Práctica gratuita · sin registro
30 preguntas de práctica gratuitas de CompTIA SY0-701
Preguntas de práctica reales para el examen CompTIA Security+ (SY0-701), con respuestas y explicaciones detalladas. Actualizado en 2026.
Preguntas gratuitas
30
Puntuación de aprobado
750 de 900
Duración del examen
90 minutos
Banco de preguntas
Más de 310 preguntas
A continuación tienes 30 preguntas de práctica reales para el examen CompTIA Security+ (SY0-701). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.
Preguntas de práctica de SY0-701
- FreePracticeQuiz.questionLabelGeneral Security Concepts¿Cuál de los siguientes escenarios ilustra mejor el principio de confidencialidad?ACifrar archivos sensibles antes de transmitirlosBGarantizar que los servidores estén disponibles en horas puntaCDetectar cambios no autorizados en un documentoDCrear copias de seguridad redundantes de datos críticos
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Qué tipo de software malicioso se hace pasar por software legítimo para obtener acceso no autorizado?ARegistrador de pulsaciones (keylogger)BTroyanoCGusanoDRootkit
- FreePracticeQuiz.questionLabelSecurity ArchitectureUn atacante aprovecha un bucket de almacenamiento en la nube con lectura pública para descargar archivos sensibles. ¿Cuál es la mejor remediación inmediata?AUsar protección de endpoints en los sistemas que acceden al bucketBCifrar todos los archivos almacenados en el bucketCEliminar el acceso público e imponer directivas de control de acceso basadas en identidadDHabilitar el registro para supervisar los accesos al bucket
- FreePracticeQuiz.questionLabelSecurity OperationsUn atacante explota una vulnerabilidad de una biblioteca de terceros usada por una aplicación. ¿Cuál es la mejor forma de mitigar este tipo de riesgo?ARealizar revisiones periódicas del código propioBImplantar un cortafuegos de aplicaciones webCEliminar la biblioteca de la aplicaciónDUsar herramientas de análisis de composición de software y de escaneo de dependencias
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿Cuál es la mejor forma de mitigar los riesgos asociados al shadow IT dentro de una organización?AEstablecer y aplicar una política que defina los servicios aprobados, apoyada en la detección de usos no autorizadosBSupervisar únicamente el tráfico de red en busca de aplicaciones no autorizadasCBloquear todas las instalaciones de software no aprobado en los equiposDImpartir formación periódica de concienciación en seguridad
- FreePracticeQuiz.questionLabelGeneral Security ConceptsEn la tríada CIA, la disponibilidad garantiza ¿cuál de las siguientes cosas?AQue solo los usuarios autorizados puedan acceder a los datosBQue los recursos estén accesibles cuando se necesitenCQue los datos sigan siendo exactos y fiablesDQue se deniegue el acceso a los usuarios no autorizados
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Qué tipo de software malicioso modifica su propio código para eludir la detección de un antivirus basado en firmas?ASoftware espíaBRootkitCMalware polimórficoDBomba lógica
- FreePracticeQuiz.questionLabelSecurity Architecture¿Cuál de las siguientes tecnologías es más eficaz para segmentar y aislar distintas cargas de trabajo en un entorno de nube?ALas VLANBLos cortafuegosCLa arquitectura Zero TrustDLa microsegmentación
- FreePracticeQuiz.questionLabelSecurity Operations¿Cuál es la mejor forma de proteger los contenedores en un entorno de producción?AImplantar el escaneo de imágenes para identificar vulnerabilidades antes del despliegueBConfigurar un control de acceso basado en roles para los administradores de contenedoresCUsar un sistema de prevención de intrusiones basado en el hostDCifrar todos los datos de los contenedores en reposo
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿Cuál es el principal beneficio de implantar herramientas de gobernanza, riesgo y cumplimiento (GRC)?AAutomatizar el escaneo de vulnerabilidadesBCentralizar la gestión, el seguimiento y el reporte de las actividades de riesgo y cumplimientoCMejorar los mecanismos de cifradoDPrevenir todos los ciberataques
- FreePracticeQuiz.questionLabelGeneral Security ConceptsUn atacante modifica sin autorización un archivo de configuración en un servidor. ¿Qué principio de seguridad se ha vulnerado?ALa disponibilidadBEl no repudioCLa integridadDLa confidencialidad
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Qué tipo de software malicioso ejecuta su carga útil solo cuando se cumplen condiciones concretas?ARegistrador de pulsacionesBTroyanoCGusanoDBomba lógica
- FreePracticeQuiz.questionLabelSecurity Architecture¿Cuál es la mejor forma de proteger los endpoints de una API frente a un uso no autorizado?AExigir autenticación y autorización sólidas en cada llamada a la APIBUsar autenticación multifactor para los desarrolladoresCBloquear el tráfico de todas las direcciones IP públicasDDesplegar herramientas de pruebas estáticas de seguridad de aplicaciones (SAST)
- FreePracticeQuiz.questionLabelSecurity Operations¿Qué práctica de seguridad garantiza mejor que el nuevo código de un desarrollador no introduzca vulnerabilidades en una aplicación?ALa supervisión continuaBLas prácticas de codificación segura con revisión por paresCLa gestión de parchesDLa segmentación de red
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿A qué se refiere el término «apetito de riesgo» en un contexto de seguridad?AAl número total de vulnerabilidades identificadasBAl coste de implantar una estrategia de mitigación del riesgoCA la cantidad y el tipo de riesgo que una organización está dispuesta a asumir para lograr sus objetivosDA la probabilidad de que una amenaza explote una vulnerabilidad
- FreePracticeQuiz.questionLabelGeneral Security Concepts¿Qué garantiza el principio de mínimo privilegio?AQue todos los usuarios deben autenticarse con autenticación multifactorBQue el acceso a los datos se supervisa de forma continuaCQue las cuentas privilegiadas están deshabilitadas por defectoDQue los usuarios tienen el acceso mínimo necesario para realizar sus tareas
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Qué tipo de software malicioso está diseñado para operar de forma sigilosa a nivel de núcleo y dar a los atacantes acceso privilegiado persistente?ARootkitBTroyanoCSoftware espíaDGusano
- FreePracticeQuiz.questionLabelSecurity Architecture¿Cuál de las siguientes opciones describe mejor una zona desmilitarizada (DMZ)?AUna regla de cortafuegos diseñada para bloquear el tráfico entranteBUna subred que aloja servicios expuestos al público y los aísla de la red internaCUn segmento de red usado exclusivamente para almacenar datos sensiblesDUn túnel VPN seguro entre dos sedes
- FreePracticeQuiz.questionLabelSecurity Operations¿Qué herramienta identificaría mejor las vulnerabilidades del código fuente de una aplicación antes de su despliegue?AUn sistema de detección de intrusionesBUn escáner de vulnerabilidades de redCLas pruebas estáticas de seguridad de aplicaciones (SAST)DUn SIEM (gestión de información y eventos de seguridad)
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿Cuál es el objetivo de un análisis de impacto en el negocio (BIA)?ADefinir los roles de un equipo de respuesta a incidentesBCalcular el coste de implantar una nueva tecnologíaCEvaluar la eficacia de las políticas de seguridadDIdentificar las funciones críticas del negocio y cuantificar el impacto de su interrupción
- FreePracticeQuiz.questionLabelGeneral Security Concepts¿Qué modelo de control de acceso restringe el acceso según políticas definidas por el administrador del sistema y no por los propietarios de los datos?AEl control de acceso obligatorio (MAC)BEl control de acceso discrecional (DAC)CEl control de acceso basado en roles (RBAC)DEl control de acceso basado en atributos (ABAC)
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Qué tipo de software malicioso usa el cifrado para retener los datos de una víctima hasta que se realiza un pago?ARootkitBRansomwareCGusanoDSoftware espía
- FreePracticeQuiz.questionLabelSecurity ArchitectureUna empresa despliega un host bastión en su DMZ. ¿Cuál es el objetivo principal de ese host?ACifrar todo el tráfico entrante y salienteBActuar como cortafuegos de la red internaCProporcionar un único punto de acceso reforzado y supervisado para administrar los sistemas internosDAlojar las aplicaciones expuestas al público
- FreePracticeQuiz.questionLabelSecurity Operations¿Qué tecnología resulta más eficaz para detectar amenazas internas dentro de una organización?ALa detección y respuesta en endpoints (EDR)BLos sistemas de prevención de intrusiones (IPS)CLos sistemas de prevención de fuga de datos (DLP)DEl análisis del comportamiento de usuarios y entidades (UEBA)
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿Qué métrica define el tiempo máximo aceptable para restaurar un sistema tras un fallo?AEl objetivo de tiempo de recuperación (RTO)BEl objetivo de punto de recuperación (RPO)CEl tiempo medio entre fallos (MTBF)DEl tiempo medio de detección (MTTD)
- FreePracticeQuiz.questionLabelGeneral Security Concepts¿Para qué sirven las etiquetas de seguridad en el control de acceso obligatorio (MAC)?APara supervisar los intentos de acceso en tiempo realBPara imponer políticas de acceso basadas en la clasificación de los datosCPara asignar roles de usuario de forma dinámica según el contextoDPara identificar y clasificar las vulnerabilidades del sistema
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations¿Cuál de los siguientes es un ejemplo de ataque de ransomware?ASupervisar la actividad del usuario mediante un programa espíaBRedirigir el tráfico de un sitio legítimo a otro maliciosoCBloquear los archivos del usuario y exigir un pago a cambio de una clave de descifradoDExplotar una vulnerabilidad para ejecutar código no autorizado
- FreePracticeQuiz.questionLabelSecurity Architecture¿Qué aporta la microsegmentación a la seguridad de red?AImplanta políticas de Zero Trust en toda la organizaciónBCifra todo el tráfico dentro de la redCConsolida el tráfico de red para supervisarlo mejorDAísla cada carga de trabajo para reducir el movimiento lateral y la superficie de ataque
- FreePracticeQuiz.questionLabelSecurity OperationsUn atacante explota una vulnerabilidad conocida públicamente en un software de la empresa para la que existía un parche. ¿Cuál es la mejor medida preventiva?ARealizar escaneos de vulnerabilidades periódicos junto con una gestión disciplinada de parchesBDesplegar autenticación multifactorCImplantar un cortafuegos de aplicaciones web (WAF)DUsar contraseñas robustas en todas las cuentas
- FreePracticeQuiz.questionLabelProgram Management & Oversight¿Qué métrica cuantitativa resulta más útil para priorizar qué riesgos mitigar primero?AEl objetivo de punto de recuperación (RPO)BLa expectativa de pérdida anualizada (ALE)CEl objetivo de tiempo de recuperación (RTO)DEl tiempo medio entre fallos (MTBF)
¿Listo para el examen completo de SY0-701?
Accede a todas las Más de 310 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.
Preguntas frecuentes
¿Son preguntas de práctica reales de SY0-701?+
¿Es difícil el examen SY0-701?+
¿Cuántas preguntas tiene el examen real de SY0-701?+
¿Hace falta registrarse para usar estas preguntas?+
Sigue estudiando
Aprueba SY0-701 en el primer intento
Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.
Comenzar el examen de práctica completo de SY0-701