EnglishDeutschFrançaisEspañolPortuguês

CompTIA · SY0-701 · Intermediate

CompTIA Security+ (SY0-701) — Preguntas de práctica y simulacro de examen

Prepara SY0-701 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

90Preguntas del simulacro
90minTiempo límite
750/ 900Puntuación para aprobar

Contrastado con CompTIA · septiembre de 2026 · Versión actual del examen

Acerca del examen

CompTIA Security+ (SY0-701) acredita las habilidades de seguridad de base que se esperan en un puesto de seguridad de TI. CompTIA la asocia a roles del marco DoD 8140 como cyber defense analyst, incident responder, vulnerability analyst y security control assessor.

La versión SY0-701 salió el 7 de noviembre de 2023 y cubre zero trust, seguridad en la nube, inteligencia de amenazas y gestión de programas de seguridad. Se sitúa entre el trabajo general de TI y los puestos especializados de ciberseguridad.

Prueba cinco preguntas de SY0-701

Practica con cinco preguntas del banco actual de CompTIA Security+ de la app, con sus respuestas y explicaciones.

Conceptos generales de seguridad1 / 5

Una empresa quiere asegurarse de que los exempleados no puedan usar sus credenciales para acceder a las aplicaciones en la nube después de su salida. ¿Qué solución revoca el acceso de la forma MÁS inmediata y completa?

AlexExplicación completa de Alex

La gestión centralizada de identidades mediante un proveedor de identidad (IdP) permite un control de acceso unificado en todas las aplicaciones conectadas. El control PS-4 (Personnel Termination) del NIST SP 800-53 exige que las organizaciones revoquen el acceso sin demora cuando alguien deja la empresa. La mejora de control AC-2(3) recomienda mecanismos automatizados para la gestión de cuentas. Cuando se dispara el desaprovisionamiento automatizado (normalmente a través de la integración con RR. HH.), deshabilitar una sola cuenta revoca al instante todas las sesiones y tokens de SSO activos, impide nuevas autenticaciones y desencadena el desaprovisionamiento por SCIM en las aplicaciones SaaS conectadas. Sin centralización, los administradores tienen que deshabilitar cuentas manualmente en cada aplicación — un proceso lento y propenso a errores. Los correos de aviso, los cambios de Wi-Fi y la caducidad de contraseñas son insuficientes porque no son inmediatos, no son completos y dependen de la colaboración de la persona que ya salió. Ref: NIST SP 800-53 Rev. 5, PS-4, AC-2(3).

Fuentelearn.microsoft.com

Operaciones de seguridad2 / 5

En una implementación de 802.1X por cable, un switch de acceso reenvía el intercambio EAP de una estación de trabajo a un servidor AAA central antes de abrir el puerto. Descrito en la terminología de RADIUS, ¿qué rol cumple el switch de acceso?

AlexExplicación completa de Alex

La confusión aquí es real, y viene de que el switch usa dos sombreros. En el vocabulario de 802.1X hay tres roles: la estación de trabajo es el supplicant, el switch de acceso es el authenticator y el servidor central es el servidor de autenticación. En el vocabulario de RADIUS solo hay dos, y el network access server, que aquí es el switch, opera como cliente de RADIUS. Pasa la información del usuario a los servidores designados y luego actúa según la respuesta que recibe, lo que en la práctica significa abrir el puerto, asignar una VLAN o dejar el puerto sin autorizar.

Así que el mismo equipo es un servidor desde el punto de vista de la estación de trabajo y un cliente desde el punto de vista de la infraestructura de autenticación, y la pregunta pide específicamente la terminología de RADIUS.

Los distractores corresponden a los otros roles. El servidor de autenticación es el que valida las credenciales y devuelve atributos de configuración, algo que el switch nunca hace. El supplicant es la estación de trabajo que presenta las credenciales. La autoridad certificadora firma los certificados y responde por ellos de antemano, y no participa en absoluto en el intercambio en vivo, ni siquiera cuando se usa autenticación basada en certificados.

Consejo para el examen: cuando una pregunta nombra un vocabulario de forma explícita, traduce el dispositivo a ese vocabulario antes de responder. El mismo equipo tiene nombres distintos en 802.1X y en RADIUS, y el examen evalúa justamente esa costura.

Fuentecomptia.org

Amenazas, vulnerabilidades y mitigaciones3 / 5

Un analista de inteligencia de amenazas recibe un indicador de compromiso (IoC) que contiene el hash SHA-256 de una muestra de malware. ¿En qué capa de la Pyramid of Pain se ubica este indicador y por qué se considera fácil de cambiar para un atacante?

AlexExplicación completa de Alex

La Pyramid of Pain de David Bianco (2013) clasifica los indicadores de amenaza según la dificultad que supone para los atacantes tener que cambiarlos. De abajo hacia arriba: valores hash → direcciones IP → nombres de dominio → artefactos de red/host → herramientas → TTP. Los valores hash están en la base porque cambiar un solo byte de un binario de malware produce un hash completamente distinto. Los atacantes pueden recompilar, reempaquetar o añadir datos basura para evadir al instante la detección basada en hashes, lo que hace que los IOC de tipo hash duren muy poco. En cambio, las TTP de la cúspide representan comportamientos fundamentales del atacante, y cambiarlas exige rehacer buena parte del instrumental. Una inteligencia de amenazas eficaz enfoca la detección en los niveles altos de la pirámide para lograr defensas más duraderas. Aunque los indicadores basados en hash sirven para bloquear de inmediato, aportan un valor defensivo mínimo a largo plazo. Ref: Bianco, D. (2013) The Pyramid of Pain; framework MITRE ATT&CK.

Fuentecsrc.nist.gov

Gestión y supervisión del programa de seguridad4 / 5

Un equipo de seguridad necesita desarrollar un programa de capacitación en concientización para los usuarios. ¿Qué tema se debe incluir para ayudar a los usuarios a reconocer y reportar un vector de ataque de ingeniería social común en las filtraciones de datos?

AlexExplicación completa de Alex

La capacitación en concientización existe para cambiar lo que hace una persona en los segundos posteriores a la llegada de un mensaje sospechoso, así que el tema tiene que ser uno donde el control sea el propio usuario. La identificación y el reporte de phishing es exactamente eso: los delincuentes envían mensajes diseñados para lograr que alguien abra un enlace o un archivo adjunto dañino, o entregue información personal, y ningún filtro técnico los detecta todos. Enseñarle a la gente las señales reconocibles, como la urgencia, una solicitud de credenciales o de datos de pago, y una dirección de remitente que es casi correcta pero no del todo, y enseñarle dónde reportarlo, le da al equipo de seguridad una alerta temprana en toda la organización.

Los otros tres temas pertenecen a un programa de seguridad, pero ninguno de ellos se trata de reconocer un mensaje de ingeniería social. La complejidad de contraseñas es una regla de higiene de credenciales, y cada vez se aplica más mediante políticas y gestores de contraseñas que por la vigilancia del usuario. Una política de escritorio limpio aborda la exposición física de la información en la oficina. Los procedimientos de gafetes abordan el acceso físico y el tailgating. Alguien capacitado solo en esos tres temas igual haría clic en el enlace.

Consejo para el examen: haz coincidir el control con el vector de ataque que nombra el enunciado. Cuando el enunciado dice ingeniería social y pregunta qué se les debe enseñar a los usuarios, el reporte es la mitad que los candidatos olvidan, porque el reconocimiento sin una vía de reporte deja ciega a la organización.

Fuentecomptia.org

Arquitectura de seguridad5 / 5

Un ingeniero de redes implementa autenticación basada en puerto 802.1X en todos los puertos de switch. ¿Qué componente actúa como supplicant en la arquitectura 802.1X?

AlexExplicación completa de Alex

802.1X define tres roles en el control de acceso a la red basado en puertos: el supplicant es el dispositivo cliente (laptop, teléfono, dispositivo IoT) que ejecuta software que comunica credenciales de autenticación mediante EAP (Extensible Authentication Protocol). El software supplicant común incluye los clientes 802.1X integrados en Windows, macOS y Linux. El authenticator es el dispositivo de red (switch o wireless access point) que controla el acceso físico o lógico a la red. Antes de que la autenticación sea exitosa, el puerto solo permite tráfico EAP. Después de una autenticación exitosa, el puerto se abre para tráfico normal. El authentication server (normalmente un servidor RADIUS como FreeRADIUS, Cisco ISE o Microsoft NPS) recibe las credenciales del authenticator y las verifica contra un directorio (Active Directory, LDAP). Devuelve accept/reject al authenticator. El authenticator actúa como proxy: no evalúa las credenciales por sí mismo, sino que las reenvía al authentication server. Tip de examen: roles de 802.1X: supplicant (cliente que solicita acceso), authenticator (switch/AP que controla el puerto), authentication server (RADIUS que verifica credenciales).

Fuentecisco.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

523 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para SY0-701. Un simulacro de Pass-IT incluye 90 preguntas y un tiempo límite de 90 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: SY0-701

Datos del examen contrastados con CompTIA5 de septiembre de 2026

fecha de la última comprobación con la fuente oficial de CompTIA

Puntuación para aprobar750 / 900

según lo publicado por CompTIA

Objetivos de la guía28 objetivos enumerados en la guía oficial

distribuidos entre 5 dominios en la guía oficial del examen

Tamaño del banco523 preguntas

= El tamaño del banco equivale a 5 conjuntos de 90 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario5 dominios en el temario del examen

General Security Concepts 64 · Threats, Vulnerabilities, and Mitigations 117 · Security Architecture 97 · Security Operations 143 · Security Program Management and Oversight 102

Registradas como contrastadas con fuentes505 de 523

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de CompTIA

Contenido del examen

Security Operations es el dominio con más peso: 28%. Cubre baselining, hardening, gestión de vulnerabilidades y todo el trabajo de identidad, monitoreo y respuesta a incidentes que llena el día de un equipo de seguridad. Le sigue Threats, Vulnerabilities, and Mitigations con 22%, luego Security Program Management and Oversight con 20% y Security Architecture con 18%. General Security Concepts es el dominio más chico, con 12%, pero ahí se fija el vocabulario (la tríada CIA, AAA, Zero Trust) que las preguntas de todos los demás dominios dan por sabido.

El examen se inclina a lo operativo: más de una cuarta parte de las preguntas está solo en Security Operations y mide la ejecución del día a día antes que las definiciones conceptuales. Security Program Management and Oversight vale una quinta parte completa del examen aunque trate de gobernanza y riesgo en lugar de configuración técnica, y justo ahí es donde los candidatos con un perfil puramente práctico suelen perder más puntos.

Temario del examen: SY0-701

General Security Concepts12%

Compare categories and types of security controls, summarize core security concepts such as the CIA triad, AAA, and Zero Trust, explain how change management affects security, and describe cryptographic solutions including PKI, encryption, and hashing.

≈ 12 h
Threats, Vulnerabilities, and Mitigations22%

Compare threat actor types and motivations, common attack vectors and vulnerabilities across applications, operating systems, and the cloud, and analyze indicators of malware, network, and password attacks alongside mitigation techniques such as segmentation, patching, and hardening.

≈ 22 h
Security Architecture18%

Compare security implications of architecture models such as cloud, on-premises, and IoT, apply security principles to enterprise infrastructure and network segmentation, and explain data protection methods and resilience and recovery strategies such as high availability and backups.

≈ 18 h
Security Operations28%

Apply security baselines and hardening techniques to computing resources, manage hardware, software, and data assets, and run vulnerability management, monitoring, and alerting activities using tools such as SIEM and EDR. Also covers identity and access management, security automation, incident response procedures, and using log and data sources to support investigations.

≈ 28 h
Security Program Management and Oversight20%

Summarize security governance elements such as policies, standards, and roles, and explain the risk management process including risk analysis, treatment, and business impact analysis. Also covers third-party risk assessment, compliance and audit requirements, and running security awareness programs.

≈ 20 h

Formato del examen y tipos de preguntas

Máximo 90 preguntas en 90 minutos, con una mezcla de opción múltiple y preguntas basadas en desempeño (PBQ) que te meten en un escenario de seguridad: configurar un firewall, leer logs o identificar indicadores de ataque. El puntaje de aprobación es 750 en una escala de 100 a 900, y el ritmo te deja cerca de un minuto por pregunta si quieres reservar tiempo para las PBQ.

Tipos de preguntas: SY0-701

Opción múltiple72%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar12%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple10%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Basada en desempeño6%

Completa una tarea práctica en un entorno simulado siguiendo los requisitos indicados.

Consulta a CompTIA para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para SY0-701

Se presenta en centros de evaluación Pearson VUE o en línea con supervisión remota. El examen está disponible en inglés, japonés, portugués, español y tailandés. La certificación tiene una vigencia de tres años y se renueva con 50 CEU o aprobando una certificación de seguridad de nivel superior.

Preparación y aspectos prácticos: SY0-701

Preparación

Ejemplo de tiempo de estudio60–150 h

rango orientativo para planificar: de 60 h con experiencia relevante a 150 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelIntermedio
Conocimientos recomendadosSin requisitos formales. Se recomienda tener la certificación CompTIA Network+ y 2 años de experiencia en administración de IT con enfoque en seguridad.

Obtención y mantenimiento de la certificación

ModalidadSupervisado en línea (Pearson VUE) o presencial en centros de examen
Política de repeticiónSin período de espera para el primer reintento. 14 días de espera para reintentos posteriores.
Validez de la certificación3 años

Tiene una vigencia de 3 años. Para renovarla, junta 50 CEUs en ese periodo o aprueba una certificación de seguridad de nivel superior (CySA+, PenTest+ o SecurityX).

Errores frecuentes

Temas para repasar: SY0-701

  1. 01Acronym Overload

    Cientos de siglas de seguridad (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM): arma tarjetas de estudio

  2. 02Attack Types

    Distinguir entre ataques parecidos: phishing vs spear phishing vs whaling vs vishing vs smishing

  3. 03Cryptography

    Confundir el cifrado simétrico con el asimétrico, los algoritmos de hashing y los conceptos de certificados

  4. 04Governance Questions

    El nuevo dominio de Security Program Management toma por sorpresa a quienes solo estudian la parte técnica

Preguntas frecuentes

¿Cuánto dura el examen CompTIA Security+?

El examen SY0-701 tiene 90 preguntas y un tiempo límite de 90 minutos.

¿Qué puntuación necesito para aprobar CompTIA Security+?

La puntuación necesaria para aprobar el examen SY0-701 es 750 / 900.

¿Qué errores conviene revisar al preparar CompTIA Security+?

Entre los temas que conviene repasar están Acronym Overload, Attack Types, Cryptography, Governance Questions. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Necesitas Network+ antes de Security+?

No. CompTIA no exige requisitos formales y recomienda Network+ más unos dos años de administración de TI enfocada en seguridad. Esa recomendación describe el nivel al que apuntan las preguntas, no es un requisito de acceso, así que mucha gente hace Security+ primero.

¿Cómo renuevas Security+?

Security+ tiene una validez de tres años. O reúnes 50 unidades de educación continua durante el ciclo, o la renuevas automáticamente aprobando una certificación de seguridad de CompTIA de nivel superior como CySA+, PenTest+ o SecurityX.

¿Qué dominios de Security+ pesan más?

Security operations es el mayor con un 28%, seguido de threats, vulnerabilities and mitigations con un 22% y security program management con un 20%. Security architecture está en un 18% y general security concepts en un 12%. CompTIA publica el reparto directamente.

¿Qué pasa si repruebas Security+?

No hay periodo de espera antes del segundo intento. A partir del tercer intento CompTIA exige 14 días de espera entre convocatorias.

¿Qué deberías hacer después de Security+?

CySA+ si te mueves hacia análisis y detección, PenTest+ para trabajo ofensivo, o SecurityX para roles senior de arquitectura. Cada una además renueva Security+ automáticamente, así que el siguiente examen te sirve también como renovación.

Una certificación, 12 meses

Práctica para SY0-701

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →