Saltearse al contenido

CompTIA Security+

CompTIA Security+ es la certificación de ENTRADA más reconocida para fundamentos de ciberseguridad. Es teórica (test), amplia y neutral respecto a fabricante. No te convierte en pentester, pero valida que conoces los conceptos base y suele ser requisito en muchos puestos y procesos de RRHH.

- certificación de FUNDAMENTOS, teórica (examen tipo test + preguntas de rendimiento)
- amplia: cubre todo el espectro de seguridad a nivel conceptual
- neutral de fabricante (vendor-neutral), reconocida mundialmente
- NO es práctica/ofensiva: no sustituye a OSCP/eJPT para roles técnicos de pentest
- amenazas, ataques y vulnerabilidades; conceptos de arquitectura y diseño seguro
- implementación (IAM, cripto, redes seguras); operaciones y respuesta a incidentes
- gobierno, riesgo y cumplimiento (GRC) a nivel básico
# da el VOCABULARIO y el mapa conceptual de toda la seguridad
- quien EMPIEZA y quiere una base sólida y una cert reconocida por RRHH
- roles de soporte/IT que añaden seguridad; requisito en muchos puestos (incl. sector público/defensa)
- cumple el baseline DoD 8570/8140 en EE. UU. (relevante para ciertos empleos)
- complemento de base antes de ir a certs prácticas (eJPT/OSCP) o de GRC
- material oficial CompTIA + un curso (Professor Messer es referencia gratuita)
- tests de práctica hasta sacar holgado el aprobado; memorizar siglas y conceptos
- relacionar cada tema con la práctica (las áreas de esta wiki dan el "por qué" real)
- abre puertas en RRHH (filtro frecuente) y en roles de entrada
- base conceptual que ayuda a entender el resto (blue, GRC, cloud)
- por sí sola no demuestra habilidad práctica -> combinar con labs/portfolio
  • Security+ da el vocabulario y el mapa de toda la seguridad: buena base para cualquier rol.
  • Es un filtro de RRHH frecuente y requisito en sector público/defensa (DoD 8570).
  • No sustituye certs prácticas: para roles técnicos, combinar con eJPT/OSCP y labs.
  • Útil también como base antes de GRC (grc-*) y cloud.
  • Es amplia y teórica: estudia por dominios y usa tests de práctica (el examen trae PBQs, preguntas basadas en rendimiento).
  • Ideal como primera cert/baseline (DoD 8570); no esperes contenido ofensivo práctico.
  • Error típico: memorizar sin entender; las PBQs exigen aplicar conceptos.
  • Material oficial + curso (p. ej. Professor Messer)
  • Cubrir todos los dominios (amenazas, arquitectura, IAM, cripto, IR, GRC)
  • Tests de práctica hasta aprobar con holgura
  • Relacionar conceptos con la práctica (áreas de la wiki)
  • Decidir la especialización posterior (roadmap)
  • Combinar con labs/portfolio para demostrar habilidad
  • Verificar si tu puesto objetivo la requiere (RRHH/DoD)