CompTIA Security+ (SY0-701) Exam Blueprint

SY0-701

90Questions
90 minDuration
750/100-900Passing Score
$404Price
3 yearsValid For
4Languages
Practice CompTIA Security+ on QuizForge

Exam Domains

1.0 General security concepts 12%
  • 1.1Security controls
    comparing technical, preventive, managerial, deterrent, operational, detective, physical, corrective, compensating, and directive controls.
  • 1.2Fundamental concepts
    summarizing confidentiality, integrity, and availability (CIA); non-repudiation; authentication, authorization, and accounting (AAA); zero trust; and deception/disruption technology.
  • 1.3Change management
    explaining business processes, technical implications, documentation, and version control.
  • 1.4Cryptographic solutions
    using public key infrastructure (PKI), encryption, obfuscation, hashing, digital signatures, and blockchain.
2.0 Threats, vulnerabilities, and mitigations 22%
  • 2.1Threat actors and motivations
    comparing nation-states, unskilled attackers, hacktivists, insider threats, organized crime, shadow IT, and motivations like data exfiltration, espionage, and financial gain.
  • 2.2Threat vectors and attack surfaces
    explaining message-based, unsecure networks, social engineering, file-based, voice call, supply chain, and vulnerable software vectors.
  • 2.3Vulnerabilities
    explaining application, hardware, mobile device, virtualization, operating system (OS)-based, cloud-specific, web-based, and supply chain vulnerabilities.
  • 2.4Malicious activity
    analyzing malware attacks, password attacks, application attacks, physical attacks, network attacks, and cryptographic attacks.
  • 2.5Mitigation techniques
    using segmentation, access control, configuration enforcement, hardening, isolation, and patching.
3.0 Security architecture 18%
  • 3.1Architecture models
    comparing on-premises, cloud, virtualization, Internet of Things (IoT), industrial control systems (ICS), and infrastructure as code (IaC).
  • 3.2Enterprise infrastructure
    applying security principles to infrastructure considerations, control selection, and secure communication/access.
  • 3.3Data protection
    comparing data types, securing methods, general considerations, and classifications.
  • 3.4Resilience and recovery
    explaining high availability, site considerations, testing, power, platform diversity, backups, and continuity of operations
4.0 Security operations 28%
  • 4.1Computing resources
    applying secure baselines, mobile solutions, hardening, wireless security, application security, sandboxing, and monitoring.
  • 4.2Asset management
    explaining acquisition, disposal, assignment, and monitoring/tracking of hardware, software, and data assets.
  • 4.3Vulnerability management
    identifying, analyzing, remediating, validating, and reporting vulnerabilities.
  • 4.4Alerting and monitoring
    explaining monitoring tools and computing resource activities.
  • 4.5Enterprise security
    modifying firewalls, IDS/IPS, DNS filtering, DLP (data loss prevention), NAC (network access control), and EDR/XDR (endpoint/extended detection and response).
  • 4.6Identity and access management
    implementing provisioning, SSO (single sign-on), MFA (multifactor authentication), and privileged access tools.
  • 4.7Automation and orchestration
    explaining automation use cases, scripting benefits, and considerations.
  • 4.8Incident response
    implementing processes, training, testing, root cause analysis, threat hunting, and digital forensics.
  • 4.9Data sources
    using log data and other sources to support investigations.
5.0 Security program management and oversight 20%
  • 5.1Security governance
    summarizing guidelines, policies, standards, procedures, external considerations, monitoring, governance structures, and roles/responsibilities.
  • 5.2Risk management
    explaining risk identification, assessment, analysis, register, tolerance, appetite, strategies, reporting, and business impact analysis (BIA).
  • 5.3Third-party risk
    managing vendor assessment, selection, agreements, monitoring, questionnaires, and rules of engagement.
  • 5.4Security compliance
    summarizing compliance reporting, consequences of non-compliance, monitoring, and privacy.
  • 5.5Audits and assessments
    explaining attestation, internal/external audits, and penetration testing.
  • 5.6Security awareness
    implementing phishing training, anomalous behavior recognition, user guidance, reporting, and monitoring.

Exam Details

Question TypesMultiple Choice (single), Multiple Choice (multiple), Performance-Based
FormatLinear
Online ProctoringAvailable
ID RequirementsTwo forms of ID are required. Primary ID must be government-issued, include candidate's name, photo, and signature (e.g. passport, driver's license). Secondary ID must include candidate's name and signature or name and photo.
RenewalRequired -- Earn CE credits through CompTIA CE program (training, conferences, publishing, teaching, higher certs) or retake the current exam version before expiry.
PrerequisitesCompTIA Network+; two years of experience working in a security/ systems administrator job role
Retake PolicyNo waiting period required before first retake. After the second failed attempt, candidates must wait 14 calendar days before any subsequent attempt. No limit on total attempts.
LanguagesEnglish, Japanese, Portuguese, Simplified Chinese

Official Study Resources

online courseCertMaster Learn ($499)
practice examCertMaster Practice ($99)
labCertMaster Labs ($199)