CompTIA Security+: qué es, para quién sirve y cómo prepararla
CompTIA Security+ es la certificación internacional más reconocida para certificar fundamentos de ciberseguridad. Sin embargo, existe una confusión habitual: es entry-level en ciberseguridad, pero presupone conocimientos básicos de redes e informática. En esta guía detallada analizamos los 5 dominios de SY0-701, el peso de Security Operations, cómo resolver preguntas basadas en rendimiento (PBQ) y el plan de estudio de 8 semanas para aprobar sin memorizar a ciegas.
Respuesta rápida: ¿qué es CompTIA Security+? #
CompTIA Security+ es la certificación estándar de la industria que acredita los conocimientos y habilidades técnicas fundamentales requeridas para evaluar la postura de seguridad de una organización corporativa, aplicar controles, monitorizar incidentes y cumplir normativas de riesgo.
Si estás debatiendo entre un perfil generalista o uno puramente ofensivo, revisa nuestra comparativa directa Security+ vs eJPT y la guía de certificaciones para empezar.
Prepárate a fondo para superar el examen SY0-701 con temario oficial actualizado, simulacros de examen reales y soporte a dudas de por vida.
Qué significa que Security+ sea vendor-neutral #
Ser *vendor-neutral* (independiente de fabricante) significa que no te evalúa sobre cómo hacer clic en los menús de un software específico (como Microsoft Defender o AWS Shield), sino sobre los conceptos y protocolos universales de seguridad (Zero Trust, segmentación de red, criptografía asimétrica, IAM o análisis de logs). Dominar el concepto permite adaptarse a cualquier fabricante con rapidez.
Estado actual del examen SY0-701 en 2026 #
La versión vigente operativa del examen es SY0-701. Aunque CompTIA mantiene en desarrollo la futura generación (Security+ V8), los objetivos de SY0-701 son los únicos oficiales activos. No retrases tu preparación por rumores: la base técnica de redes, autenticación y gestión de riesgos no cambia con un código de examen.
Estructura del examen y Performance-Based Questions (PBQ) #
| Parámetro | Detalle oficial |
|---|---|
| Código de examen | CompTIA Security+ SY0-701 |
| Número de preguntas | Máximo de 90 preguntas |
| Duración | 90 minutos |
| Tipo de preguntas | Opción múltiple + PBQ (preguntas de rendimiento práctico) |
| Puntuación para aprobar | 750 sobre una escala de 100 a 900 |
Las PBQ (Performance-Based Questions) aparecen al inicio del examen y simulan escenarios prácticos: configurar reglas de firewall, relacionar vectores de ataque con sus mitigaciones o interpretar la salida de una consola.
Los 5 dominios de Security+ SY0-701 y sus pesos #
Distribución Oficial de Dominios
- Dominio 1 (12%): General Security Concepts (CIA, Zero Trust, tipos de controles y criptografía).
- Dominio 2 (22%): Threats, Vulnerabilities and Mitigations (malware, ingeniería social, vectores de ataque).
- Dominio 3 (18%): Security Architecture (redes seguras, nube, virtualización y resiliencia).
- Dominio 4 (28%): Security Operations (monitorización con SIEM/SOAR, EDR, IAM, Incident Response).
- Dominio 5 (20%): Security Program Management (gobernanza, riesgo, compliance, auditoría y políticas).
¿Es Security+ una certificación para principiantes? #
Es la certificación de entrada ideal para la ciberseguridad profesional, pero no para alguien sin ningún contacto previo con la tecnología. Si nunca has configurado una dirección IP o no sabes qué es el protocolo DNS, necesitarás asentar antes esos fundamentos.
Qué experiencia recomienda CompTIA y qué saber antes #
CompTIA recomienda la certificación Network+ y dos años de experiencia en administración de sistemas o soporte técnico. Sin embargo, no es un prerrequisito obligatorio. Puedes presentarte directamente si entiendes:
- Redes: TCP/IP, puertos, subredes, DNS, DHCP, HTTP/S (guía de redes).
- Sistemas Operativos: Gestión de usuarios, permisos y servicios en Windows y Linux.
- Conceptos base: Cifrado simétrico vs. asimétrico, hashes, autenticación y autorización.
¿Para quién sirve Security+ y para quién no? #
Security+ es perfecta para técnicos de soporte IT que dan el salto a seguridad, administradores de sistemas, graduados en informática y aspirantes a analista SOC. En cambio, no es la prioridad si buscas únicamente pentesting práctico avanzado o auditoría GRC senior.
Security+ en el mundo laboral: SOC vs. Red Team vs. GRC #
Security+ es un estándar indispensable en las ofertas de empleo de Blue Team, SOC L1 y Operaciones de Seguridad. Proporciona el lenguaje común para comunicarse eficazmente con ingenieros, auditores y la dirección técnica de una empresa.
Estrategia de estudio en 8 pasos: de objetivos a PBQ #
- Descarga el PDF oficial de objetivos de SY0-701 y úsalo como checklist.
- Haz un test de diagnóstico para identificar tus áreas débiles.
- Estudia dominio por dominio sin saltar entre temas inconexos.
- Transforma cada definición en una decisión operativa (¿cuándo aplicar este control?).
- Monta pequeños laboratorios (consultas DNS, certificados TLS, inspección de logs).
- Asocia las siglas técnicas a su función en la arquitectura.
- Practica preguntas situacionales analizando el porqué de cada fallo.
- Entrena ejercicios PBQ simulando escenarios de consola y configuración.
Por qué NUNCA debes utilizar dumps de examen #
Los *dumps* (bancos de preguntas filtradas) suelen contener respuestas erróneas, desactualizadas y violan las políticas de certificación de CompTIA. Más grave aún: generan una falsa sensación de seguridad que te dejará desarmado en una entrevista técnica o en tu primer incidente real.
Plan de preparación de 8 semanas #
Calendario de Estudio Recomendado
- Semana 1: Diagnóstico inicial y Dominio 1 (General Security Concepts).
- Semanas 2-3: Dominio 2 (Threats, Vulnerabilities and Mitigations).
- Semana 4: Dominio 3 (Security Architecture y Nube).
- Semanas 5-6: Dominio 4 (Security Operations, SIEM, Incident Response).
- Semana 7: Dominio 5 (Governance, Risk and Compliance).
- Semana 8: Simulacros completos de examen, PBQs y revisión final de objetivos.
Cómo saber si estás listo para el examen real #
Estás listo cuando puedes recorrer la lista de objetivos de SY0-701 y explicar con tus propias palabras cada concepto, resolver preguntas de escenarios situacionales sin dudar y conectar eventos entre distintos dominios (ej. ataque de credenciales $\rightarrow$ IAM $\rightarrow$ logs SIEM $\rightarrow$ respuesta a incidentes).
Qué hacer tras aprobar: portfolio y Blue Team #
Tras aprobar, no te limites a colgar el badge en redes sociales: traslada los conceptos a proyectos reales para tu portfolio y continúa tu especialización defensiva siguiendo nuestro Blue Team roadmap o la ruta de Blue Team de Achirou.
Preguntas frecuentes, costes y conclusión #
CompTIA Security+ no requiere saber programar ni dominar herramientas ofensivas de Kali Linux. Su verdadero valor reside en ofrecer una visión 360° de la seguridad corporativa. Utilízala como base sólida, ponla en práctica y da el siguiente salto en tu carrera técnica.
¿Preparado para obtener tu certificación CompTIA Security+?
Fórmate con la guía paso a paso de Álvaro Chirou: explicaciones técnicas claras, simuladores de preguntas reales y soporte continuo.