Dominios y ponderación del examen SY0-701
Repase los cinco dominios del examen —Conceptos generales de seguridad, amenazas y vulnerabilidades, arquitectura de seguridad, operaciones de seguridad y gobernanza— y sus ponderaciones porcentuales.
Dominios y ponderación del examen SY0-701 es una lección gratuita de Security+ Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Security+ Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Security+ Academy incluye 4 lecciones en total.
Descripción general de CompTIA Security+ SY0-701
El examen CompTIA Security+ SY0-701 se publicó en noviembre de 2023 y sustituyó al SY0-601. Consta de un máximo de 90 preguntas, combinando preguntas de opción múltiple y preguntas basadas en el rendimiento (PBQ). Dispone de 90 minutos para completar el examen. La puntuación de aprobación es de 750 en una escala de 100 a 900. El examen abarca cinco dominios, cada uno con una ponderación específica que refleja cuántas preguntas corresponden a ese dominio. Comprender la estructura de los dominios le ayuda a priorizar el tiempo de estudio según la importancia con la que se evalúa cada área.
Dominio 1: Conceptos generales de seguridad (12 %)
El Dominio 1: Conceptos generales de seguridad representa aproximadamente el 12 % del examen, es decir, unas 11 preguntas. Este dominio abarca los principios fundamentales de seguridad en los que se basa todo lo demás: la tríada CIA (confidencialidad, integridad y disponibilidad), los conceptos de autenticación y autorización, los fundamentos criptográficos (cifrado simétrico y asimétrico, hashing y PKI), la diferencia entre los tipos de controles de seguridad (técnicos, administrativos y operativos) y sus categorías (preventivos, de detección, correctivos, disuasorios y compensatorios). Las preguntas de este dominio evalúan su comprensión de por qué existen los controles de seguridad y del marco teórico para organizarlos.
Dominio 2: Amenazas, vulnerabilidades y mitigaciones (22 %)
El Dominio 2: Amenazas, vulnerabilidades y mitigaciones es el dominio individual más extenso, con un 22 % del examen, aproximadamente 20 preguntas. Este dominio abarca los actores de amenazas (desde script kiddies hasta Estados nación), los tipos de ataque (malware, phishing, ingeniería social, ataques de red y ataques contra aplicaciones), los indicadores de compromiso, la gestión de vulnerabilidades (escaneo, puntuación CVSS y priorización de parches) y las mitigaciones específicas que abordan cada amenaza. Espere preguntas basadas en escenarios en las que deberá identificar qué tipo de ataque está ocurriendo o qué mitigación es la más adecuada para una situación determinada.
Dominio 3: Arquitectura de seguridad (18 %)
El Dominio 3: Arquitectura de seguridad representa el 18 % del examen, aproximadamente 16 preguntas. Este dominio aborda cómo se diseñan e implementan los controles de seguridad: segmentación de redes, firewalls, VPN, IDS/IPS, arquitectura de confianza cero, modelos de seguridad en la nube (responsabilidad compartida, IaaS/PaaS/SaaS), seguridad de la virtualización, diseño seguro de infraestructuras y conceptos de resiliencia (redundancia, alta disponibilidad y dispersión geográfica). A menudo, las preguntas presentan diagramas de red o descripciones de arquitecturas y le piden identificar brechas de seguridad o recomendar el control adecuado que se debe añadir. Aquí es fundamental saber cuándo utilizar cada tipo de control.
Dominio 4: Operaciones de seguridad (28 %)
El Dominio 4: Operaciones de seguridad es el dominio con mayor ponderación, con un 28 % del examen, aproximadamente 25 preguntas. Este dominio abarca el trabajo diario de seguridad: gestión de identidades y accesos, seguridad de endpoints (antivirus, EDR, MDM y hardening), supervisión de la seguridad de la red, ciclo de vida de respuesta a incidentes (desde la preparación hasta las lecciones aprendidas), informática forense (adquisición de pruebas, cadena de custodia y artefactos forenses), evaluación de vulnerabilidades y análisis de registros. El Dominio 4 refleja las competencias operativas que los profesionales de la seguridad utilizan a diario e incluye muchas preguntas basadas en escenarios que evalúan cómo respondería a eventos de seguridad específicos.
Dominio 5: Gestión de programas de seguridad (20 %)
El Dominio 5: Gestión y supervisión de programas de seguridad representa el 20 % del examen, aproximadamente 18 preguntas. Este dominio abarca los aspectos de gobierno, riesgo y cumplimiento (GRC) de la seguridad: gestión de riesgos (identificación, análisis y tratamiento), normativas de privacidad de datos (GDPR, HIPAA, PCI-DSS y CCPA), marcos de seguridad (NIST RMF, ISO 27001 y CIS Controls), esquemas de clasificación de datos, planificación de continuidad del negocio y recuperación ante desastres, gestión de riesgos de terceros (evaluaciones de proveedores y seguridad de la cadena de suministro) y auditorías de seguridad. Las preguntas del Dominio 5 suelen presentar un escenario empresarial y pedirle que identifique la respuesta de gobierno adecuada o el requisito de cumplimiento aplicable.
Tabla resumen de las ponderaciones de los dominios
Como referencia rápida: Dominio 1: Conceptos generales de seguridad — 12 % (principios fundamentales, CIA, criptografía y tipos de controles); Dominio 2: Amenazas, vulnerabilidades y mitigaciones — 22 % (tipos de ataque, malware, ingeniería social y gestión de vulnerabilidades); Dominio 3: Arquitectura de seguridad — 18 % (diseño de redes, nube, confianza cero y resiliencia); Dominio 4: Operaciones de seguridad — 28 % (IAM, endpoints, respuesta a incidentes, informática forense y supervisión; el dominio con mayor peso); Dominio 5: Gestión de programas de seguridad — 20 % (gestión de riesgos, cumplimiento, marcos y BCP/DRP). Los dominios 4 y 2 representan juntos exactamente el 50 % del examen.
Diferencias entre SY0-701 y SY0-601
La versión SY0-701 introdujo varios cambios importantes con respecto al examen SY0-601 anterior: el contenido sobre seguridad en la nube y entornos híbridos se amplió considerablemente para reflejar el cambio del sector hacia arquitecturas centradas en la nube; se añadió la arquitectura de confianza cero como concepto fundamental; la seguridad de la tecnología operativa (OT/ICS) recibió una cobertura específica; el dominio de gobierno se reestructuró como Dominio 5, con mayor énfasis en las normativas de privacidad de datos; y se añadió la automatización en las operaciones de seguridad (SOAR y scripting para seguridad). La estructura de cinco dominios sustituyó a la estructura anterior de seis dominios del SY0-601, consolidando algunos temas.
Descripción general de las preguntas basadas en el rendimiento
Las preguntas basadas en el rendimiento (PBQ) son preguntas de tipo simulación que requieren interactuar con un entorno virtual o una interfaz de arrastrar y soltar para completar una tarea. Tipos habituales de PBQ: configuración de reglas de firewall: añadir o modificar reglas en la interfaz de un firewall simulado a partir de un escenario; análisis de diagramas de red: identificar brechas de seguridad en un diagrama de red y colocar los controles adecuados; análisis de registros: analizar fragmentos de registros proporcionados e identificar el tipo de ataque; orden de las operaciones: arrastrar los pasos hasta colocarlos en la secuencia correcta (por ejemplo, las fases de respuesta a incidentes); y emparejamiento: asociar conceptos de seguridad con sus definiciones o casos de uso. Las PBQ suelen aparecer al principio del examen.
Áreas de estudio prioritarias por dominio
Dentro de cada dominio, ciertos temas aparecen con mayor frecuencia según las estructuras de los exámenes y los informes de los candidatos: Dominio 1 — tablas comparativas de cifrados, casos de uso simétrico frente a asimétrico y componentes de PKI; Dominio 2 — comportamiento de los tipos de malware, variantes de phishing (spear phishing/whaling/vishing), puntuación CVSS y MITRE ATT&CK; Dominio 3 — segmentación de redes (DMZ y VLAN), responsabilidad compartida en la nube y comparación entre IDS, IPS y firewall; Dominio 4 — fases y actividades del ciclo de vida de respuesta a incidentes, funciones de SIEM/EDR, orden de volatilidad forense y modelos de control de acceso (RBAC/MAC/DAC); Dominio 5 — cálculo del riesgo (SLE, ARO y ALE), requisitos clave del GDPR y distinción entre BCP y DRP.
Acrónimos, inscripción y cronograma de preparación
Security+ es famoso por evaluar acrónimos. Prepare un conjunto de tarjetas didácticas para: protocolos de autenticación (RADIUS, TACACS+, SAML, OAuth y OIDC); algoritmos criptográficos (RSA, ECC, AES, SHA-256 y HMAC); reemplazos seguros de protocolos de red (Telnet/SSH, FTP/SFTP, HTTP/HTTPS y LDAP/LDAPS); tipos de ataque (DoS, MITM, suplantación de ARP, XSS y CSRF); y acrónimos de cumplimiento normativo (NIST, GDPR, HIPAA, PCI-DSS y SOC 2). El examen utiliza acrónimos sin desarrollarlos; es fundamental conocerlos a la perfección.
El examen se realiza en centros de Pearson VUE o mediante supervisión en línea. El costo es de aproximadamente $404 USD. Un plan de estudio habitual consta de 40-60 horas durante 4-8 semanas e incluye una guía de estudio, exámenes de práctica, cursos en video y laboratorios prácticos. CompTIA recomienda más de 2 años de experiencia en TI con especialización en seguridad.
Comprobación rápida
Compruebe su comprensión de los conceptos de CompTIA Security+ (SY0-701) abordados en esta lección.
Resumen de la lección
En esta lección aprendió que SY0-701 tiene cinco dominios, y que el Dominio 4 (Operaciones de seguridad, 28 %) y el Dominio 2 (Amenazas, 22 %) tienen el mayor peso; juntos representan el 50 % del examen. También aprendió que las preguntas basadas en el desempeño aparecen al principio y evalúan habilidades prácticas como la configuración de firewalls, el análisis de registros y la interpretación de diagramas de red, y que el examen cambió con respecto a SY0-601 para dar mayor importancia a la seguridad en la nube, el modelo de confianza cero, OT/ICS y la privacidad de los datos. A continuación, nos centraremos en estrategias para resolver eficazmente las preguntas basadas en el desempeño.
Preguntas frecuentes
¿La lección «Dominios y ponderación del examen SY0-701» es gratis?
Sí — el texto completo de «Dominios y ponderación del examen SY0-701» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Security+ Academy, actualiza a CoddyKit PRO. El curso de Security+ Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Dominios y ponderación del examen SY0-701»?
Repase los cinco dominios del examen —Conceptos generales de seguridad, amenazas y vulnerabilidades, arquitectura de seguridad, operaciones de seguridad y gobernanza— y sus ponderaciones porcentuales. Practicas Security+ Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Security+ Academy?
No se requiere experiencia previa. Security+ Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Dominios y ponderación del examen SY0-701»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Security+ Academy?
Sí. Cada lección de Security+ Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Dominios y ponderación del examen SY0-701
- Estrategia para preguntas basadas en el rendimiento (PBQ)
- Repaso de los temas de examen más frecuentes
- Gestión del tiempo y estrategias de eliminación