SY0-601.AB1
Security+ (SY0-601): Full Exam Prep for Cybersecurity & Risk Management
Prepare for the CompTIA Security+ SY0-601 exam. Master the critical skills to defend against cyber attacks and get an industry-leading credential.
- Practice in 64 Laboratorios prácticos — nothing to install
- 37 Lecciones interactivas y 301 topics mapped to the official exam objectives
- 422 Preguntas del examen de práctica y 2 Pruebas completas
Intermediate A tu propio ritmo · 1 año de acceso 4.6/5 (238 Revisar)
64 LiveLabs prácticos
Practice real IT tasks in guided environments.
- Entornos reales
- Calificación automática
- Sin instalación
01 / Habilidades que obtendrás
What you will be able to do
Cybersecurity threats are more frequent, more advanced, and more damaging than ever. As the first line of defence, security professionals must be prepared and continuously upskill.
This online course prepares you for the CompTIA Security+ (SY0-601) exam. It gives you the practical skills to protect systems, data, and networks in today’s threat landscape.
You’ll learn how to identify and defend against attacks, secure apps and cloud environments, implement access controls, manage risk, and handle incident response. With hands-on labs, you’ll gain practical experience, which is beneficial to land a security-focused role.
- Comparing & contrasting different types of social engineering techniques
- Analyzing & understanding any potential indicators to determine the type of attacks
- Understanding different types of threats, actors, vectors, & intelligence sources
- Simplifying the techniques used in security assessment & penetration assessments
- Execute response plans, conduct forensics investigations, and apply tools to preserve, analyze, and recover digital evidence
- Manage authentication, authorization, and user access with methods like MFA, AAA, and secure account controls
- Explore and execute cybersecurity solutions for the cloud
Course Highlights
-
37 Lecciones estructuradas Cobertura completa de los objetivos principales del curso
-
64 LiveLabs prácticos Escenarios interactivos guiados con evaluación instantánea
-
422 Preguntas de práctica Pruebas de evaluación con justificaciones de respuesta detalladas
-
1 año de acceso completo Aprendizaje a tu propio ritmo, accesible en cualquier momento y en todos los dispositivos
02 / Lecciones y laboratorios
See exactly what you will learn and practice
Plan de estudios
37 Lecciones interactivas · 301 topics01 Introducción 3 topics +
- Objetivos y métodos
- ¿Quién debería leer este curso?
- Temas del examen CompTIA Security+
02 Comparación y contraste de diferentes tipos de técnicas de ingeniería social 3 topics · 2 Laboratorio en vivo +
- Fundamentos de la ingeniería social
- Educación sobre seguridad para el usuario
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
03 Análisis de posibles indicadores para determinar el tipo de ataque. 8 topics · 6 Laboratorio en vivo +
- Software malicioso (malware)
- Ataques de contraseñas
- Ataques físicos
- Inteligencia artificial adversaria
- Ataques a la cadena de suministro
- Ataques en la nube frente a ataques en las instalaciones
- Ataques criptográficos
- Repaso de temas clave
6 Laboratorio en vivo in this lesson — see the labs panel →
04 Análisis de posibles indicadores asociados a ataques a aplicaciones 18 topics · 3 Laboratorio en vivo +
- Escalada de privilegios
- Ataques de secuencias de comandos entre sitios (XSS)
- Ataques por inyección
- Desreferenciación de puntero/objeto
- Recorrido de directorios
- Desbordamientos de búfer
- Condiciones de la carrera
- Manejo de errores
- Manejo inadecuado de datos de entrada
- Ataques de repetición
- Solicitar falsificaciones
- Ataques a la interfaz de programación de aplicaciones (API)
- Agotamiento de recursos
- fugas de memoria
- Eliminación de la capa de sockets seguros (SSL)
- Manipulación del conductor
- Pasa el hash
- Repaso de temas clave
3 Laboratorio en vivo in this lesson — see the labs panel →
05 Análisis de posibles indicadores asociados a ataques a la red 7 topics · 1 Laboratorio en vivo +
- Ataques inalámbricos
- Ataques en ruta
- Ataques de capa 2
- Ataques al Sistema de Nombres de Dominio (DNS)
- Ataques de denegación de servicio distribuido (DDoS)
- Ataques de ejecución de código o scripts maliciosos
- Repaso de temas clave
1 Laboratorio en vivo in this lesson — see the labs panel →
06 Comprender los diferentes actores de amenazas, vectores y fuentes de inteligencia. 6 topics +
- Actores y amenazas
- Atributos de los actores de amenazas
- Vectores de ataque
- Inteligencia sobre amenazas y fuentes de inteligencia sobre amenazas
- Fuentes de investigación
- Repaso de los temas clave
07 Comprender los problemas de seguridad asociados con los distintos tipos de vulnerabilidades. 8 topics +
- Vulnerabilidades en sistemas basados en la nube frente a sistemas locales
- Vulnerabilidades de día cero
- Configuraciones débiles
- Riesgos de terceros
- Gestión inadecuada o deficiente de parches
- Plataformas heredadas
- El impacto de los ciberataques y las brechas de seguridad
- Repaso de los temas clave
08 Resumen de las técnicas utilizadas en las evaluaciones de seguridad 5 topics +
- Escaneos de vulnerabilidades
- Registros y gestión de información y eventos de seguridad (SIEM)
- Orquestación, automatización y respuesta de seguridad (SOAR)
- Repaso de temas clave
09 Comprender las técnicas utilizadas en las pruebas de penetración 4 topics · 2 Laboratorio en vivo +
- Pruebas de penetración
- Reconocimiento pasivo y activo
- Tipos de ejercicios
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
10 Comprender la importancia de los conceptos de seguridad en un entorno empresarial. 5 topics · 1 Laboratorio en vivo +
- Gestión de la configuración
- Soberanía de datos y protección de datos
- Resiliencia del sitio
- Engaño y perturbación
- Repaso de los temas clave
1 Laboratorio en vivo in this lesson — see the labs panel →
11 Resumen de conceptos de virtualización y computación en la nube 5 topics +
- Modelos de nube
- Proveedores de servicios en la nube
- Componentes de la arquitectura en la nube
- Prevención de la proliferación de máquinas virtuales (VM) y protección contra fugas de VM
- Repaso de los temas clave
12 Resumen de los conceptos de desarrollo, implementación y automatización de aplicaciones seguras. 9 topics +
- Entornos y metodologías de desarrollo de software
- Aprovisionamiento y desaprovisionamiento de aplicaciones
- Medición de la integridad del software
- Técnicas de codificación segura
- Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP)
- Diversidad de software
- Automatización/Scripting
- Elasticidad y escalabilidad
- Repaso de los temas clave
13 Resumen de los conceptos de diseño de autenticación y autorización 6 topics +
- Métodos de autenticación
- Biometría
- Factores y atributos de la autenticación multifactor (MFA)
- Autenticación, autorización y contabilidad (AAA)
- Requisitos en la nube frente a requisitos locales
- Repaso de los temas clave
14 Implementación de la resiliencia en ciberseguridad 9 topics · 3 Laboratorio en vivo +
- Redundancia
- Replicación
- Implementación local frente a implementación en la nube
- Tipos de copias de seguridad
- Falta de persistencia
- Alta disponibilidad
- Orden de restablecimiento
- Diversidad
- Repaso de temas clave
3 Laboratorio en vivo in this lesson — see the labs panel →
15 Comprender las implicaciones de seguridad de los sistemas integrados y especializados. 14 topics +
- Sistemas embebidos
- Sistemas de control y adquisición de datos (SCADA) / Sistemas de control industrial (ICS)
- Internet de las cosas (IoT)
- Sistemas especializados
- Voz sobre IP (VoIP)
- Calefacción, ventilación y aire acondicionado (HVAC)
- Drones
- Impresoras multifunción (MFP)
- Sistemas operativos en tiempo real (RTOS)
- Sistemas de vigilancia
- Sistema en un chip (SoC)
- Consideraciones de comunicación
- Restricciones del sistema embebido
- Repaso de temas clave
16 Comprender la importancia de los controles de seguridad física 24 topics +
- Bolardos/Barricadas
- Vestíbulos de control de acceso
- Insignias
- Alarmas
- Señalización
- Cámaras
- Televisión de circuito cerrado (CCTV)
- Camuflaje industrial
- Personal
- Cabellos
- Bloqueadores de datos USB
- Iluminación
- Esgrima
- Extinción de incendios
- Sensores
- Drones
- Registros de visitantes
- Jaulas de Faraday
- Entrehierro
- Subred protegida (anteriormente conocida como Zona Desmilitarizada [DMZ])
- Distribución de cables protegidos
- Zonas seguras
- Destrucción segura de datos
- Repaso de los temas clave
17 Resumen de los conceptos básicos de la criptografía 21 topics · 4 Laboratorio en vivo +
- Firmas digitales
- Longitud de la llave
- Estiramientos clave
- Salazón
- Hashing
- Intercambio de claves
- Criptografía de curva elíptica
- Secreto perfecto hacia adelante
- Cuántico
- Post-cuántico
- Efímero
- Modos de funcionamiento
- Blockchain
- Conjuntos de cifrado
- Cifrado simétrico frente a cifrado asimétrico
- Criptografía ligera
- Esteganografía
- Cifrado homomórfico
- Casos de uso comunes
- Limitaciones
- Repaso de los temas clave
4 Laboratorio en vivo in this lesson — see the labs panel →
18 Implementación de protocolos seguros 3 topics · 3 Laboratorio en vivo +
- Protocolos
- Casos de uso
- Repaso de los temas clave
3 Laboratorio en vivo in this lesson — see the labs panel →
19 Implementación de soluciones de seguridad para hosts o aplicaciones 15 topics · 2 Laboratorio en vivo +
- Protección de endpoints
- Antimalware
- Cortafuegos de próxima generación
- Sistema de prevención de intrusiones basado en el host
- Sistema de detección de intrusiones basado en el host
- Cortafuegos basado en el host
- Integridad de la bota
- Base de datos
- Seguridad de las aplicaciones
- Endurecimiento
- Unidad de autocifrado/Cifrado de disco completo
- Raíz de confianza de hardware
- Módulo de plataforma segura
- Sandboxing
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
20 Implementación de diseños de red seguros 16 topics · 11 Laboratorio en vivo +
- Balanceo de carga
- Segmentación de red
- Red privada virtual
- DNS
- Control de acceso a la red
- Gestión fuera de banda
- Seguridad portuaria
- Dispositivos de red
- Lista de control de acceso
- Seguridad de ruta
- Calidad del servicio
- Implicaciones de IPv6
- Duplicación de puertos/Duplicación de puertos
- Servicios de monitoreo
- Monitores de integridad de archivos
- Repaso de los temas clave
11 Laboratorio en vivo in this lesson — see the labs panel →
21 Instalación y configuración de los ajustes de seguridad inalámbrica 5 topics +
- Protocolos criptográficos
- Protocolos de autenticación
- Métodos
- Consideraciones de instalación
- Repaso de temas clave
22 Implementación de soluciones móviles seguras 6 topics · 2 Laboratorio en vivo +
- Métodos de conexión y receptores
- Gestión de dispositivos móviles
- Aplicación y supervisión de la gestión de dispositivos móviles
- Dispositivos móviles
- Modelos de despliegue
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
23 Aplicación de soluciones de ciberseguridad a la nube 4 topics · 1 Laboratorio en vivo +
- Controles de seguridad en la nube
- Soluciones
- Controles nativos de la nube frente a soluciones de terceros
- Repaso de los temas clave
1 Laboratorio en vivo in this lesson — see the labs panel →
24 Implementación de controles de gestión de identidades y cuentas 4 topics · 3 Laboratorio en vivo +
- Identidad
- Tipos de cuenta
- Políticas de cuenta
- Repaso de los temas clave
3 Laboratorio en vivo in this lesson — see the labs panel →
25 Implementación de soluciones de autenticación y autorización 4 topics · 1 Laboratorio en vivo +
- Gestión de autenticación
- Autenticación/Autorización
- Esquemas de control de acceso
- Repaso de temas clave
1 Laboratorio en vivo in this lesson — see the labs panel →
26 Implementación de infraestructura de clave pública 5 topics · 2 Laboratorio en vivo +
- Infraestructura de clave pública
- Tipos de certificados
- Formatos de certificados
- Conceptos de PKI
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
27 Utilizar la herramienta adecuada para evaluar la seguridad de la organización 9 topics · 13 Laboratorio en vivo +
- Reconocimiento y descubrimiento de redes
- Manipulación de archivos
- Entornos de shell y scripts
- Captura y reproducción de paquetes
- Ciencias forenses
- Marcos de explotación
- Descifradores de contraseñas
- Saneamiento de datos
- Repaso de los temas clave
13 Laboratorio en vivo in this lesson — see the labs panel →
28 Resumen de la importancia de las políticas, los procesos y los procedimientos para la respuesta ante 12 topics +
- Planes de respuesta ante incidentes
- Proceso de respuesta a incidentes
- Ceremonias
- Marcos de ataque
- Gestión de las partes interesadas
- Plan de comunicación
- Plan de recuperación ante desastres
- Plan de continuidad del negocio
- Planificación de la continuidad de las operaciones (COOP)
- Equipo de respuesta ante incidentes
- Políticas de retención
- Repaso de los temas clave
29 Utilización de fuentes de datos apropiadas para respaldar una investigación 11 topics · 2 Laboratorio en vivo +
- Resultado del análisis de vulnerabilidades
- Paneles de control SIEM
- Archivos de registro
- syslog/rsyslog/syslog-ng
- journalctl
- Registro NX
- Monitores de ancho de banda
- Metadatos
- NetFlow/sFlow
- Salida del analizador de protocolo
- Repaso de temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
30 Aplicación de técnicas o controles de mitigación para garantizar la seguridad del entorno. 7 topics +
- Reconfigurar las soluciones de seguridad de los puntos finales
- Cambios de configuración
- Aislamiento
- Contención
- Segmentación
- REMONTARSE
- Repaso de los temas clave
31 Comprender los aspectos clave de la informática forense 10 topics · 2 Laboratorio en vivo +
- Documentación/Evidencia
- Adquisición
- Implementación local frente a implementación en la nube
- Integridad
- Preservación
- Descubrimiento electrónico
- Recuperación de datos
- No repudio
- Inteligencia estratégica/Contrainteligencia
- Repaso de los temas clave
2 Laboratorio en vivo in this lesson — see the labs panel →
32 Comparación y contraste de los distintos tipos de controles 3 topics +
- Categoría de control
- Tipos de control
- Repaso de temas clave
33 Comprender la importancia de las regulaciones aplicables que impactan la postura de seguridad organi 4 topics +
- Reglamentos, normas y legislación
- Marcos de referencia clave
- Referencias y guías de configuración segura
- Repaso de los temas clave
34 Comprender la importancia de las políticas para la seguridad organizacional 7 topics +
- Políticas de personal
- Diversidad de técnicas de entrenamiento
- Gestión de riesgos de terceros
- Conceptos de datos
- Políticas de credenciales
- Políticas organizativas
- Repaso de los temas clave
35 Resumen de los procesos y conceptos de gestión de riesgos 6 topics +
- Tipos de riesgo
- Estrategias de gestión de riesgos
- Análisis de riesgos
- Análisis de desastres
- Análisis del impacto empresarial
- Repaso de los temas clave
36 Comprender los conceptos de privacidad y datos sensibles en relación con la seguridad. 12 topics +
- Consecuencias organizativas de las violaciones de privacidad y datos
- Notificaciones de violaciones de seguridad
- Tipos de datos y clasificación de activos
- Información de identificación personal
- FI
- Tecnologías para la mejora de la privacidad
- Funciones y responsabilidades
- Ciclo de vida de la información
- Evaluación de impacto
- Términos del acuerdo
- Aviso de privacidad
- Repaso de los temas clave
37 Preparación final 3 topics +
- Actividades prácticas
- Plan sugerido para la revisión y el estudio final.
- Resumen
Laboratorios prácticos Our edge
64 Laboratorio en vivos- Usando SET
- Realizar un reconocimiento del sitio web
- Descifrar una contraseña usando la herramienta John the Ripper
- Simulación de un ataque DoS
- Uso de tablas arcoíris
- Detección de rootkits
- Creación de un troyano de acceso remoto (RAT)
- Uso de NetBus en Windows 10
- Cómo defenderse de un ataque de desbordamiento de búfer
- Realizar un secuestro de sesión usando Burp Suite
- Explotación de un sitio web mediante inyección SQL
- Realizando suplantación de ARP
- Identificación de opciones de búsqueda en Metasploit
- Utilizando OWASP ZAP
- Cómo configurar un honeypot
- Configuración de RAID 5
- Realizar una copia de seguridad incremental
- Realizar una copia de seguridad completa
- Observación de un valor hash generado por MD5
- Realizando cifrado simétrico
- Análisis del cifrado asimétrico
- Ocultar texto mediante esteganografía
- Configuración de un servidor SSH
- Configuración de DNSSEC en una zona integrada de Active Directory
- Configuración de IPSec
- Configuración de reglas de entrada para un firewall
- Uso del Firewall de Windows
- Configuración de un grupo de túneles para VPN SSL sin cliente
- Configuración de VPN SSL sin cliente en ASA
- Configuración de la topología de VPN IPsec de sitio a sitio
- Configuración de IDS con Snort
- Uso del Monitor de rendimiento
- Creación de una VLAN y visualización de su asignación a un puerto.
- Creación de una zona DMZ
- Configuración de un servidor VPN con Windows Server 2016
- Implementación de la seguridad portuaria
- Configuración de un BPDU Guard en un puerto de conmutador
- Configuración de NetFlow y exportación de datos de NetFlow
- Activar el modo avión de un iPhone
- Configurar una VPN en Android
- Realizar un ataque de intermediario (MITM)
- Cómo detener la herencia de permisos
- Gestión de permisos NTFS
- Creación de una cuenta de usuario en Active Directory
- Creación de una política de red para 802.1X
- Revocación y exportación de un certificado
- Examen de certificados PKI
- Realización de análisis de memoria con volatilidad
- Usando Wireshark
- Manipular un archivo en Linux
- Realización de escaneos de vulnerabilidades utilizando Nessus
- Uso de la herramienta Harvester
- Creación de shells inversas y de enlace usando Netcat
- Usando el comando netstat
- Uso del programa hping
- Uso de los comandos pathping y ping
- Escaneo de sistemas en vivo mediante Nmap
- Uso de los comandos dig y nslookup
- Rastreo de una ruta usando Tracert
- Usando el comando ifconfig
- Visualización de los registros del sistema
- Uso del Visor de eventos de Windows
- Completar la cadena de custodia
- Análisis forense mediante autopsia
03 / Detalles del examen
Security+ (SY0-601): Full Exam Prep for Cybersecurity & Risk Management Detalles
El examen CompTIA Security+ SY0-601 verifica que un candidato puede evaluar la postura de seguridad de una empresa y recomendar e implementar soluciones de seguridad apropiadas; monitorear y proteger entornos...
¿Listo para presentar el examen?
Agrega tu SY0-601.AB1 bono de examen oficial a tu pedido.
Bono oficial · Entrega rápida · Paquete de repetición disponible04 / Preguntas frecuentes
Preguntas antes de empezar
Who should take the Security+ + SY0-601 exam?+
Are there any prerequisites for this course?+
How will this course help me in my cybersecurity career?+
¿Cuáles son los requisitos previos para este examen?+
¿Cuál es la cuota de inscripción al examen?+
¿Cuántas preguntas se hacen en el examen?+
¿Cuál es la duración del examen?+
¿Cuál es la puntuación mínima para aprobar?+
(en una escala de 100 a 900)
¿Cuál es la política de repetición del examen?+
En caso de que no apruebe el examen SY0-601 en su primer intento, la política de repetición de exámenes de CompTIA es la siguiente:
- CompTIA no exige un período de espera entre el primer y el segundo intento para aprobar dicho examen. Sin embargo, si necesita un tercer intento o posteriores para aprobarlo, deberá esperar un período de al menos catorce días naturales a partir de la fecha de su último intento antes de poder volver a presentarse al examen.
- Si un candidato ha aprobado un examen, no podrá volver a presentarse sin el consentimiento previo de CompTIA.
- Los resultados de las pruebas que infrinjan la política de repetición no serán procesados, por lo que no se otorgará ningún crédito por la prueba realizada. Quienes infrinjan repetidamente esta política serán excluidos del Programa de Certificación CompTIA.
- Los candidatos deben pagar el precio del examen cada vez que lo intenten. CompTIA no ofrece exámenes de recuperación gratuitos ni descuentos por repetir el examen.
¿Cuál es la validez de la certificación?+
Secure the Future, Secure the World
Become the solution in the world of cybersecurity with CompTIA Security + SY0-601.
- 1 año de acceso completo
- 64 LiveLab incluido
- Certificado de finalización
No se requiere tarjeta de crédito