Estrategia para preguntas basadas en el rendimiento (PBQ)
Domine las PBQ con formato de simulación que aparecen al principio del examen: configuración de reglas de firewall, escenarios de arrastrar y soltar y análisis de diagramas de red.
Estrategia para preguntas basadas en el rendimiento (PBQ) es una lección gratuita de Security+ Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Security+ Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Security+ Academy incluye 4 lecciones en total.
¿Qué son las preguntas basadas en el desempeño?
Las preguntas basadas en el desempeño (PBQ) son preguntas de simulación interactivas que requieren demostrar habilidades prácticas en un entorno virtual, en lugar de limitarse a seleccionar la mejor respuesta entre cuatro opciones de texto. CompTIA introdujo las PBQ para abordar la brecha entre conocer los hechos y saber aplicarlos: un técnico que realmente comprende las reglas de un firewall debería poder configurarlo, no solo describir su funcionamiento. Las PBQ cuentan para la puntuación igual que las preguntas de opción múltiple y valen los mismos puntos. Aparecen al principio del examen SY0-701 y normalmente requieren más tiempo que las preguntas de opción múltiple.
Tipos de PBQ: qué puede esperar
El examen Security+ incluye varios formatos distintos de PBQ: configuración de reglas de firewall — a partir de un diagrama de red y una lista de requisitos, añadir reglas de ACL para permitir o denegar tráfico específico; etiquetado de diagramas de red — colocar el firewall, el IDS, la DMZ y otros componentes en las ubicaciones correctas de un diagrama de red; análisis de registros — examinar fragmentos de registros proporcionados (syslog, registro de eventos de Windows y registro de acceso web) e identificar tipos de ataque o responder preguntas específicas; orden mediante arrastrar y soltar — organizar en la secuencia correcta las fases de respuesta a incidentes, los pasos forenses o los componentes de PKI; y emparejamiento — relacionar tipos de ataque con descripciones o herramientas con sus funciones.
Estrategia para las PBQ: omitirlas primero y volver después
Una estrategia fundamental de gestión del tiempo es no quedarse atascado en las PBQ al principio del examen. Las PBQ aparecen primero y pueden requerir entre 5 y 10 minutos cada una si no tiene seguridad. El enfoque recomendado es marcar cada PBQ y omitirla de inmediato para completar primero todas las preguntas de opción múltiple. Normalmente tendrá más confianza en estas preguntas, y responderlas incluso puede ayudarle a recordar detalles de las PBQ. Vuelva a las PBQ después de completar todas las preguntas de opción múltiple. Con 90 minutos para un máximo de 90 preguntas, a razón de 1 minuto por pregunta, tendrá tiempo suficiente para revisar las PBQ.
PBQ de firewall: situaciones habituales
Las PBQ de firewall suelen proporcionar un diagrama de red con varias zonas (internet, DMZ y LAN interna) y una lista de requisitos: «Permitir HTTP/HTTPS desde internet al servidor web de la DMZ; denegar el acceso directo desde internet a los servidores internos; permitir consultas DNS desde la red interna hacia el exterior». Debe añadir las reglas en el orden correcto (las reglas del firewall se procesan de arriba abajo y gana la primera coincidencia). Conocimientos clave: denegación implícita al final de todos los conjuntos de reglas; inspección con estado, que permite automáticamente el tráfico de respuesta; puertos habituales (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS y 3389=RDP). Practique la lectura de tablas de reglas con origen, destino, puerto y acción.
# Example firewall rule table structure for PBQ
# Rule 1: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow | Src: ANY | Dst: 10.0.1.10 | Port: 80 | Action: PERMIT
# Rule 3: Deny | Src: ANY | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow | Src: 10.0.0.0/8 | Dst: ANY | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)PBQ de análisis de registros: interpretación de indicios
Las PBQ de análisis de registros proporcionan fragmentos de distintas fuentes de registros y le piden identificar lo ocurrido. En los registros de servidores web, busque patrones de inyección SQL (' OR '1'='1, UNION SELECT), XSS (<script> en las cadenas de consulta) o recorrido de directorios (../../../etc/passwd). En los registros de eventos de Windows: el ID de evento 4625 indica un inicio de sesión fallido, el 4740 el bloqueo de una cuenta, el 4624 un inicio de sesión correcto y el 4672 privilegios especiales; varios eventos 4625 seguidos de un 4624 indican que un ataque de fuerza bruta tuvo éxito. En las capturas de red, busque inundaciones SYN (muchos SYN sin respuesta SYN-ACK), análisis de puertos (números de puerto secuenciales desde una misma IP) e inundaciones ICMP.
# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codesPBQ de diagrama de red: ubicación de zonas
Las PBQ de diagramas de red evalúan su comprensión de la arquitectura de las zonas de seguridad. Conceptos clave para ubicar correctamente los componentes: la DMZ (zona desmilitarizada) se encuentra entre dos firewalls (uno orientado a internet y otro interno) y aloja servidores accesibles públicamente (web, correo electrónico y DNS); el firewall orientado a internet se sitúa en el perímetro, conectado directamente al enlace del ISP; los sensores IDS/IPS se colocan en segmentos de red donde puedan observar el tráfico (el IDS refleja el tráfico de forma pasiva y el IPS se encuentra en línea); los servidores proxy se sitúan entre los usuarios internos e internet; y el SIEM recopila registros de todos los componentes. Evite colocar bases de datos internas en la DMZ: deben estar en la zona interna de confianza.
PBQ de arrastrar y soltar: orden y emparejamiento
Las PBQ de arrastrar y soltar evalúan el conocimiento de procesos ordenados y la asociación entre conceptos. Domine estas secuencias: fases de respuesta a incidentes — preparación, detección y análisis, contención, erradicación, recuperación y revisión posterior al incidente (NIST SP 800-61); fases de una prueba de penetración — reconocimiento, exploración/ enumeración, explotación, fase posterior a la explotación/movimiento lateral e informe; orden de volatilidad de las pruebas forenses — registros y caché de la CPU, RAM, archivo de intercambio/paginación, procesos en ejecución, conexiones de red, imagen de disco y registros remotos (primero lo más volátil); pasos de gestión de riesgos — identificar, evaluar, responder/tratar y supervisar. Estas secuencias se evalúan con frecuencia en formato de arrastrar y soltar.
Estrategia de crédito parcial en las PBQ
Las PBQ de CompTIA Security+ otorgan crédito parcial: no necesita completar perfectamente todos los componentes de una PBQ para obtener puntos. Esto significa que, aunque no tenga claro un aspecto de la configuración de un firewall, debe completar correctamente las partes que conoce y responder al azar en las partes inciertas en lugar de dejarlas en blanco. No omita las PBQ ni las deje completamente sin responder: las PBQ incompletas reciben pocos puntos o ninguno, mientras que un intento parcialmente correcto obtiene crédito parcial. Si una PBQ le pide configurar 5 reglas de firewall y configura correctamente 3, recibirá aproximadamente el 60 % de los puntos disponibles para esa pregunta.
Práctica de PBQ antes del día del examen
La práctica de PBQ requiere simulaciones prácticas que el estudio basado en texto no proporciona. Recursos para prepararse para las PBQ: CompTIA CertMaster Practice — la plataforma oficial de práctica, con simulaciones realistas de PBQ; curso de Jason Dion en Udemy — incluye simulaciones de laboratorio realistas y explicaciones paso a paso de PBQ; laboratorios de práctica de PBQ de Professor Messer — explicaciones paso a paso asequibles en PDF; PBQ gratuitas de Dion Training — simuladores gratuitos de PBQ de firewalls y diagramas de red basados en el navegador; y práctica en un laboratorio doméstico con pfSense (firewall gratuito y de código abierto) para practicar de forma práctica la configuración de reglas. La preparación más eficaz para las PBQ consiste en resolver PBQ de práctica repetidamente hasta familiarizarse con la interfaz y los tipos de tareas.
Cómo gestionar la incertidumbre en las PBQ
Cuando se encuentre con una PBQ sobre la que tenga dudas: utilice el proceso de eliminación; incluso en las simulaciones, algunas respuestas son claramente incorrectas; aplique los principios fundamentales: el mínimo privilegio, la defensa en profundidad y la denegación implícita se aplican universalmente y orientan hacia las respuestas correctas aunque no conozca la regla específica; lea detenidamente la situación: las situaciones de las PBQ incluyen toda la información necesaria para responder correctamente, y pasar por alto detalles de la situación es el error más común en las PBQ; no le dé demasiadas vueltas: las PBQ evalúan conocimientos prácticos, no casos extremos poco habituales. Por lo general, la respuesta correcta es la aplicación más evidente del principio de seguridad descrito en la situación.
Distribución del tiempo en exámenes mixtos de PBQ y preguntas de opción múltiple
Con 90 minutos y un máximo de 90 preguntas, distribuir bien el tiempo es fundamental. Una estrategia recomendada es: Primera pasada (0-45 min) — responder todas las preguntas de opción múltiple que conozca con seguridad (omitir las dudosas); Segunda pasada (45-70 min) — volver a las preguntas de opción múltiple marcadas y aplicar la eliminación; Tercera pasada (70-85 min) — intentar resolver todas las PBQ con el tiempo restante; últimos 5 minutos — comprobar que no haya preguntas sin responder (en los exámenes de CompTIA no se penalizan las respuestas incorrectas, así que responda siempre todas las preguntas). Practicar con exámenes cronometrados estrictamente desarrolla la conciencia del tiempo necesaria para mantener el ritmo durante el examen real.
Comprobación rápida
Compruebe su comprensión de los conceptos de CompTIA Security+ (SY0-701) abordados en esta lección.
Resumen de la lección
En esta lección aprendió que las PBQ evalúan habilidades prácticas, como la configuración de reglas de firewall, el análisis de diagramas de red, la interpretación de registros y el conocimiento de procesos ordenados; aparecen primero, pero conviene omitirlas inicialmente. También aprendió que las PBQ otorgan crédito parcial, por lo que debe intentarlas siempre con el tiempo restante en lugar de dejarlas en blanco, y que la práctica habitual con simuladores de PBQ es la preparación más eficaz, ya que familiarizarse con la interfaz de simulación reduce la ansiedad y mejora el rendimiento el día del examen. A continuación, revisaremos los temas de alta frecuencia que aparecen con mayor frecuencia en el examen Security+.
Preguntas frecuentes
¿La lección «Estrategia para preguntas basadas en el rendimiento (PBQ)» es gratis?
Sí — el texto completo de «Estrategia para preguntas basadas en el rendimiento (PBQ)» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Security+ Academy, actualiza a CoddyKit PRO. El curso de Security+ Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Estrategia para preguntas basadas en el rendimiento (PBQ)»?
Domine las PBQ con formato de simulación que aparecen al principio del examen: configuración de reglas de firewall, escenarios de arrastrar y soltar y análisis de diagramas de red. Practicas Security+ Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Security+ Academy?
No se requiere experiencia previa. Security+ Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Estrategia para preguntas basadas en el rendimiento (PBQ)»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Security+ Academy?
Sí. Cada lección de Security+ Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Dominios y ponderación del examen SY0-701
- Estrategia para preguntas basadas en el rendimiento (PBQ)
- Repaso de los temas de examen más frecuentes
- Gestión del tiempo y estrategias de eliminación