CompTIA Security+ · Dominio del examen

Security Architecture: qué evalúa Security+ y cómo prepararte

Dónde van los controles y por qué. Este dominio pasa de saber que un control existe a ubicarlo correctamente dentro de una arquitectura — on premises, en la nube, o en ambos — y se apoya mucho en conocimientos de redes que el examen no enseña.

Alcance

Qué cubre este dominio

La siguiente lista sigue los objetivos oficiales del examen para SY0-701. Aquí la profundidad importa más que la amplitud: el examen te pide aplicar estas ideas a un escenario, no recitarlas.

  • Modelos de arquitectura y sus implicaciones de seguridad: nube, infraestructura como código, serverless, microservicios, on-premises, centralizado frente a descentralizado, virtualización, IoT, ICS/SCADA y sistemas embebidos.
  • Diseño de infraestructura segura: ubicación de dispositivos, zonas de seguridad, superficie de ataque, conectividad, modos de fallo, y si un dispositivo es fail-open o fail-closed.
  • Conceptos de protección de datos — clasificación, estados de los datos, soberanía, y métodos como cifrado, hashing, enmascaramiento, tokenización, ofuscación y segmentación.
  • Resiliencia y recuperación: alta disponibilidad, consideraciones de sitio, pruebas, copias de seguridad, energía y planificación de continuidad.
Errores comunes

Dónde pierden puntos los candidatos

  • Elegir un control que es correcto en abstracto pero equivocado para la ubicación indicada. La pregunta suele girar en torno a dónde está el dispositivo, no a qué hace.
  • Confundir tokenización con enmascaramiento, o hashing con cifrado. Cada uno tiene una propiedad de reversibilidad distinta, y esa propiedad es la respuesta.
  • Pasar por alto fail-open frente a fail-closed. Disponibilidad y seguridad tiran en direcciones opuestas aquí, y el escenario indica cuál prioriza el negocio.

En cada pregunta de arquitectura, identifica primero el activo que se protege antes de evaluar las opciones. El activo determina el control; hacerlo al revés produce respuestas defendibles en general pero equivocadas para el escenario.

Descubre si este es tu dominio débil

20 preguntas gratis de Security+, sin necesidad de tarjeta. La preparación se reporta por dominio, así puedes ver si Security Architecture es donde debe ir tu repaso.

Empieza gratis