EnglishDeutschFrançaisEspañolPortuguês

CompTIA · SY0-701 · Intermediate

CompTIA Security+ (SY0-701) — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions SY0-701 réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

90Questions
90minDurée
750/ 900Score requis

Vérifié auprès de CompTIA · août 2026Version actuelle de l’examen

À propos de l’examen

CompTIA Security+ (SY0-701) valide les compétences de sécurité de base attendues à un poste en sécurité informatique. CompTIA la rattache à des rôles DoD 8140 comme cyber defense analyst, incident responder, vulnerability analyst et security control assessor.

La version SY0-701, sortie le 7 novembre 2023, couvre le zero trust, la sécurité du cloud, la threat intelligence et la gestion d’un programme de sécurité. Elle se situe entre l’informatique généraliste et les métiers spécialisés de la cybersécurité.

Contenu de l’examen

Security Operations pèse le plus lourd avec 28 % : baselining, durcissement, gestion des vulnérabilités, plus tout le travail d’identité, de monitoring et de réponse à incident qui remplit les journées d’une équipe sécurité. Vient ensuite Threats, Vulnerabilities, and Mitigations à 22 %, puis Security Program Management and Oversight à 20 % et Security Architecture à 18 %. General Security Concepts est le plus petit domaine avec 12 %, mais c’est lui qui pose le vocabulaire (triade CIA, AAA, Zero Trust) que les questions de tous les autres domaines supposent déjà acquis.

L’examen a une orientation nettement opérationnelle : plus d’un quart des questions relèvent du seul domaine Security Operations, et testent l’exécution au quotidien plutôt que les définitions théoriques. Security Program Management and Oversight représente un bon cinquième de l’épreuve alors qu’il porte sur la gouvernance et le risque, pas sur la configuration technique. C’est précisément là que les candidats issus d’un parcours purement pratique perdent le plus de points.

Plan de l’examen : SY0-701

General Security Concepts12%

Compare categories and types of security controls, summarize core security concepts such as the CIA triad, AAA, and Zero Trust, explain how change management affects security, and describe cryptographic solutions including PKI, encryption, and hashing.

≈ 12 h
Threats, Vulnerabilities, and Mitigations22%

Compare threat actor types and motivations, common attack vectors and vulnerabilities across applications, operating systems, and the cloud, and analyze indicators of malware, network, and password attacks alongside mitigation techniques such as segmentation, patching, and hardening.

≈ 22 h
Security Architecture18%

Compare security implications of architecture models such as cloud, on-premises, and IoT, apply security principles to enterprise infrastructure and network segmentation, and explain data protection methods and resilience and recovery strategies such as high availability and backups.

≈ 18 h
Security Operations28%

Apply security baselines and hardening techniques to computing resources, manage hardware, software, and data assets, and run vulnerability management, monitoring, and alerting activities using tools such as SIEM and EDR. Also covers identity and access management, security automation, incident response procedures, and using log and data sources to support investigations.

≈ 28 h
Security Program Management and Oversight20%

Summarize security governance elements such as policies, standards, and roles, and explain the risk management process including risk analysis, treatment, and business impact analysis. Also covers third-party risk assessment, compliance and audit requirements, and running security awareness programs.

≈ 20 h

Format de l’examen et types de questions

90 questions maximum en 90 minutes, avec un mélange de QCM et de questions basées sur la performance (PBQ) qui te placent dans un scénario de sécurité : configurer un firewall, lire des logs ou repérer des indicateurs d’attaque. Le score de réussite est de 750 sur une échelle de 100 à 900, et le rythme te laisse environ une minute par question si tu veux garder de la marge pour les PBQ.

Types de questions : SY0-701

Choix multiple73%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer12%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Réponse multiple10%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Mise en situation6%

Au lieu d’une question, une petite tâche dans une console simulée : tu configures quelque chose et c’est le résultat qui est noté.

CompTIA confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions SY0-701

Cinq questions tirées de notre banque CompTIA Security+. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Concepts généraux de sécurité1 / 5

Une entreprise veut s'assurer que d'anciens salariés ne puissent plus utiliser leurs identifiants pour accéder aux applications cloud après leur départ. Quelle solution révoque les accès de la manière LA PLUS immédiate et la plus complète ?

AlexExplication complète d’Alex

La gestion centralisée des identités via un fournisseur d'identité (IdP) permet un contrôle d'accès unifié sur toutes les applications connectées. Le contrôle PS-4 (Personnel Termination) du NIST SP 800-53 impose aux organisations de révoquer les accès sans délai lors d'un départ. L'amélioration de contrôle AC-2(3) recommande des mécanismes automatisés pour la gestion des comptes. Lorsque le déprovisionnement automatisé se déclenche (généralement via l'intégration avec les RH), la désactivation d'un seul compte révoque immédiatement toutes les sessions et tous les jetons SSO actifs, empêche toute nouvelle authentification et déclenche le déprovisionnement SCIM sur les applications SaaS connectées. Sans centralisation, les administrateurs doivent désactiver les comptes manuellement dans chaque application — un processus lent et sujet aux erreurs. Les demandes par e-mail, les changements de Wi-Fi et l'expiration des mots de passe sont insuffisants, car ils ne sont ni immédiats ni complets et reposent sur la coopération de la personne qui a quitté l'entreprise. Ref : NIST SP 800-53 Rev. 5, PS-4, AC-2(3).

Sourcelearn.microsoft.com

Opérations de sécurité2 / 5

Dans un déploiement 802.1X filaire, un switch d'accès relaie l'échange EAP d'un poste de travail vers un serveur AAA central avant d'ouvrir le port. Décrit dans la terminologie RADIUS, quel rôle le switch d'accès joue-t-il ?

AlexExplication complète d’Alex

La confusion ici est réelle, et elle vient du fait que le switch porte deux casquettes. Dans le vocabulaire 802.1X, il y a trois rôles : le poste de travail est le supplicant, le switch d'accès est l'authenticator et le serveur central est le serveur d'authentification. Dans le vocabulaire RADIUS, il n'y en a que deux, et le network access server, qui est ici le switch, fonctionne comme un client de RADIUS. Il transmet les informations de l'utilisateur aux serveurs désignés, puis agit selon la réponse renvoyée, ce qui signifie en pratique ouvrir le port, attribuer un VLAN ou laisser le port non autorisé.

Le même équipement est donc un serveur du point de vue du poste de travail et un client du point de vue de l'infrastructure d'authentification, et la question demande explicitement la terminologie RADIUS.

Les distracteurs correspondent aux autres rôles. Le serveur d'authentification est celui qui valide les identifiants et renvoie des attributs de configuration, ce que le switch ne fait jamais. Le supplicant est le poste de travail qui présente les identifiants. L'autorité de certification signe les certificats et se porte garante d'eux en amont, et elle ne participe pas du tout à l'échange en direct, même lorsque l'authentification par certificat est utilisée.

Conseil pour l'examen : quand une question nomme explicitement un vocabulaire, traduis l'équipement dans ce vocabulaire avant de répondre. Le même boîtier porte des noms différents en 802.1X et en RADIUS, et l'examen teste exactement cette jointure.

Sourcecomptia.org

Menaces, vulnérabilités et mesures d'atténuation3 / 5

Un analyste en threat intelligence reçoit un indicateur de compromission (IoC) contenant le hachage SHA-256 d'un échantillon de malware. À quel niveau de la Pyramid of Pain cet indicateur se situe-t-il, et pourquoi est-il considéré comme facile à changer pour un attaquant ?

AlexExplication complète d’Alex

La Pyramid of Pain de David Bianco (2013) classe les indicateurs de menace selon la difficulté que leur changement impose aux attaquants. De bas en haut : valeurs de hachage → adresses IP → noms de domaine → artefacts réseau/hôte → outils → TTP. Les valeurs de hachage se trouvent à la base parce que modifier ne serait-ce qu'un octet dans un binaire malveillant produit un hachage complètement différent. Les attaquants peuvent recompiler, repacker ou ajouter des données inutiles pour échapper instantanément à une détection fondée sur les hachages, ce qui rend ces IOC extrêmement éphémères. À l'inverse, les TTP au sommet correspondent à des comportements fondamentaux de l'attaquant, dont la modification exige un réoutillage important. Une threat intelligence efficace oriente la détection vers les niveaux supérieurs de la pyramide, pour des défenses plus durables. Les indicateurs fondés sur les hachages sont utiles pour bloquer immédiatement, mais leur valeur défensive à long terme reste minime. Ref : Bianco, D. (2013) The Pyramid of Pain ; framework MITRE ATT&CK.

Sourcecsrc.nist.gov

Gestion et supervision du programme de sécurité4 / 5

Une équipe de sécurité doit élaborer un programme de sensibilisation des utilisateurs. Quel sujet faut-il inclure pour aider les utilisateurs à reconnaître et à signaler un vecteur d'attaque d'ingénierie sociale courant dans les fuites de données ?

AlexExplication complète d’Alex

La sensibilisation des utilisateurs existe pour changer ce qu'une personne fait dans les secondes qui suivent l'arrivée d'un message suspect, donc le sujet doit être un domaine où c'est l'utilisateur qui constitue la mesure de sécurité. L'identification et le signalement du phishing, c'est exactement cela : les criminels envoient des messages conçus pour amener quelqu'un à ouvrir un lien ou une pièce jointe malveillante, ou à livrer des informations personnelles, et aucun filtre technique ne les attrape tous. Apprendre aux gens les signes reconnaissables, comme l'urgence, une demande d'identifiants ou de coordonnées de paiement, et une adresse d'expéditeur presque juste mais pas tout à fait, et leur apprendre où le signaler, donne à l'équipe de sécurité une alerte précoce dans toute l'organisation.

Les trois autres sujets ont tous leur place dans un programme de sécurité, mais aucun ne porte sur la reconnaissance d'un message d'ingénierie sociale. La complexité des mots de passe est une règle d'hygiène des identifiants, et elle est de plus en plus imposée par la politique et les gestionnaires de mots de passe plutôt que par la vigilance des utilisateurs. Une politique du bureau propre traite l'exposition physique des informations au bureau. Les procédures de badges traitent l'accès physique et le tailgating. Quelqu'un formé uniquement sur ces trois sujets cliquerait quand même sur le lien.

Conseil pour l'examen : associe la mesure au vecteur d'attaque nommé dans l'énoncé. Quand l'énoncé parle d'ingénierie sociale et demande ce qu'il faut enseigner aux utilisateurs, le signalement est la moitié que les candidats oublient, car la reconnaissance sans voie de signalement laisse l'organisation aveugle.

Sourcecomptia.org

Architecture de sécurité5 / 5

Un ingénieur réseau met en œuvre l’authentification 802.1X basée sur les ports sur tous les ports de switch. Quel composant agit comme supplicant dans l’architecture 802.1X ?

AlexExplication complète d’Alex

802.1X définit trois rôles dans le contrôle d’accès réseau basé sur les ports : le supplicant est l’appareil client (ordinateur portable, téléphone, appareil IoT) exécutant un logiciel qui communique les identifiants d’authentification via EAP (Extensible Authentication Protocol). Les logiciels supplicant courants incluent les clients 802.1X intégrés dans Windows, macOS et Linux. L’authenticator est l’équipement réseau (switch ou wireless access point) qui contrôle l’accès physique ou logique au réseau. Avant la réussite de l’authentification, le port n’autorise que le trafic EAP. Après une authentification réussie, le port s’ouvre au trafic normal. Le serveur d’authentification (généralement un serveur RADIUS comme FreeRADIUS, Cisco ISE ou Microsoft NPS) reçoit les identifiants depuis l’authenticator et les vérifie auprès d’un annuaire (Active Directory, LDAP). Il renvoie une acceptation ou un rejet à l’authenticator. L’authenticator agit comme un proxy — il n’évalue pas lui-même les identifiants, mais les transmet au serveur d’authentification. Astuce d’examen : rôles 802.1X : supplicant (client demandant l’accès), authenticator (switch/AP contrôlant le port), serveur d’authentification (RADIUS vérifiant les identifiants).

Sourcecisco.com

402 questions, construites comme l’examen

Chaque domaine de l’examen SY0-701 a assez de questions dans la banque pour être travaillé en profondeur. Un examen blanc te pose 90 questions d’affilée, sur le même chrono de 90 minutes que le jour de l’examen.

Procès-verbal : SY0-701

Contrôle du programme auprès de CompTIA22 août 2026

dernière vérification auprès de la source officielle CompTIA

Score requis750 / 900

tel que publié par CompTIA

Couverture du programme28 objectifs officiels

répartis sur 5 domaines, d’après le guide officiel de l’examen

Taille de la banque402 questions

= 4 examens blancs complets de 90 questions — jamais deux fois la même question

Couverture des domainesles 5 domaines à leur pondération officielle

General Security Concepts 46 · Threats, Vulnerabilities, and Mitigations 97 · Security Architecture 73 · Security Operations 113 · Security Program Management and Oversight 73

Validation canonique384 sur 402

chacune vérifiée avec la documentation officielle CompTIA — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à SY0-701

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

Passage dans un centre d’examen Pearson VUE ou en ligne avec surveillance à distance. L’examen est disponible en anglais, japonais, portugais, espagnol et thaï. La certification est valable trois ans et se renouvelle avec 50 CEU ou en réussissant une certification sécurité de niveau supérieur.

Ton plan : SY0-701

Préparation

Temps de préparation60–150 h

en général environ 60 h si tu travailles déjà avec ces technologies, environ 150 h en partant de zéro

NiveauIntermédiaire
À maîtriser avantAucun prérequis officiel. La certification CompTIA Network+ et deux ans d'administration IT orientée sécurité sont recommandées.

Le jour J et après

Mode de passageSurveillé en ligne (Pearson VUE) ou en présentiel dans un centre d'examen
Politique de repriseAucun délai d'attente pour la première nouvelle tentative. 14 jours d'attente pour les suivantes.
Validité3 ans

Valable 3 ans. Pour la renouveler, tu cumules 50 CEU sur ces 3 ans ou tu passes une certification sécurité de niveau supérieur (CySA+, PenTest+, SecurityX).

Ces heures sont notre propre estimation de planification — CompTIA ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

Security+ teste la reconnaissance de centaines d’acronymes (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM) glissés dans des questions de scénario qui partent du principe que tu sais déjà à quoi chacun sert, sans jamais te les définir. Sous la pression de l’examen, les attaques aux noms proches se mélangent vite : phishing, spear phishing, whaling, vishing et smishing se distinguent par la cible et le canal, pas par la gravité, et les questions portent justement sur la bonne distinction. Les questions de cryptographie tournent autour du chiffrement symétrique face à l’asymétrique, et du hachage face au chiffrement ; les confondre reste l’une des façons les plus fréquentes de perdre des points quand on est pourtant solide techniquement. Avec ses 20 % de l’examen, Security Program Management and Oversight prend de court les candidats purement techniques, puisqu’il porte sur la gouvernance, l’analyse de risque et la conformité plutôt que sur la configuration.

Points de vigilance : SY0-701

  1. 01Acronym Overload

    Des centaines d’acronymes de sécurité (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM) : fabrique-toi des flashcards

  2. 02Attack Types

    Faire la différence entre des attaques très proches : phishing, spear phishing, whaling, vishing ou smishing

  3. 03Cryptography

    On confond vite chiffrement symétrique et asymétrique, algorithmes de hachage et notions liées aux certificats

  4. 04Governance Questions

    Le nouveau domaine Security Program Management prend de court les candidats au profil purement technique

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen CompTIA Security+ ?

L’examen SY0-701 comporte 90 questions avec une limite de 90 minutes.

Quel est le score requis pour réussir CompTIA Security+ ?

Il te faut 750 / 900 pour réussir l’examen SY0-701.

Quelles sont les erreurs fréquentes à l’examen CompTIA Security+ ?

Les pièges fréquents incluent : Acronym Overload, Attack Types, Cryptography, Governance Questions. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

Faut-il passer Network+ avant Security+ ?

Non. CompTIA n'impose aucun prérequis formel et recommande Network+ ainsi qu'environ deux ans d'administration IT orientée sécurité. Cette recommandation décrit le niveau visé par les questions plutôt qu'une barrière à l'entrée, et beaucoup de gens passent donc Security+ en premier.

Comment renouvelles-tu Security+ ?

Security+ est valable trois ans. Soit tu accumules 50 unités de formation continue sur le cycle, soit tu renouvelles automatiquement en réussissant une certification sécurité CompTIA de niveau supérieur comme CySA+, PenTest+ ou SecurityX.

Quels domaines de Security+ pèsent le plus ?

Security operations est le plus important avec 28%, suivi de threats, vulnerabilities and mitigations à 22% et de security program management à 20%. Security architecture représente 18% et general security concepts 12%. CompTIA publie directement cette répartition.

Que se passe-t-il si tu échoues à Security+ ?

Aucun délai d'attente n'est imposé avant la deuxième tentative. À partir de la troisième, CompTIA exige 14 jours d'attente entre deux passages.

Que passer après Security+ ?

CySA+ si tu t'orientes vers l'analyse et la détection, PenTest+ pour le travail offensif, ou SecurityX pour des postes d'architecture senior. Chacune renouvelle aussi automatiquement ton Security+, donc l'examen suivant fait office de renouvellement.

Pass-IT est un outil de révision indépendant, ni affilié à CompTIA ni approuvé par CompTIA ; CompTIA et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à SY0-701

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à SY0-701 pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →