S+Study Hub

← Plan / Libro / Capítulo 5

Get Certified Get Ahead — CompTIA Security+ SY0-701

Capítulo 5: Securing Hosts and Data / Asegurando Hosts y Datos

5.1 Virtualization 5.2 Secure Systems 5.3 Encryption / TPM / HSM 5.4 Data Protection 5.5 Cloud Computing 5.6 Mobile Devices 5.7 IoT / ICS / SCADA
📄 Descargar PDF (guía en español)

1. Virtualization / Virtualización

VM escape

El atacante sale de la VM y accede al host. Mejor protección: mantener parchados host y guests.

VM sprawl / Proliferación

VMs sin gestión ni parches. Resource reuse: datos residuales en infraestructura compartida de la nube.

Replication (replicación): copia de VM a otro servidor. Snapshot (instantánea): estado guardado para revertir cambios.

2. Secure System Implementation / Implementación de sistemas seguros

2.1 — Endpoint security

2.2 — Hardening and configuration management

Deshabilitar servicios/puertos innecesarios, cambiar contraseñas por defecto, cifrado de disco. Secure baseline (línea base segura): establecer → desplegar → mantener. Master images (imágenes maestras): sistema endurecido capturado como plantilla para desplegar.

2.3 — Patch and change management

Patch management: identificar, descargar, probar (sandbox), desplegar, verificar. Change management: aprobación y documentación antes de modificar sistemas.

3. Disk Encryption and Security Hardware / Cifrado de disco y hardware de seguridad

TechnologyQué es
FDE (Full Disk Encryption)Cifra todo el disco (BitLocker, FileVault, VeraCrypt)
SED (Self-Encrypting Drive)Disco con circuitería de cifrado incorporada
TPM (Trusted Platform Module)Chip en placa madre que guarda claves, soporta secure boot y atestación remota. Hardware root of trust.
HSM (Hardware Security Module)Dispositivo externo para generar y gestionar claves criptográficas
Secure boot (arranque seguro): el TPM verifica que los archivos de arranque no hayan sido modificados. Remote attestation: envía el reporte a un sistema externo.

Decommissioning (baja de equipos): borrar datos, revocar credenciales, destruir hardware. Hardware legacy o end-of-life (sin soporte) representa mayor riesgo.

4. Data Protection / Protección de datos

DLP (Data Loss Prevention): bloquea la exfiltración de datos. Basada en red (examina tráfico saliente) o basada en software (instalada en cada equipo). También bloquea USB.

5. Cloud Computing Concepts / Conceptos de computación en la nube

5.1 — Delivery models / Modelos de entrega

ModelQué ofrece el CSPExample
SaaSAplicación completa vía navegadorGmail, Google Workspace
PaaSPlataforma preconfigurada (SO + apps base)Hosting gestionado, serverless
IaaSSolo hardware; el cliente instala y mantiene todoAmazon EC2

5.2 — Deployment models / Modelos de despliegue

📌 Responsibility matrix: en SaaS el CSP asume casi todo; en IaaS el cliente asume mucho más (SO, middleware, runtime).

5.3 — Cloud hardening

6. Secure Mobile Device Deployment / Despliegue seguro de dispositivos móviles

6.1 — Ownership models

ModelOwnerDetail
Corporate-ownedOrgSolo laboral
COPEOrgTambién uso personal
BYODEmployeeTrae su propio dispositivo
CYODEmployeeElige de lista aprobada

6.2 — MDM (Mobile Device Management)

6.3 — Risks

7. Embedded Systems, IoT, and ICS/SCADA

Limitaciones de embebidos: capacidad reducida, restricciones criptográficas, dependencia de batería, difícil parcheo, sin soporte del fabricante.

8. Glossary / Glosario bilingüe

HypervisorHipervisor
VM escape / sprawlEscape de VM / proliferación
SnapshotInstantánea
HardeningEndurecimiento
Master imageImagen maestra
Patch / change mgmtGestión de parches / cambios
Allow / block listLista permitida / bloqueada
FDE / SEDCifrado total / disco autocifrado
TPM / HSMMódulo de plataforma confiable / HSM
DLPData Loss Prevention
TEE / Secure enclaveEnclave seguro
SaaS / PaaS / IaaSModelos de nube
Multi-cloudMulti-nube
CASBCloud Access Security Broker
IaCInfrastructure as Code
SDN / SD-WANRed definida por software
BYOD / COPE / CYODModelos de propiedad móvil
MDMMobile Device Management
Jailbreaking / RootingEliminar restricciones iOS/Android
ICS / SCADASistemas de control industrial
RTOSSistema operativo en tiempo real

9. Practice Questions

1. Una empresa tiene 9 servidores subutilizados y quiere consolidarlos en menos hardware. ¿Qué tecnología es la más adecuada?
Virtualización. Permite alojar varias VMs en menos servidores físicos.
2. Un admin crea una VM para probar una app y se olvida de avisar a IT. Queda sin parches. ¿Qué problema es?
VM sprawl (proliferación). VMs no gestionadas por falta de comunicación.
3. Antes de aplicar un parche riesgoso a una VM, un admin guarda su estado actual. ¿Qué usa?
Snapshot (instantánea). Permite revertir a un estado conocido.
4. Una organización quiere dar a nuevos empleados equipos ya configurados con políticas de seguridad, sin configurar manualmente. ¿Qué técnica?
Master images (imágenes maestras). Punto de partida seguro y consistente.
5. Una empresa contrata un servicio donde solo recibe hardware (servidores, almacenamiento, red) y debe mantener todo lo demás. ¿Qué modelo?
IaaS (Infrastructure as a Service).
6. Dos organizaciones combinan AWS + Azure para mayor resiliencia. ¿Híbrido o multi-nube?
Multi-nube. Combina dos proveedores distintos. Híbrida combina modelos de despliegue.
7. Una empresa permite BYOD pero quiere cifrar datos corporativos sin cifrar datos personales. ¿Qué técnica MDM?
Containerización. Aísla y cifra solo los datos corporativos.
8. Un usuario modificó su iPhone para instalar apps de fuentes no oficiales. ¿Cómo se llama?
Jailbreaking. Elimina restricciones de Apple.
9. Una planta de agua tiene un sistema que supervisa y envía comandos a equipos industriales. ¿Cómo se llama?
SCADA (Supervisory Control and Data Acquisition).
10. Un dispositivo médico embebido necesita reaccionar con timing preciso. ¿Qué tipo de SO requiere?
RTOS (Real-Time Operating System).