CompTIA Security+
CompTIA Security+ es la certificación de ENTRADA más reconocida para fundamentos de ciberseguridad. Es teórica (test), amplia y neutral respecto a fabricante. No te convierte en pentester, pero valida que conoces los conceptos base y suele ser requisito en muchos puestos y procesos de RRHH.
Qué es (y qué no es)
Sección titulada «Qué es (y qué no es)»- certificación de FUNDAMENTOS, teórica (examen tipo test + preguntas de rendimiento)- amplia: cubre todo el espectro de seguridad a nivel conceptual- neutral de fabricante (vendor-neutral), reconocida mundialmente- NO es práctica/ofensiva: no sustituye a OSCP/eJPT para roles técnicos de pentestQué cubre (dominios)
Sección titulada «Qué cubre (dominios)»- amenazas, ataques y vulnerabilidades; conceptos de arquitectura y diseño seguro- implementación (IAM, cripto, redes seguras); operaciones y respuesta a incidentes- gobierno, riesgo y cumplimiento (GRC) a nivel básico# da el VOCABULARIO y el mapa conceptual de toda la seguridadPara quién es útil
Sección titulada «Para quién es útil»- quien EMPIEZA y quiere una base sólida y una cert reconocida por RRHH- roles de soporte/IT que añaden seguridad; requisito en muchos puestos (incl. sector público/defensa)- cumple el baseline DoD 8570/8140 en EE. UU. (relevante para ciertos empleos)- complemento de base antes de ir a certs prácticas (eJPT/OSCP) o de GRCCómo prepararse
Sección titulada «Cómo prepararse»- material oficial CompTIA + un curso (Professor Messer es referencia gratuita)- tests de práctica hasta sacar holgado el aprobado; memorizar siglas y conceptos- relacionar cada tema con la práctica (las áreas de esta wiki dan el "por qué" real)Valor profesional
Sección titulada «Valor profesional»- abre puertas en RRHH (filtro frecuente) y en roles de entrada- base conceptual que ayuda a entender el resto (blue, GRC, cloud)- por sí sola no demuestra habilidad práctica -> combinar con labs/portfolioBlue Team / carrera
Sección titulada «Blue Team / carrera»- Security+ da el vocabulario y el mapa de toda la seguridad: buena base para cualquier rol.
- Es un filtro de RRHH frecuente y requisito en sector público/defensa (DoD 8570).
- No sustituye certs prácticas: para roles técnicos, combinar con eJPT/OSCP y labs.
- Útil también como base antes de GRC (grc-*) y cloud.
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Es amplia y teórica: estudia por dominios y usa tests de práctica (el examen trae PBQs, preguntas basadas en rendimiento).
- Ideal como primera cert/baseline (DoD 8570); no esperes contenido ofensivo práctico.
- Error típico: memorizar sin entender; las PBQs exigen aplicar conceptos.
Checklist de prueba
Sección titulada «Checklist de prueba»- Material oficial + curso (p. ej. Professor Messer)
- Cubrir todos los dominios (amenazas, arquitectura, IAM, cripto, IR, GRC)
- Tests de práctica hasta aprobar con holgura
- Relacionar conceptos con la práctica (áreas de la wiki)
- Decidir la especialización posterior (roadmap)
- Combinar con labs/portfolio para demostrar habilidad
- Verificar si tu puesto objetivo la requiere (RRHH/DoD)