une certification sécurité de niveau supérieur.

Préparation et modalités : SY0-701

Préparation

Exemple de durée de préparation60–150 h

fourchette illustrative pour t’organiser : de 60 h avec une expérience pertinente à 150 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauIntermédiaire
Connaissances conseilléesAucun prérequis officiel. La certification CompTIA Network+ et deux ans d'administration IT orientée sécurité sont recommandées.

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou en présentiel dans un centre d'examen
Conditions de nouvelle tentativeAucun délai d'attente pour la première nouvelle tentative. 14 jours d'attente pour les suivantes.
Validité de la certification3 ans

Valable 3 ans. Pour la renouveler, tu cumules 50 CEU sur ces 3 ans ou tu passes une certification sécurité de niveau supérieur (CySA+, PenTest+, SecurityX).

Erreurs fréquentes

Points à revoir : SY0-701

  1. 01Acronym Overload

    Des centaines d’acronymes de sécurité (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM) : fabrique-toi des flashcards

  2. 02Attack Types

    Faire la différence entre des attaques très proches : phishing, spear phishing, whaling, vishing ou smishing

  3. 03Cryptography

    On confond vite chiffrement symétrique et asymétrique, algorithmes de hachage et notions liées aux certificats

  4. 04Governance Questions

    Le nouveau domaine Security Program Management prend de court les candidats au profil purement technique

Questions fréquentes

Combien de temps dure l’examen CompTIA Security+ ?

L’examen SY0-701 comporte 90 questions et le temps imparti est de 90 minutes.

Quel score faut-il obtenir pour réussir CompTIA Security+ ?

Le score requis pour réussir l’examen SY0-701 est de 750 / 900.

Quels points méritent une attention particulière pendant la préparation de CompTIA Security+ ?

Les points à revoir comprennent Acronym Overload, Attack Types, Cryptography, Governance Questions. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Faut-il passer Network+ avant Security+ ?

Non. CompTIA n'impose aucun prérequis formel et recommande Network+ ainsi qu'environ deux ans d'administration IT orientée sécurité. Cette recommandation décrit le niveau visé par les questions plutôt qu'une barrière à l'entrée, et beaucoup de gens passent donc Security+ en premier.

Comment renouvelles-tu Security+ ?

Security+ est valable trois ans. Soit tu accumules 50 unités de formation continue sur le cycle, soit tu renouvelles automatiquement en réussissant une certification sécurité CompTIA de niveau supérieur comme CySA+, PenTest+ ou SecurityX.

Quels domaines de Security+ pèsent le plus ?

Security operations est le plus important avec 28%, suivi de threats, vulnerabilities and mitigations à 22% et de security program management à 20%. Security architecture représente 18% et general security concepts 12%. CompTIA publie directement cette répartition.

Que se passe-t-il si tu échoues à Security+ ?

Aucun délai d'attente n'est imposé avant la deuxième tentative. À partir de la troisième, CompTIA exige 14 jours d'attente entre deux passages.

Que passer après Security+ ?

CySA+ si tu t'orientes vers l'analyse et la détection, PenTest+ pour le travail offensif, ou SecurityX pour des postes d'architecture senior. Chacune renouvelle aussi automatiquement ton Security+, donc l'examen suivant fait office de renouvellement.

Une certification, 12 mois

Entraînement pour SY0-701

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →