Logotipo de DummyExamsDummyExams
Logotipo de CompTIA

Práctica gratuita · sin registro

30 preguntas de práctica gratuitas de CompTIA SY0-701

Preguntas de práctica reales para el examen CompTIA Security+ (SY0-701), con respuestas y explicaciones detalladas. Actualizado en 2026.

Preguntas gratuitas

30

Puntuación de aprobado

750 de 900

Duración del examen

90 minutos

Banco de preguntas

Más de 310 preguntas

A continuación tienes 30 preguntas de práctica reales para el examen CompTIA Security+ (SY0-701). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.

Preguntas de práctica de SY0-701

  1. FreePracticeQuiz.questionLabelGeneral Security Concepts

    ¿Cuál de los siguientes escenarios ilustra mejor el principio de confidencialidad?

    A
    Cifrar archivos sensibles antes de transmitirlos
    B
    Garantizar que los servidores estén disponibles en horas punta
    C
    Detectar cambios no autorizados en un documento
    D
    Crear copias de seguridad redundantes de datos críticos
  2. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Qué tipo de software malicioso se hace pasar por software legítimo para obtener acceso no autorizado?

    A
    Registrador de pulsaciones (keylogger)
    B
    Troyano
    C
    Gusano
    D
    Rootkit
  3. FreePracticeQuiz.questionLabelSecurity Architecture

    Un atacante aprovecha un bucket de almacenamiento en la nube con lectura pública para descargar archivos sensibles. ¿Cuál es la mejor remediación inmediata?

    A
    Usar protección de endpoints en los sistemas que acceden al bucket
    B
    Cifrar todos los archivos almacenados en el bucket
    C
    Eliminar el acceso público e imponer directivas de control de acceso basadas en identidad
    D
    Habilitar el registro para supervisar los accesos al bucket
  4. FreePracticeQuiz.questionLabelSecurity Operations

    Un atacante explota una vulnerabilidad de una biblioteca de terceros usada por una aplicación. ¿Cuál es la mejor forma de mitigar este tipo de riesgo?

    A
    Realizar revisiones periódicas del código propio
    B
    Implantar un cortafuegos de aplicaciones web
    C
    Eliminar la biblioteca de la aplicación
    D
    Usar herramientas de análisis de composición de software y de escaneo de dependencias
  5. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿Cuál es la mejor forma de mitigar los riesgos asociados al shadow IT dentro de una organización?

    A
    Establecer y aplicar una política que defina los servicios aprobados, apoyada en la detección de usos no autorizados
    B
    Supervisar únicamente el tráfico de red en busca de aplicaciones no autorizadas
    C
    Bloquear todas las instalaciones de software no aprobado en los equipos
    D
    Impartir formación periódica de concienciación en seguridad
  6. FreePracticeQuiz.questionLabelGeneral Security Concepts

    En la tríada CIA, la disponibilidad garantiza ¿cuál de las siguientes cosas?

    A
    Que solo los usuarios autorizados puedan acceder a los datos
    B
    Que los recursos estén accesibles cuando se necesiten
    C
    Que los datos sigan siendo exactos y fiables
    D
    Que se deniegue el acceso a los usuarios no autorizados
  7. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Qué tipo de software malicioso modifica su propio código para eludir la detección de un antivirus basado en firmas?

    A
    Software espía
    B
    Rootkit
    C
    Malware polimórfico
    D
    Bomba lógica
  8. FreePracticeQuiz.questionLabelSecurity Architecture

    ¿Cuál de las siguientes tecnologías es más eficaz para segmentar y aislar distintas cargas de trabajo en un entorno de nube?

    A
    Las VLAN
    B
    Los cortafuegos
    C
    La arquitectura Zero Trust
    D
    La microsegmentación
  9. FreePracticeQuiz.questionLabelSecurity Operations

    ¿Cuál es la mejor forma de proteger los contenedores en un entorno de producción?

    A
    Implantar el escaneo de imágenes para identificar vulnerabilidades antes del despliegue
    B
    Configurar un control de acceso basado en roles para los administradores de contenedores
    C
    Usar un sistema de prevención de intrusiones basado en el host
    D
    Cifrar todos los datos de los contenedores en reposo
  10. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿Cuál es el principal beneficio de implantar herramientas de gobernanza, riesgo y cumplimiento (GRC)?

    A
    Automatizar el escaneo de vulnerabilidades
    B
    Centralizar la gestión, el seguimiento y el reporte de las actividades de riesgo y cumplimiento
    C
    Mejorar los mecanismos de cifrado
    D
    Prevenir todos los ciberataques
  11. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Un atacante modifica sin autorización un archivo de configuración en un servidor. ¿Qué principio de seguridad se ha vulnerado?

    A
    La disponibilidad
    B
    El no repudio
    C
    La integridad
    D
    La confidencialidad
  12. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Qué tipo de software malicioso ejecuta su carga útil solo cuando se cumplen condiciones concretas?

    A
    Registrador de pulsaciones
    B
    Troyano
    C
    Gusano
    D
    Bomba lógica
  13. FreePracticeQuiz.questionLabelSecurity Architecture

    ¿Cuál es la mejor forma de proteger los endpoints de una API frente a un uso no autorizado?

    A
    Exigir autenticación y autorización sólidas en cada llamada a la API
    B
    Usar autenticación multifactor para los desarrolladores
    C
    Bloquear el tráfico de todas las direcciones IP públicas
    D
    Desplegar herramientas de pruebas estáticas de seguridad de aplicaciones (SAST)
  14. FreePracticeQuiz.questionLabelSecurity Operations

    ¿Qué práctica de seguridad garantiza mejor que el nuevo código de un desarrollador no introduzca vulnerabilidades en una aplicación?

    A
    La supervisión continua
    B
    Las prácticas de codificación segura con revisión por pares
    C
    La gestión de parches
    D
    La segmentación de red
  15. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿A qué se refiere el término «apetito de riesgo» en un contexto de seguridad?

    A
    Al número total de vulnerabilidades identificadas
    B
    Al coste de implantar una estrategia de mitigación del riesgo
    C
    A la cantidad y el tipo de riesgo que una organización está dispuesta a asumir para lograr sus objetivos
    D
    A la probabilidad de que una amenaza explote una vulnerabilidad
  16. FreePracticeQuiz.questionLabelGeneral Security Concepts

    ¿Qué garantiza el principio de mínimo privilegio?

    A
    Que todos los usuarios deben autenticarse con autenticación multifactor
    B
    Que el acceso a los datos se supervisa de forma continua
    C
    Que las cuentas privilegiadas están deshabilitadas por defecto
    D
    Que los usuarios tienen el acceso mínimo necesario para realizar sus tareas
  17. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Qué tipo de software malicioso está diseñado para operar de forma sigilosa a nivel de núcleo y dar a los atacantes acceso privilegiado persistente?

    A
    Rootkit
    B
    Troyano
    C
    Software espía
    D
    Gusano
  18. FreePracticeQuiz.questionLabelSecurity Architecture

    ¿Cuál de las siguientes opciones describe mejor una zona desmilitarizada (DMZ)?

    A
    Una regla de cortafuegos diseñada para bloquear el tráfico entrante
    B
    Una subred que aloja servicios expuestos al público y los aísla de la red interna
    C
    Un segmento de red usado exclusivamente para almacenar datos sensibles
    D
    Un túnel VPN seguro entre dos sedes
  19. FreePracticeQuiz.questionLabelSecurity Operations

    ¿Qué herramienta identificaría mejor las vulnerabilidades del código fuente de una aplicación antes de su despliegue?

    A
    Un sistema de detección de intrusiones
    B
    Un escáner de vulnerabilidades de red
    C
    Las pruebas estáticas de seguridad de aplicaciones (SAST)
    D
    Un SIEM (gestión de información y eventos de seguridad)
  20. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿Cuál es el objetivo de un análisis de impacto en el negocio (BIA)?

    A
    Definir los roles de un equipo de respuesta a incidentes
    B
    Calcular el coste de implantar una nueva tecnología
    C
    Evaluar la eficacia de las políticas de seguridad
    D
    Identificar las funciones críticas del negocio y cuantificar el impacto de su interrupción
  21. FreePracticeQuiz.questionLabelGeneral Security Concepts

    ¿Qué modelo de control de acceso restringe el acceso según políticas definidas por el administrador del sistema y no por los propietarios de los datos?

    A
    El control de acceso obligatorio (MAC)
    B
    El control de acceso discrecional (DAC)
    C
    El control de acceso basado en roles (RBAC)
    D
    El control de acceso basado en atributos (ABAC)
  22. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Qué tipo de software malicioso usa el cifrado para retener los datos de una víctima hasta que se realiza un pago?

    A
    Rootkit
    B
    Ransomware
    C
    Gusano
    D
    Software espía
  23. FreePracticeQuiz.questionLabelSecurity Architecture

    Una empresa despliega un host bastión en su DMZ. ¿Cuál es el objetivo principal de ese host?

    A
    Cifrar todo el tráfico entrante y saliente
    B
    Actuar como cortafuegos de la red interna
    C
    Proporcionar un único punto de acceso reforzado y supervisado para administrar los sistemas internos
    D
    Alojar las aplicaciones expuestas al público
  24. FreePracticeQuiz.questionLabelSecurity Operations

    ¿Qué tecnología resulta más eficaz para detectar amenazas internas dentro de una organización?

    A
    La detección y respuesta en endpoints (EDR)
    B
    Los sistemas de prevención de intrusiones (IPS)
    C
    Los sistemas de prevención de fuga de datos (DLP)
    D
    El análisis del comportamiento de usuarios y entidades (UEBA)
  25. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿Qué métrica define el tiempo máximo aceptable para restaurar un sistema tras un fallo?

    A
    El objetivo de tiempo de recuperación (RTO)
    B
    El objetivo de punto de recuperación (RPO)
    C
    El tiempo medio entre fallos (MTBF)
    D
    El tiempo medio de detección (MTTD)
  26. FreePracticeQuiz.questionLabelGeneral Security Concepts

    ¿Para qué sirven las etiquetas de seguridad en el control de acceso obligatorio (MAC)?

    A
    Para supervisar los intentos de acceso en tiempo real
    B
    Para imponer políticas de acceso basadas en la clasificación de los datos
    C
    Para asignar roles de usuario de forma dinámica según el contexto
    D
    Para identificar y clasificar las vulnerabilidades del sistema
  27. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    ¿Cuál de los siguientes es un ejemplo de ataque de ransomware?

    A
    Supervisar la actividad del usuario mediante un programa espía
    B
    Redirigir el tráfico de un sitio legítimo a otro malicioso
    C
    Bloquear los archivos del usuario y exigir un pago a cambio de una clave de descifrado
    D
    Explotar una vulnerabilidad para ejecutar código no autorizado
  28. FreePracticeQuiz.questionLabelSecurity Architecture

    ¿Qué aporta la microsegmentación a la seguridad de red?

    A
    Implanta políticas de Zero Trust en toda la organización
    B
    Cifra todo el tráfico dentro de la red
    C
    Consolida el tráfico de red para supervisarlo mejor
    D
    Aísla cada carga de trabajo para reducir el movimiento lateral y la superficie de ataque
  29. FreePracticeQuiz.questionLabelSecurity Operations

    Un atacante explota una vulnerabilidad conocida públicamente en un software de la empresa para la que existía un parche. ¿Cuál es la mejor medida preventiva?

    A
    Realizar escaneos de vulnerabilidades periódicos junto con una gestión disciplinada de parches
    B
    Desplegar autenticación multifactor
    C
    Implantar un cortafuegos de aplicaciones web (WAF)
    D
    Usar contraseñas robustas en todas las cuentas
  30. FreePracticeQuiz.questionLabelProgram Management & Oversight

    ¿Qué métrica cuantitativa resulta más útil para priorizar qué riesgos mitigar primero?

    A
    El objetivo de punto de recuperación (RPO)
    B
    La expectativa de pérdida anualizada (ALE)
    C
    El objetivo de tiempo de recuperación (RTO)
    D
    El tiempo medio entre fallos (MTBF)
Progreso: 0 de 30 preguntas completadas

¿Listo para el examen completo de SY0-701?

Accede a todas las Más de 310 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.

Ver precios

Preguntas frecuentes

¿Son preguntas de práctica reales de SY0-701?+
Sí. Estas 30 preguntas se han extraído directamente de nuestro banco de Más de 310 preguntas, redactadas y revisadas por profesionales certificados. Reproducen el estilo, la dificultad y el alcance del examen oficial de CompTIA SY0-701.
¿Es difícil el examen SY0-701?+
El examen CompTIA Security+ (SY0-701) se considera un examen con nota de corte (puntuación de aprobado: 750 de 900). La mayoría de los candidatos necesitan entre 4 y 8 semanas de preparación centrada. Usa estas preguntas gratuitas para saber en qué punto estás antes de comprometerte con un plan de estudio completo.
¿Cuántas preguntas tiene el examen real de SY0-701?+
El examen oficial de SY0-701 tiene Máximo de 90 preguntas.
¿Hace falta registrarse para usar estas preguntas?+
No. Estas 30 preguntas son gratuitas y no requieren registro. Si quieres simulación cronometrada, análisis de rendimiento y acceso a todas las Más de 310 preguntas, nuestros planes de pago empiezan en 2,99 $ por examen, con créditos que no caducan nunca.

Sigue estudiando

Aprueba SY0-701 en el primer intento

Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.

Comenzar el examen de práctica completo de SY0-701