Feature — Accounts and subscriptions
Feature — Test your flagged questions
Feature — Resumable exam sessions
Feature — 10-question option in Test Mode
Feature — Wrong Test answers feed the Again review list
Design — Muted accent color
Feature — Flag review in Test Mode
Content — 125 new questions for Domain 8
Content — 125 new questions for Domain 2
Content — 125 new questions for Domain 5
Content — 123 new questions for Domain 6
Content — 125 new scenario-based questions across all 8 domains
Content — 20 more software development security questions (Domain 8)
Content — 20 new software development security questions (Domain 8)
Content — 20 new investigations & ethics questions (Domain 7)
Content — 20 new disaster recovery questions (Domain 7)
Content — 20 more security operations questions (Domain 7)
Content — 20 new security operations questions (Domain 7)
Content — 20 new security assessment & testing questions (Domain 6)
Content — 20 more identity & access management questions (Domain 5)
Content — 20 new identity & access management questions (Domain 5)
Content — 20 more networking & communications security questions (Domain 4)
Content — 20 new networking & communications security questions (Domain 4)
Feature — Adjustable study priority per domain
Content — 20 new physical & site security questions (Domain 3)
Content — 20 new vulnerabilities, threats & countermeasures questions (Domain 3)
Content — 20 new security models & TCB questions (Domain 3)
Content — 20 new asymmetric cryptography & PKI questions (Domain 3)
Content — 100 new review questions across Domains 1–3
Content — Abbreviation expansions across all explanations and flashcard backs
Feature — Test Mode (Practice Exam Simulator)
D7 — BCP highest priority, DRP key element, BCP NOT-a-component (d7_q_167–169)
D7 — BIA timeline: MTBF/MOR context, RPO backward window, WRT phases, full sequence
D7 — MTD, RTO, WRT: definitions, formula (MTD ≥ RTO + WRT), exam aliases for MTD
D7 — BIA and RPO: criticality classification, two BIA values, RPO drives backup frequency
D7 — BCP sub-teams: Rescue (activation), Recovery (failover), Salvage (failback) — roles and system priority
D7 — DRP lifecycle: Mitigation, Preparation, Response, Recovery — definitions and pre/post-disaster
D7 — BCP: definition, scope, sub-plans (COOP/DRP/ISCP), statistics, lifecycle phases
D7 — e-vaulting, server CPU non-redundancy, RAID striping minimum disk count
D7 — Continuity of Operations: RAID (0, 1, 5), disk mirroring vs striping, MTBF, MTTR
D7 — Continuity of Operations: full, incremental, and differential backups
D7 — 0-day vulnerabilities, change management approval, configuration management (d7_q_098–100)
D7 — Change Management Process: PDCA cycle — Plan, Do, Check, Act phases and sub-steps
D7 — Change Management: board composition, submitter requirements, approval threshold
D7 — Honeypot deployment levels, best honeypot use, application negative/positive list
D7 — SIEM vs SOAR: cost not a reliable difference, SOAR components, SOAR primary benefit
D7 — SIEM inputs/outputs, SOAR AI response, integrations, defense-in-depth
D7 — IDS: False Positive prevents authorized traffic, IDS as best detective control, IDS primary function
D7 — IDS alert states: True/False Positive/Negative scenarios and why false states matter
D7 — IDS/IPS/SIEM: detection vs prevention, network vs host-based, signature vs heuristic
D7 — IR lifecycle: last 3 phases in order, least critical immediate step, Detection phase activities
D7 — Lessons Learned: most overlooked phase, report to management, feeds Preparation
D7 — Incident severity: Inconvenience, Emergency, Disaster, Catastrophe
D7 — Event, Alert, Incident, Problem: definitions, thresholds, and examples
D7 — Incident Management: purpose, training, 3 incident classes (Natural/Human/Environmental)
D7 — Digital Forensics: purpose, imaging methods, Fourth Amendment and hack-back illegality
D7 — Digital Forensics: bit-stream imaging, real evidence, integrity hashing, chain of custody
D7 — NDA scope, SoD as best fraud control, Least Privilege vs Need to Know distinction
D7 — Job rotation, mandatory vacations, insider threat combo (all 5 controls)
D7 — Administrative Personnel Security Controls: least privilege, need to know, separation of duties
D2 — Large batch: scoping, memory types, data states, disposal, e-discovery, classification, EPROM, C-suite
D2 — CASB benefits, DLP prerequisite, CASB vs DLP vs CSPM
D2 — Tailoring, certification, and accreditation
D2 — Physical destruction levels, remanence, RAM volatility
D2 — Data destruction: paper shredding, delete/format/overwrite, sanitization vs purge
D2 — Business owner policies, custodian limits, vendor audit rights
D2 — Data ownership roles: mission owner, data owner, system owner, custodian, controller/processor
D2 — Records retention, data classification hierarchy and sensitivity
D2 — Data states: at rest, in motion, in use
D5 — Large batch: SIEM, MFA, tokens, access models, biometrics, CHAP, AD trusts (d5_q_034-061)
D5 — Kerberos: KDC components and 6-step authentication flow
D5 — Identity provisioning lifecycle, entities, and IAM definition
D5 — IAAA Access Management: biometrics, access models, passwords (slides batch)
D3 — Cryptography, Hardware, Physical Security & Cloud (Large Batch)
D3 — Emergency Response & Evacuation Planning
D3 — Fire Suppression, Smoke Detectors & HVAC
D3 — Power Surge, UPS Efficiency & CIA Triad Impact
D3 — Backup Strategies & Server Hardening
D3 — Site Threats, Flood Risk Analysis & UPS Load Balancing
D3 — Physical Security: Perimeter Controls, Access Doors & Data Center Structure
D3 — SSL vs TLS, TCP 3-way Handshake & IPSec Tunnel Mode
D3 — IPSec: AH, ESP & VPNs
D3 — MitM Attacks, Digital Signatures & Hash Collisions
D3 — Virtualization, Cloud Types, Service Models & Hash Functions
D3 — Encryption, Malware, Systems, Side-Channel Attacks & Cryptanalysis
D3 — Security Models & Threat Modeling
Fix — Offline Authentication
D4 — Major batch: 30 questions covering VoIP/UDP, TCP, IP addresses, ports, protocols, topologies, OSI layers, QoS, IPv6, cables
D4 — CDN for large file delivery, IPSec suite overview, CHAP vs PAP authentication
D4 — IPSec: Security Associations, SPI, Tunnel vs Transport mode, ISAKMP, IKE, ESP vs AH
D4 — DCE vs DTE (modem), firewall as first external defence, fail-secure behaviour
D4 — Wireless security, Li-Fi, 802.11g frequency, ASN, switch vs router functions
D4 — SAN definition, network topologies (star/bus/ring/mesh), fiber optic primary disadvantage
D4 — Cables: fiber optic vs copper, single-mode vs multi-mode, WDM
D8 — Major batch: databases, SDLC methodologies, open source, acceptance testing, vulnerabilities (28 questions + 14 flashcards)
D8 — AI/ML: ANN capabilities, AI-specific security protocols, machine learning in cybersecurity
D8 — Cloud service models, software procurement, and COTS vulnerability response
D8 — Cloud computing: 4 types (private/public/hybrid/community) and cloud outsourcing security rights
D8 — Maturity models: CMM 5 levels, BSIMM software security benchmark, CMM vs CMMC vs BSIMM
D8 — Security: auth failures, XSS defence, broken access control, privilege escalation, backdoors, buffer overflows
D8 — Databases: data normalisation best practices, database integrity types, SQL DDL statements
D8 — SDLC methodologies: DevOps CI/CD deployment frequency, Sashimi overlapping phases, Waterfall for fixed requirements
D8 — Software licensing and SDLC: freeware vs shareware, reverse engineering, security controls in design phase
D7 — Practice test: DR site recovery times, MOU, hot site protection level
D7 — Practice test: 28 questions covering forensics, RAID, backups, incident management, IDS/IPS, EOC, 4th Amendment, and DR sites
D7 — Improving the Plans: Review Cycle & Version Control
D7 — Testing the Plans: Simulation, Parallel, Partial & Full Interruption
D7 — Testing the Plans: DRP Review, Read-Through & Tabletop
D7 — BCP Sub-Plans: COOP, OEP & Cyber Incident Response
D7 — Recovery Strategies: Mobile Site, Subscription/Cloud Site & Comparison Matrix
D7 — Recovery Strategies: Redundant & Hot Sites
D7 — Recovery Strategies: Warm, Cold & Reciprocal Agreement Sites
D4 — IP Classes, LAN Devices, Wireless Security, Email Protocols & WAN Speeds
D4 — MAC Security Modes, Firewalls, IEEE 802 & SSH vs Telnet
D4 — IPv4 bits, DHCP port, IPv6 benefits
D4 — Email Protocols: MUA, MSA, MTA, MDA & MX Records
D4 — BOOTP, DHCP & DORA Process
D4 — HTTP, HTTPS & HTML
D4 — IPv4 Header Fields & MTU
D4 — IPv4/IPv6 Address Management & RIRs
D4 — Ports, TCP vs UDP, Attacks & TCP/IP Model
D4 — OSI Layers & TCP/IP PDUs
D1 — Large practice test batch: 29 questions + 5 flashcards
D1 — BCP/DRP, Compliance, Risk Assessment & More
D1 — Quantitative Risk Analysis Calculations
D1 — Security Control Types
D1 — Governance, Policy & Ethics (batch 2)
PWA — Flashcard & Offline Improvements
D1 — Governance & Risk Management
PWA Support
Initial Release