Guía de CompTIA Security+: qué abarca y cómo prepararte
Guía práctica de CompTIA Security+: qué abarca el examen, para quién es, tipos de preguntas, incluidas las basadas en desempeño, y un plan de estudio eficaz.
CompTIA Security+ es uno de los puntos de partida más populares para una carrera en ciberseguridad. Es independiente de proveedores, cuenta con un amplio reconocimiento entre los empleadores y, en algunos sectores, figura como requisito básico para puestos relacionados con la seguridad. Si pasas del soporte de TI, las redes o la administración de sistemas a la seguridad, o simplemente necesitas una credencial que demuestre conocimientos básicos sólidos, vale la pena que le prestes atención a Security+. Esta guía explica qué abarca el examen, cómo está estructurado y cómo prepararte de forma eficiente.
Para quién es Security+
Security+ valida las competencias fundamentales necesarias para un puesto de seguridad de nivel inicial o júnior. Los candidatos típicos incluyen:
- Personal de soporte de TI y help desk que se pasa a la seguridad
- Administradores de redes y sistemas que se encargan de tareas de seguridad
- Analistas de seguridad júnior y miembros de equipos SOC
- Profesionales de organizaciones que exigen una certificación básica en seguridad
No hay requisitos previos formales, pero CompTIA recomienda experiencia previa en TI con enfoque en seguridad y sugiere Network+ o conocimientos equivalentes. Si términos como subred, puerto, DNS y VLAN no te resultan familiares, dedica primero algo de tiempo a los fundamentos de redes.
¿Qué versión del examen está vigente?
CompTIA identifica cada versión del examen con un código. La versión SY0-701 se lanzó a finales de 2023, y CompTIA suele renovar sus exámenes cada pocos años, retirando la versión anterior tras un periodo de solapamiento. Antes de comprar materiales de estudio, consulta en el sitio web de CompTIA el código del examen vigente y su fecha de retiro. Los materiales de estudio deben corresponder a la versión que vas a presentar.
Qué abarca el examen
Para el SY0-701, CompTIA organiza el examen en cinco dominios:
- General Security Concepts: controles de seguridad, conceptos fundamentales como la tríada CIA y zero trust, gestión de cambios y soluciones criptográficas.
- Threats, Vulnerabilities and Mitigations: actores de amenazas, vectores de ataque, tipos de vulnerabilidades, indicadores de actividad maliciosa y técnicas de mitigación.
- Security Architecture: implicaciones de seguridad de distintos modelos de arquitectura, protección de la infraestructura empresarial, protección de datos y desarrollo de la resiliencia y la recuperación.
- Security Operations: hardening, gestión de activos, gestión de vulnerabilidades, monitoreo, gestión de identidades y accesos, automatización, respuesta a incidentes y fuentes de datos para investigaciones.
- Security Program Management and Oversight: gobernanza, gestión de riesgos, riesgos de terceros, cumplimiento, auditorías y evaluaciones, y concienciación en seguridad.
Cada dominio tiene una ponderación publicada. Descarga los objetivos oficiales del examen desde CompTIA: es el documento más útil para planificar tu estudio, porque cada pregunta está vinculada a un objetivo.
Formato del examen
El examen combina preguntas de opción múltiple con preguntas basadas en desempeño (PBQ). Las PBQ son interactivas: podrías tener que configurar reglas de firewall, emparejar ataques con sus descripciones o analizar registros para identificar lo ocurrido. Suelen aparecer al principio del examen y pueden llevar más tiempo que las preguntas estándar.
CompTIA publica el número máximo de preguntas, el límite de tiempo y la puntuación de aprobado en una escala para cada versión del examen. Puedes presentar el examen en un centro de pruebas de Pearson VUE o en línea con supervisión remota. Consulta los detalles y las tarifas vigentes en el sitio web de CompTIA, ya que varían según la región y cambian con el tiempo.
Un consejo sobre las PBQ
Muchos candidatos optan por marcar las PBQ y volver a ellas después de responder las preguntas de opción múltiple, para que el tiempo dedicado a una simulación difícil no les quite puntos más fáciles. Elijas el enfoque que elijas, practícalo de antemano.
Un plan de estudio práctico
- Empieza por los objetivos del examen. Conviértelos en una lista de verificación y califica tu nivel de confianza en cada línea.
- Elige un recurso principal, como una guía de estudio o un curso en video alineado con tu versión del examen, y mantente fiel a él.
- Estudia por dominios, dedicando más tiempo a los dominios con mayor ponderación y a tus áreas más débiles.
- Practica de forma directa. Usa laboratorios virtuales gratuitos, un laboratorio en casa o entornos de práctica para probar herramientas y configuraciones. Esto ayuda con las PBQ.
- Aprende bien los acrónimos. Security+ usa muchísimos. Las tarjetas de memoria son eficaces para esto.
- Haz exámenes de práctica cronometrados y revisa cada respuesta incorrecta hasta entender por qué la opción correcta es la mejor.
- Reserva el examen cuando tus puntuaciones de práctica sean holgadas de forma constante, no solo buenas de vez en cuando.
Muchos profesionales en activo se preparan durante varias semanas o unos pocos meses, según su formación previa. Si piensas presentarlo en línea, consulta nuestra lista de verificación para exámenes con supervisión en línea.
Renovación y próximos pasos
Security+ tiene una validez por un periodo fijo, históricamente de tres años. Puedes renovarla a través del programa de formación continua de CompTIA obteniendo unidades de formación continua mediante actividades como cursos y certificaciones de nivel superior, o aprobando una versión más reciente del examen. Las tarifas de renovación y las actividades aceptadas figuran en el sitio web de CompTIA.
Hacia dónde puede llevarte Security+
Security+ es una base, no una meta final. Después, muchas personas se especializan: CySA+ o similares para el análisis de seguridad, PenTest+ para la seguridad ofensiva, certificaciones de seguridad en la nube o credenciales de gestión más amplias más adelante en su carrera. Elige tu siguiente paso en función del puesto que quieres, no de la popularidad.
Cómo puede ayudarte un asistente personal 1 a 1
Security+ abarca mucho terreno, y es fácil perder el impulso o dedicar demasiado tiempo a temas que ya dominas. Un asistente personal 1 a 1 de estudio puede ayudarte a crear un plan a partir de los objetivos oficiales, explicarte conceptos difíciles como PKI o los protocolos de autenticación en lenguaje sencillo, sugerirte ejercicios de laboratorio para practicar las PBQ y revisar los resultados de tus exámenes de práctica. Con FoxyCert, chateas con tu asistente en Telegram, así que la ayuda es rápida y cómoda. Tú presentas el examen; FoxyCert te ofrece acompañamiento, con todos los servicios incluidos hasta que apruebes. Consulta la preparación de exámenes 1 a 1 de FoxyCert.
Preguntas frecuentes
¿Security+ es adecuada para principiantes?
Es una certificación de seguridad de nivel inicial, pero CompTIA recomienda cierta experiencia previa en TI y redes. Quienes empiezan desde cero suelen estudiar primero los fundamentos de redes.
¿Cuánto tiempo es válida Security+?
Security+ ha tenido una validez de tres años y puede renovarse a través del programa de formación continua de CompTIA. Consulta el sitio web de CompTIA para conocer las opciones de renovación vigentes.
¿Qué son las preguntas basadas en desempeño?
Son tareas interactivas, como configurar ajustes, emparejar elementos o analizar un escenario simulado, que evalúan habilidades prácticas en lugar de la memoria. Aparecen junto con las preguntas de opción múltiple.