Mapa de los 5 dominios
El % indica cuántas preguntas del examen salen de cada dominio. Priorizá D2 y D4 (mitad del examen).
01General Security Concepts
CIA, controles de seguridad, tipos de amenazas, criptografía, ingeniería social.
12% del examen02Threats, Vulnerabilities & Mitigations
Tipos de malware, vectores de ataque, vulnerabilidades, análisis de impacto, mitigaciones.
22% del examen03Security Architecture
Modelos de confianza, arquitectura empresarial, datos, resiliencia, criptografía aplicada.
18% del examen04Security Operations
IAM, herramientas de seguridad, monitorización, respuesta a incidentes, forense.
28% del examen05Security Program Management & Oversight
Gobernanza, gestión de riesgos, proveedores, cumplimiento, formación y awareness.
20% del examen+Acrónimos & Cram Guide
Todos los acrónimos del examen + guía exprés para el día anterior al examen.
Repaso final≡Simulación de examen
Practice tests interactivos: elegí cantidad de preguntas, temporizador, y obtené resultado con desglose por dominio.
70+ preguntas📖Libro: Get Certified Get Ahead
Capítulo 1 traducido al español (bilingüe) + practice questions. Más capítulos próximamente.
Darril GibsonPlan de 30 días (2 h/día)
Si te cansás, estirá el plan a 5-6 semanas estudiando 5 días a la semana. La constancia vale más que la intensidad: si un día estás agotado, hacé solo 30 minutos, pero no rompas la racha.
Día 1 — Fundamentos de seguridad IT, categorías y tipos de controles, amenazas
CIA, AAA, controles administrativos/técnicos/físicos. Leé el Dominio 1 completo.
Vulnerabilidades y señales/signos de ataques
Indicadores de compromiso (IoC), tipos de ataques y cómo reconocerlos en logs.
Criptografía (en 2 bloques)
Bloque A: simétrica/asimétrica, hashing, PKI. Bloque B: TLS, IPSec, certificados.
Ingeniería social (Social Engineering)
Phishing, vishing, smishing, pretexting, baiting, tailgating, quid pro quo.
Aseguramiento de activos de TI y arquitectura de seguridad
Clasificación de datos, modelos de confianza, zonas de red (DMZ, VLAN).
Principios de seguridad y protección de datos
Zero Trust, least privilege, defense in depth, data at rest / in transit / in use.
Técnicas de seguridad y gestión de activos (hardware, software, datos)
Hardening, parcheo, EOL/EOSL, inventario de activos, ciclos de vida.
Gestión de vulnerabilidades, alertas y monitorización
SCAP, CVE/CVSS, escaneo, SIEM/SOAR, baselines.
Mejora de la seguridad e Identidad y Gestión de Accesos (IAM)
MFA, SSO, federación, RBAC/ABAC, ciclo de vida de identidades.
Respuesta ante incidentes, gobernanza y privacidad
Fases IR, playbooks, GDPR, leyes y estándares.
Gestión de riesgos y gestión de proveedores
Riesgo residual, mitigación/aceptación/transferencia, BIA, SLA, supply chain.
Seguridad física, gestión de cambios, resiliencia y recuperación
RTO/RPO, backups 3-2-1, HA, DRP/BCP, MOU/MOA.
2 a 10 horas de laboratorios guiados
Configurar un firewall, leer logs, armar un SIEM simple, IAM en un laboratorio. Esto conecta la teoría con el trabajo real de analista SOC. Usá TryHackMe (Intro to Cyber, Security 101), un homelab o simuladores de firewall.
Días 19–25 — Un mock exam por día
Los 6 de Dion + el del curso + el simulador integrado de este mismo sitio. Regla de oro: revisá cada pregunta fallada y leé la justificación. Apuntá a +80–85% consistente antes de presentarte.
Repaso exprés
Repasá la Cram Guide y los acrónimos. Los términos que más aparecen: CIA, AAA, IAM, PKI, SIEM, SOAR, MFA, SSO, RBAC, ABAC, EDR, XDR, NIST, RTO, RPO, BIA, MTTR.
Examen oficial
Descansá la noche anterior. 90 preguntas · 90 minutos. Si tenés dudas en una pregunta, marcala y volvé al final.
Consejos para sostener la constancia
- Rutina fija: bloqueá 1.5–2 h a la misma hora todos los días.
- Técnica "suficientemente bueno": cansado ≠ cancelar. 30 minutos o 2 videos mantienen el hábito.
- Estudiá en inglés: hacé lecturas, notas y tests en inglés. La terminología del examen y de las ofertas laborales es la misma.
- Explicá en voz alta ("rubber duck"): si no podés explicar un concepto, todavía no lo sabés.
- No estudies de memoria seca: Security+ mide comprensión y escenarios, no definiciones textuales.
- Simulacros en condiciones reales: 90 preguntas, 90 minutos, sin pausas, sin apuntes.