S+ Study Hub

← Inicio / Estudio / Security+

CompTIA Security+ SY0-701

Plan de estudio adaptado (método Andrew Ramdayal / Jason Dion) + apuntes completos de los 5 dominios, acrónimos, flashcards interactivas y simulador de examen. Todo en local, sin internet.

60 h · 30 días 90 preguntas · 90 min Aprobación: 750/900 PBQ + Opción múltiple

Mapa de los 5 dominios

El % indica cuántas preguntas del examen salen de cada dominio. Priorizá D2 y D4 (mitad del examen).

Plan de 30 días (2 h/día)

Si te cansás, estirá el plan a 5-6 semanas estudiando 5 días a la semana. La constancia vale más que la intensidad: si un día estás agotado, hacé solo 30 minutos, pero no rompas la racha.

FASE 1 · DÍAS 1–13 · CONCEPTOS TEÓRICOS

Día 1 — Fundamentos de seguridad IT, categorías y tipos de controles, amenazas

CIA, AAA, controles administrativos/técnicos/físicos. Leé el Dominio 1 completo.

DÍA 2

Vulnerabilidades y señales/signos de ataques

Indicadores de compromiso (IoC), tipos de ataques y cómo reconocerlos en logs.

DÍAS 3–4

Criptografía (en 2 bloques)

Bloque A: simétrica/asimétrica, hashing, PKI. Bloque B: TLS, IPSec, certificados.

DÍA 5

Ingeniería social (Social Engineering)

Phishing, vishing, smishing, pretexting, baiting, tailgating, quid pro quo.

DÍA 6

Aseguramiento de activos de TI y arquitectura de seguridad

Clasificación de datos, modelos de confianza, zonas de red (DMZ, VLAN).

DÍA 7

Principios de seguridad y protección de datos

Zero Trust, least privilege, defense in depth, data at rest / in transit / in use.

DÍA 8

Técnicas de seguridad y gestión de activos (hardware, software, datos)

Hardening, parcheo, EOL/EOSL, inventario de activos, ciclos de vida.

DÍA 9

Gestión de vulnerabilidades, alertas y monitorización

SCAP, CVE/CVSS, escaneo, SIEM/SOAR, baselines.

DÍA 10

Mejora de la seguridad e Identidad y Gestión de Accesos (IAM)

MFA, SSO, federación, RBAC/ABAC, ciclo de vida de identidades.

DÍA 11

Respuesta ante incidentes, gobernanza y privacidad

Fases IR, playbooks, GDPR, leyes y estándares.

DÍA 12

Gestión de riesgos y gestión de proveedores

Riesgo residual, mitigación/aceptación/transferencia, BIA, SLA, supply chain.

DÍA 13

Seguridad física, gestión de cambios, resiliencia y recuperación

RTO/RPO, backups 3-2-1, HA, DRP/BCP, MOU/MOA.

FASE 2 · DÍAS 14–18 · LABORATORIOS PRÁCTICOS

2 a 10 horas de laboratorios guiados

Configurar un firewall, leer logs, armar un SIEM simple, IAM en un laboratorio. Esto conecta la teoría con el trabajo real de analista SOC. Usá TryHackMe (Intro to Cyber, Security 101), un homelab o simuladores de firewall.

FASE 3 · DÍAS 19–28 · SIMULACROS Y REPASO

Días 19–25 — Un mock exam por día

Los 6 de Dion + el del curso + el simulador integrado de este mismo sitio. Regla de oro: revisá cada pregunta fallada y leé la justificación. Apuntá a +80–85% consistente antes de presentarte.

DÍAS 26–27

Repaso exprés

Repasá la Cram Guide y los acrónimos. Los términos que más aparecen: CIA, AAA, IAM, PKI, SIEM, SOAR, MFA, SSO, RBAC, ABAC, EDR, XDR, NIST, RTO, RPO, BIA, MTTR.

DÍA 28

Examen oficial

Descansá la noche anterior. 90 preguntas · 90 minutos. Si tenés dudas en una pregunta, marcala y volvé al final.

Consejos para sostener la constancia

⚡ TIP DE EXAMEN — En las preguntas de escenario, identificá qué activo está en juego (confidencialidad, integridad o disponibilidad) y qué tipo de control pide la pregunta (preventivo, detective, correctivo, compensatorio). Eso elimina 2 opciones en casi todos los casos.