Lecciones en español / A+ Core 2 / Hoja de repaso · English
Hoja de repaso de A+ Core 2 220-1202
Dominio 1: Operating systems (28%)
Consejos para el examen
- Fin de vida no significa que el sistema operativo deje de funcionar; significa que ya no hay parches de seguridad. Las respuestas sobre sistemas EOL apuntan a actualizarlos o reemplazarlos, o a aislarlos si no se pueden reemplazar.
- 'Archivo demasiado grande' en una unidad con mucho espacio libre casi siempre significa FAT32 y su límite de 4 GB por archivo. Vuelve a formatear como exFAT para compartir entre Windows y Mac, o como NTFS si solo se usará con Windows.
- Asocia palabras clave: conservar archivos y apps significa actualización in-place o instalación de reparación; empezar de cero significa instalación limpia; muchos equipos idénticos significa despliegue de imagen; arranque por red significa PXE; los discos de más de 2 TB necesitan GPT.
- Si una pregunta menciona unión a dominio, gpedit.msc, BitLocker o aceptar conexiones de Remote Desktop en un equipo con Home, la respuesta es actualizar la edición a Pro o superior, no reinstalar.
- Task Manager muestra el uso en tiempo real, mientras que Performance Monitor registra datos a lo largo del tiempo. lusrmgr.msc y gpedit.msc no están disponibles en Windows Home, y Event Viewer es la herramienta para lo que ya ocurrió.
- Conoce las parejas: sfc repara los archivos de sistema y DISM repara la imagen que usa sfc; gpupdate aplica la directiva y gpresult la informa; tracert muestra la ruta y pathping agrega estadísticas de pérdida por salto.
- Si la corrección de un controlador o una actualización no parece surtir efecto después de Shut down, recuerda el inicio rápido: elige Restart. La suspensión mantiene los datos en la RAM y consume energía; la hibernación guarda en el disco y no consume nada.
- Una dirección 169.254.x.x significa que DHCP falló, no que la red esté bien. El perfil Public bloquea la detección y el uso compartido; Private los permite en redes confiables.
- Relaciona las herramientas de Mac con sus equivalentes en Windows: Activity Monitor es Task Manager, Force Quit es End task, FileVault es BitLocker, Time Machine es el respaldo, Disk Utility es Disk Management más chkdsk, y Spotlight es la búsqueda.
- Los permisos en octal aparecen con frecuencia: 7 = rwx, 6 = rw-, 5 = r-x, 4 = r--. Recuerda también que /etc/passwd contiene las cuentas, pero /etc/shadow contiene los hashes de las contraseñas.
- Un sistema operativo de 64 bits ejecuta apps de 32 bits, pero uno de 32 bits no puede ejecutar apps de 64 bits. Si un instalador se niega a ejecutarse en un equipo antiguo, verifica si el sistema operativo es de 32 bits antes de culpar al software.
- La sincronización en la nube también replica las eliminaciones y los archivos cifrados por ransomware, así que no es un respaldo. Si un usuario no tiene buzón o no puede activar las apps de oficina, revisa primero la asignación de licencias.
Términos clave
- Sistema operativo (OS)
- El software que administra los recursos de hardware y proporciona servicios a las aplicaciones y a los usuarios.
- Distribución (distro)
- Una versión empaquetada de Linux que combina el kernel de Linux con herramientas, un gestor de paquetes y software predeterminado.
- ChromeOS
- El sistema operativo ligero de Google, centrado en el navegador, para Chromebooks, que se actualiza solo automáticamente.
- Actualización inalámbrica (OTA, over-the-air)
- Una actualización del sistema operativo que se entrega de forma inalámbrica a un dispositivo móvil.
- Ciclo de vida (life cycle)
- El calendario publicado por el fabricante con las fases de soporte de un producto, desde su lanzamiento hasta su retiro.
- Fin de vida (EOL, end-of-life)
- El momento a partir del cual un fabricante deja de proporcionar parches y soporte para un producto.
- Soporte extendido (extended support)
- Una fase posterior de soporte, a veces de pago, en la que solo se proporcionan correcciones de seguridad.
- Sistema de archivos (file system)
- La estructura que usa un sistema operativo para nombrar, almacenar, ubicar y proteger archivos en un volumen.
- NTFS
- El sistema de archivos predeterminado de Windows, con permisos, cifrado EFS, compresión, cuotas y registro en diario.
- ReFS
- El Resilient File System de Microsoft, que usa sumas de verificación y autorreparación para almacenamiento grande enfocado en la integridad.
- FAT32
- Un sistema de archivos heredado y muy compatible, con un tamaño máximo de archivo de 4 GB y sin permisos.
- exFAT
- Un sistema de archivos orientado a memorias flash, sin el límite de 4 GB por archivo de FAT32, que Windows y macOS pueden leer y escribir.
- ext4 y XFS
- Sistemas de archivos de Linux con registro en diario; ext4 es un predeterminado común y XFS es el predeterminado de Red Hat para alto rendimiento.
- APFS
- Apple File System, el predeterminado optimizado para SSD de macOS, iOS e iPadOS, con instantáneas y cifrado.
- Registro en diario (journaling)
- Anotar los cambios pendientes en un registro para que un sistema de archivos pueda recuperarse de forma consistente después de una falla.
- Archivo ISO
- Una imagen en un solo archivo de un disco óptico que se puede montar, grabar o escribir en una USB.
- PXE
- Preboot Execution Environment, que permite que una tarjeta de red arranque una computadora desde un servidor de despliegue.
- Instalación limpia (clean install)
- Instalar un sistema operativo nuevo en una partición borrada, eliminando las apps, configuraciones y datos anteriores.
- Actualización in-place (in-place upgrade)
- Instalar una versión más reciente del sistema operativo sobre la existente, conservando archivos, configuraciones y la mayoría de las apps.
- Despliegue de imagen (image deployment)
- Copiar una imagen de sistema operativo estandarizada y preparada de antemano en muchas computadoras.
- Instalación de reparación (repair install)
- Reinstalar la misma versión del sistema operativo sobre sí misma para corregir archivos de sistema conservando datos y apps.
- MBR
- Estilo de partición heredado, limitado a discos de unos 2 TB y a cuatro particiones primarias.
- GPT
- Estilo de partición moderno que se usa con UEFI y admite discos muy grandes y muchas particiones.
- Windows Home
- La edición para consumidores, sin unión a dominio, Editor de directivas de grupo, administración de BitLocker ni host de Remote Desktop.
- Windows Pro
- La edición empresarial que agrega unión a dominio, Group Policy, BitLocker, host de Remote Desktop e Hyper-V.
- Windows Enterprise
- La edición con licenciamiento por volumen para organizaciones, con las funciones de Pro más seguridad y administración avanzadas.
- Windows Education
- Funciones de nivel Enterprise licenciadas para escuelas y universidades.
- Unión a dominio (domain join)
- Agregar una computadora a un directorio como Active Directory para que use cuentas y políticas centralizadas.
- Host de Remote Desktop
- Una computadora que acepta conexiones entrantes de Remote Desktop, disponible en Pro y superiores.
- TPM 2.0
- Un chip de seguridad de hardware que almacena claves, requerido por Windows 11 y usado por BitLocker.
- Task Manager
- Vista en tiempo real de procesos, rendimiento, apps de inicio, servicios y usuarios, que se abre con Ctrl+Shift+Esc.
- Microsoft Management Console (MMC)
- Un marco que aloja complementos administrativos como Event Viewer y Device Manager.
- Event Viewer
- El complemento que muestra los registros Application, Security y System para diagnosticar eventos pasados.
- Performance Monitor
- Una herramienta que registra contadores de rendimiento a lo largo del tiempo para crear líneas base y encontrar tendencias.
- Resource Monitor
- Una vista detallada de qué procesos usan archivos, disco, red y recursos de memoria específicos.
- System Configuration (msconfig)
- Una herramienta para cambiar opciones de arranque como Safe Mode y deshabilitar servicios para diagnosticar con un arranque limpio.
- Registro (Registry)
- La base de datos jerárquica de configuraciones de Windows y de las aplicaciones, que se edita con regedit.
- robocopy
- Robust File Copy, una herramienta de copia resiliente que reintenta, reanuda, conserva permisos y puede reflejar carpetas.
- diskpart
- Una herramienta interactiva de línea de comandos para administrar discos, particiones y volúmenes, sin opción de deshacer.
- chkdsk
- Revisa un volumen en busca de errores del sistema de archivos; /f corrige errores y /r además encuentra sectores defectuosos.
- sfc
- System File Checker, que analiza y repara los archivos protegidos del sistema Windows.
- DISM
- Deployment Image Servicing and Management, que repara el almacén de componentes de Windows del que depende sfc.
- gpupdate y gpresult
- gpupdate aplica Group Policy en el momento; gpresult informa qué directivas se aplicaron.
- nslookup
- Una herramienta que consulta servidores DNS para probar la resolución de nombres.
- pathping
- Combina ping y tracert para medir la latencia y la pérdida de paquetes en cada salto a lo largo del tiempo.
- App Settings
- La interfaz moderna de configuración de Windows, que se abre con la tecla Windows + I.
- Control Panel
- La interfaz clásica de configuración de Windows, que contiene subprogramas como Programs and Features y Power Options.
- Suspensión (sleep)
- Un estado de bajo consumo que mantiene la sesión en la RAM para reanudar muy rápido, pero que sigue consumiendo energía.
- Hibernación (hibernate)
- Guarda el contenido de la RAM en hiberfil.sys en el disco y apaga el equipo por completo; se reanuda más lento sin consumir energía.
- Inicio rápido (fast startup)
- Un modo de apagado que hiberna la sesión del kernel para acelerar el siguiente arranque; Restart lo omite.
- Apps predeterminadas (default apps)
- Configuraciones que deciden qué aplicación abre cada tipo de archivo o de enlace.
- Horas activas (active hours)
- El período durante el cual Windows Update evita reiniciar el dispositivo automáticamente.
- Grupo de trabajo (workgroup)
- Una organización de igual a igual en la que cada computadora con Windows mantiene sus propias cuentas locales.
- Dominio (domain)
- Una red administrada centralmente en la que un controlador de dominio proporciona cuentas, autenticación y Group Policy.
- Ruta UNC
- Una ruta de red con el formato \\server\share que se usa para acceder a recursos compartidos.
- Unidad asignada (mapped drive)
- Una letra de unidad asignada a un recurso compartido de red para que aparezca como una unidad local.
- APIPA
- Automatic Private IP Addressing, que asigna una dirección 169.254.x.x cuando ningún servidor DHCP responde.
- Perfil de red (network profile)
- La categoría Public, Private o Domain que define el comportamiento de detección, uso compartido y firewall de una conexión.
- Servidor proxy
- Un servidor que reenvía solicitudes web en nombre de un cliente para filtrar, registrar o almacenar en caché.
- Conexión de uso medido (metered connection)
- Una configuración que le indica a Windows que los datos son limitados o costosos para que reduzca las descargas en segundo plano.
- .dmg
- Un archivo de imagen de disco de macOS que se monta como una unidad y normalmente contiene una app que se arrastra a Applications.
- .pkg
- Un paquete instalador de macOS que ejecuta un asistente y puede instalar componentes en varias ubicaciones del sistema.
- Time Machine
- La herramienta de respaldo integrada de macOS que conserva versiones por hora, diarias y semanales en una unidad externa o de red.
- FileVault
- El cifrado de disco completo de macOS, protegido por la contraseña del usuario y una clave de recuperación.
- Keychain
- El administrador de contraseñas de macOS que guarda contraseñas, certificados y notas seguras.
- Spotlight
- La búsqueda de todo el sistema en macOS, que se abre con Command + Space.
- Disk Utility
- La herramienta de macOS para borrar, formatear, particionar y reparar unidades con First Aid.
- Force Quit
- Finaliza una app de macOS que no responde; se abre con Command + Option + Esc.
- chmod
- Cambia los permisos de un archivo usando notación simbólica o números octales como 750.
- chown
- Cambia el propietario y el grupo de un archivo o directorio.
- sudo
- Ejecuta un solo comando con privilegios elevados usando la contraseña del propio usuario, con registro de la acción.
- su
- Cambia a otra cuenta de usuario, root de forma predeterminada, usando la contraseña de esa cuenta.
- Gestor de paquetes (package manager)
- Una herramienta como apt o dnf que instala y actualiza software desde repositorios y resuelve dependencias.
- /etc/shadow
- El archivo, legible solo por root, que guarda las contraseñas en forma de hash y la información de vencimiento de contraseñas.
- /etc/fstab
- El archivo que enumera los sistemas de archivos que se montan automáticamente al arrancar.
- /etc/resolv.conf
- El archivo que enumera los servidores DNS que usa un sistema Linux.
- 32 bits (x86)
- Una arquitectura cuyas aplicaciones pueden direccionar unos 4 GB de memoria; se ejecutan en sistemas de 32 bits y en la mayoría de los de 64 bits.
- 64 bits (x64)
- Una arquitectura que puede direccionar mucha más memoria y requiere un sistema operativo de 64 bits.
- Requisitos del sistema (system requirements)
- El sistema operativo, CPU, RAM, GPU y almacenamiento mínimos y recomendados por el fabricante para ejecutar un software.
- VRAM
- Memoria de video de una tarjeta gráfica, que las aplicaciones con uso intensivo de gráficos exigen en cantidades mínimas.
- Verificación de hash
- Comparar el hash de un archivo descargado con el valor publicado por el fabricante para confirmar que no fue alterado.
- Impacto en el negocio (business impact)
- El efecto de una instalación en los dispositivos, la red, las operaciones y las licencias o el cumplimiento normativo.
- Suite de productividad en la nube
- Un servicio por suscripción que proporciona correo electrónico alojado, almacenamiento, apps de oficina y herramientas de colaboración.
- IMAP
- Internet Message Access Protocol, que mantiene el correo en el servidor y sincroniza las carpetas entre dispositivos.
- POP3
- Post Office Protocol version 3, que descarga el correo a un solo dispositivo y normalmente lo elimina del servidor.
- SMTP
- Simple Mail Transfer Protocol, que se usa para enviar correo electrónico.
- Almacenamiento sincronizado (synced storage)
- Un servicio en la nube que mantiene los archivos sincronizados entre los dispositivos de un usuario, como OneDrive o Google Drive.
- Archivos a petición (files-on-demand)
- Una función de sincronización que muestra todos los archivos pero descarga el contenido solo cuando se abre el archivo.
- Asignación de licencias (licence assignment)
- Asignar un plan de suscripción a un usuario para que reciba las apps y los servicios incluidos.
- Baja de cuentas (deprovisioning)
- Deshabilitar el acceso de un usuario que se va, manejar sus datos según la política y recuperar su licencia.
Dominio 2: Security (28%)
Consejos para el examen
- Los bolardos detienen vehículos, no personas. Los vestíbulos de control de acceso detienen el tailgating. La videovigilancia principalmente detecta y graba en lugar de prevenir, aunque las cámaras visibles también disuaden.
- Una contraseña más un PIN sigue siendo un solo factor, porque ambos son algo que sabes. De los métodos de MFA enumerados, los códigos por SMS y por correo electrónico son los más débiles y los tokens de hardware los más fuertes.
- Para los permisos combinados de recurso compartido y NTFS, toma el más restrictivo. Copiar un archivo hace que herede los permisos del destino; moverlo dentro del mismo volumen conserva los permisos originales.
- RADIUS usa UDP, cifra solo la contraseña y es común para usuarios de Wi-Fi y VPN. TACACS+ usa TCP, cifra todo y es común para el acceso de administradores a dispositivos de red. Elige siempre AES en lugar de TKIP y WPA3 en lugar de WPA2 cuando estén disponibles.
- Asocia el síntoma: archivos cifrados con una nota de rescate significan ransomware; una CPU alta sin explicación significa un criptominero; un malware que se carga antes que el sistema operativo significa un virus de sector de arranque o un rootkit, lo que exige analizar desde un entorno de recuperación o un medio de arranque.
- Conoce los canales: el phishing es por correo, el vishing por voz, el smishing por SMS, el phishing con código QR es un código escaneado y el whaling apunta a ejecutivos. Un evil twin es una red Wi-Fi falsa; un ataque on-path es una interceptación entre dos partes.
- La mayoría de las preguntas piden el paso siguiente. La cuarentena va antes de deshabilitar System Restore; actualizar el software antimalware va antes de analizar; volver a habilitar System Restore va después de que el sistema esté limpio; capacitar al usuario es lo último.
- Las preguntas sobre laptops perdidas o robadas apuntan al cifrado de datos en reposo. 'Los usuarios dejan sus escritorios desatendidos' apunta a los tiempos de espera del bloqueo de pantalla. 'El malware se propaga desde memorias USB' apunta a deshabilitar AutoRun y AutoPlay.
- En BYOD, la respuesta suele ser un perfil de trabajo más un borrado selectivo de los datos corporativos, no un borrado total del teléfono personal del empleado. El borrado remoto solo funciona si se configuró antes de que se perdiera el dispositivo.
- La desmagnetización no afecta a los SSD ni a los medios flash, y un formato rápido o estándar no elimina los datos. Si la unidad debe reutilizarse, bórrala; si nunca más debe poder leerse, destrúyela físicamente y obtén un certificado.
- El primer paso de endurecimiento en cualquier router SOHO es cambiar la contraseña de administrador predeterminada. El reenvío de puertos necesita una dirección interna estable, así que combínalo con una reserva DHCP o una IP estática. Si los puertos se abren solos, piensa en UPnP; si el PIN de configuración se puede adivinar, piensa en WPS.
- La navegación privada solo evita guardar el historial, las cookies y los datos de formularios en el dispositivo local; no es anonimato ni protección contra malware. Un candado válido demuestra el cifrado hacia un dominio con nombre, no que el sitio sea confiable.
Términos clave
- Defensa en profundidad (defense in depth)
- Usar varias capas de controles de seguridad para que la falla de uno no exponga todo.
- Vestíbulo de control de acceso (access control vestibule)
- Un espacio de entrada con dos puertas que permite solo una puerta abierta a la vez, lo que evita el tailgating.
- Lector de credenciales (badge reader)
- Un dispositivo que lee una tarjeta de identificación o un llavero, abre para usuarios autorizados y registra las entradas.
- Bolardo (bollard)
- Un poste corto y resistente que bloquea vehículos y deja pasar a los peatones.
- Videovigilancia (video surveillance)
- Cámaras que disuaden, supervisan y graban la actividad como evidencia.
- Sistema de alarma
- Sensores como contactos en puertas, detectores de rotura de vidrio y de movimiento que alertan cuando se activan.
- Tailgating
- Seguir a una persona autorizada a través de una entrada protegida sin autenticarse.
- Mínimo privilegio (least privilege)
- Conceder a usuarios y servicios solo el acceso mínimo necesario para sus tareas.
- Zero trust
- Un modelo en el que ningún usuario ni dispositivo es confiable de forma predeterminada y cada solicitud de acceso se verifica.
- Autenticación multifactor (MFA)
- Autenticación que usa dos o más tipos de factores distintos: algo que sabes, algo que tienes y algo que eres.
- Inicio de sesión único (SSO)
- Autenticarse una vez ante un proveedor de identidad para acceder a muchas aplicaciones.
- Servicio de directorio (directory service)
- Una base de datos central de usuarios, grupos y equipos, como Active Directory, que se usa para la autenticación.
- Lista de control de acceso (ACL)
- Una lista de permisos o reglas que indica quién o qué tráfico está permitido o denegado.
- Administración de dispositivos móviles (MDM)
- Inscripción y control centralizados de dispositivos para aplicar directivas y bloquearlos o borrarlos de forma remota.
- Prevención de pérdida de datos (DLP)
- Herramientas que detectan e impiden que datos sensibles salgan de la organización de forma indebida.
- Microsoft Defender Antivirus
- El antimalware integrado de Windows, con análisis en tiempo real, entregado desde la nube y programado.
- User Account Control (UAC)
- Una función que ejecuta a los usuarios con derechos estándar y pide confirmación antes de elevar privilegios para cambios en el sistema.
- Permisos de recurso compartido (share permissions)
- Los permisos Full Control, Change y Read, que se aplican solo al acceso por red a una carpeta compartida.
- Permisos NTFS
- Permisos de archivos y carpetas que se aplican tanto localmente como a través de la red.
- Herencia (inheritance)
- Que los archivos y carpetas secundarios reciban automáticamente los permisos de su carpeta principal.
- BitLocker
- Cifrado de volumen completo para Windows, normalmente protegido por el TPM y una clave de recuperación.
- EFS
- Encrypting File System, que cifra archivos NTFS individuales vinculados al certificado de un usuario.
- Windows Hello
- Inicio de sesión vinculado al dispositivo mediante un PIN, huella dactilar o reconocimiento facial.
- WPA2
- Estándar de seguridad de Wi-Fi que usa AES-CCMP, en modo Personal (clave precompartida) o Enterprise (802.1X).
- WPA3
- El estándar actual de seguridad de Wi-Fi, que usa SAE en modo Personal y exige Protected Management Frames.
- AES
- Advanced Encryption Standard, el cifrado fuerte que usan WPA2 y WPA3.
- TKIP
- Temporal Key Integrity Protocol, un cifrado obsoleto del WPA original.
- RADIUS
- Un protocolo AAA abierto sobre UDP, que se usa comúnmente para la autenticación de Wi-Fi, VPN y acceso a la red.
- TACACS+
- Un protocolo AAA originado en Cisco, sobre TCP, que cifra toda la carga útil y se usa para la administración de dispositivos.
- Kerberos
- El protocolo de autenticación basado en tickets que se usa en los dominios de Active Directory para el inicio de sesión único.
- 802.1X
- Control de acceso a la red basado en puertos que delega la autenticación en un servidor como RADIUS.
- Virus
- Malware que se adjunta a un archivo o programa anfitrión y se propaga cuando ese anfitrión se ejecuta o se comparte.
- Troyano (trojan)
- Malware disfrazado de software legítimo que lleva una función maliciosa oculta.
- Rootkit
- Malware que se oculta en lo profundo del sistema operativo o del firmware para esconderse y mantener un acceso privilegiado.
- Ransomware
- Malware que cifra o roba datos y exige un pago.
- Malware sin archivos (fileless malware)
- Malware que se ejecuta en la memoria y abusa de herramientas integradas en lugar de instalar archivos ejecutables.
- Criptominero (cryptominer)
- Malware que usa la CPU o la GPU de la víctima para minar criptomonedas.
- EDR
- Endpoint detection and response, que registra la actividad de los equipos, detecta amenazas y puede aislar dispositivos.
- Gateway de seguridad de correo (email security gateway)
- Un filtro que bloquea spam, phishing y archivos adjuntos maliciosos antes de que lleguen a los buzones.
- Phishing
- Mensajes fraudulentos que suplantan a remitentes de confianza para robar credenciales o entregar malware.
- Whaling
- Phishing dirigido a altos ejecutivos.
- Vishing y smishing
- Ingeniería social mediante llamadas de voz y mediante mensajes de texto SMS, respectivamente.
- Compromiso del correo empresarial (BEC)
- Usar una cuenta de correo empresarial comprometida o falsificada para engañar al personal y obtener pagos o la entrega de datos.
- Evil twin
- Un punto de acceso no autorizado que imita una red Wi-Fi legítima para interceptar el tráfico.
- Ataque on-path
- Un atacante ubicado entre dos partes para interceptar o alterar su comunicación.
- Zero-day
- Una vulnerabilidad sin parche disponible porque el fabricante no ha tenido tiempo de corregirla.
- Ataque a la cadena de suministro (supply chain attack)
- Comprometer a un proveedor de confianza o sus productos para llegar a los clientes de ese proveedor.
- Investigar y verificar
- Paso 1: confirmar que los síntomas son causados por malware antes de actuar.
- Cuarentena (quarantine)
- Paso 2: aislar el sistema infectado de las redes y de los medios compartidos para detener la propagación.
- System Restore
- Una función de Windows que guarda puntos de restauración, que pueden albergar malware, por lo que se deshabilita durante la limpieza.
- Remediación (remediation)
- Paso 4: actualizar el antimalware y luego analizar y eliminar usando Safe Mode o un entorno de preinstalación, o reinstalar la imagen.
- Entorno de preinstalación (preinstallation environment)
- Un entorno de arranque mínimo, como Windows PE, que se usa para analizar mientras el sistema operativo infectado no se está ejecutando.
- Punto de restauración (restore point)
- Una instantánea de los archivos y la configuración del sistema a la que Windows puede volver.
- Capacitación del usuario final
- Paso 7: enseñarle al usuario cómo ocurrió la infección y cómo evitarla.
- Endurecimiento (hardening)
- Reducir la superficie de ataque de un sistema eliminando, deshabilitando y asegurando funciones.
- Cifrado de datos en reposo (data-at-rest encryption)
- Cifrar los datos almacenados, por ejemplo con BitLocker o FileVault, para que una unidad robada sea ilegible.
- Política de contraseñas (password policy)
- Reglas de longitud, complejidad, historial, vencimiento y bloqueo de contraseñas, a menudo aplicadas mediante Group Policy.
- Bloqueo de cuenta (account lockout)
- Deshabilitar temporalmente una cuenta después de una cantidad determinada de intentos fallidos de inicio de sesión.
- Tiempo de espera del bloqueo de pantalla (screen lock timeout)
- Bloquear automáticamente la sesión después de un período de inactividad, con contraseña para reanudar.
- AutoRun y AutoPlay
- Funciones que ejecutan o proponen acciones cuando se inserta un medio; el endurecimiento las deshabilita.
- Cuenta de invitado (Guest account)
- Una cuenta integrada que permite el acceso sin credenciales personales y que debe permanecer deshabilitada.
- Bloqueo de pantalla (screen lock)
- Un PIN, código de acceso, patrón o dato biométrico necesario para desbloquear un dispositivo móvil.
- Borrado remoto (remote wipe)
- Borrar los datos de un dispositivo de forma remota, lo que debe configurarse antes de la pérdida.
- App de localización (locator app)
- Un servicio que muestra la ubicación de un dispositivo perdido y puede bloquearlo o reproducir un sonido.
- Cifrado del dispositivo (device encryption)
- Cifrado del almacenamiento móvil vinculado al bloqueo de pantalla para proteger los datos en reposo.
- BYOD
- Bring your own device, en el que los empleados usan dispositivos personales para trabajar, normalmente con un perfil de trabajo separado.
- Borrado selectivo (selective wipe)
- Eliminar solo las apps y los datos corporativos de un dispositivo, dejando intactos los datos personales.
- COPE
- Dispositivos corporate-owned, personally enabled, que son propiedad de la empresa pero permiten cierto uso personal.
- Triturado (shredding)
- Cortar mecánicamente los medios en trozos pequeños para que no puedan leerse ni reconstruirse.
- Desmagnetización (degaussing)
- Usar un campo magnético fuerte para borrar medios magnéticos; es ineficaz en SSD, memorias flash y discos ópticos.
- Perforación (drilling)
- Hacer agujeros en los platos de una unidad para inutilizarla; es menos exhaustiva que el triturado.
- Incineración (incineration)
- Quemar los medios por completo, a menudo para papel y material muy sensible.
- Borrado (wiping)
- Sobrescribir todo el almacenamiento direccionable para que los datos anteriores no puedan recuperarse, lo que permite reutilizarlo.
- Formato estándar (standard format)
- Crear un sistema de archivos nuevo y vacío sin eliminar los datos anteriores, que siguen siendo recuperables.
- Borrado seguro (secure erase)
- Un comando integrado en la unidad, importante para los SSD, que sanea todas las celdas, incluidas las ocultas por la nivelación de desgaste.
- Certificado de destrucción (certificate of destruction)
- Un documento del proveedor que registra qué dispositivos se destruyeron, cómo y cuándo.
- Router SOHO
- Un dispositivo todo en uno que combina enrutamiento, conmutación, acceso inalámbrico, firewall y DHCP para una oficina pequeña o un hogar.
- WPS (Wi-Fi Protected Setup)
- Una función de comodidad para conectarse a Wi-Fi mediante un botón o un PIN, cuyo método de PIN se puede adivinar rápidamente, por lo que debe deshabilitarse.
- UPnP (Universal Plug and Play)
- Una función que permite que los dispositivos abran puertos del router automáticamente sin aprobación, algo que el malware puede aprovechar.
- Reenvío de puertos (port forwarding)
- Una regla que envía el tráfico que llega a un puerto externo hacia una dirección IP y un puerto internos específicos.
- Reserva DHCP
- Una configuración que siempre asigna la misma dirección IP a un dispositivo identificado por su dirección MAC.
- Filtrado de contenido
- El bloqueo de sitios web por categoría o dominio en el router o en otro dispositivo de filtrado.
- Red de invitados
- Un SSID y segmento de red separados que dan a los visitantes acceso a internet sin alcanzar los recursos internos.
- Subred filtrada (screened subnet)
- Una zona de red separada, antes llamada DMZ, para dispositivos que deben ser accesibles desde internet.
- Verificación de hash (hash check)
- Comparar el hash calculado de un archivo descargado con el valor publicado por el fabricante para confirmar que el archivo no fue alterado.
- Extensión del navegador
- Un complemento que amplía las funciones del navegador y que puede llegar a leer y modificar las páginas que visitas.
- Gestor de contraseñas
- Una herramienta que genera, guarda y rellena automáticamente contraseñas únicas y robustas, y que no las rellena en dominios parecidos.
- Autoridad de certificación (CA)
- Una organización de confianza que emite certificados digitales que vinculan una clave pública con un nombre de dominio.
- Bloqueador de ventanas emergentes
- Una función del navegador que impide que los sitios abran ventanas nuevas no deseadas, con excepciones para sitios de confianza.
- Navegación privada
- Un modo que no conserva el historial, las cookies ni los datos de formularios después de cerrar la ventana, sin ocultar la actividad a las redes ni a los sitios.
- Sincronización del perfil
- Conectar el navegador a una cuenta para que los marcadores, contraseñas, extensiones y configuración acompañen al usuario en distintos dispositivos.
Dominio 3: Software troubleshooting (23%)
Consejos para el examen
- Los apagados inesperados sin BSOD suelen indicar calor o energía. “No OS found” a menudo significa orden de arranque o una unidad USB que quedó conectada. Un reloj que se restablece tras perder la energía indica la batería CMOS, y los fallos de inicio de sesión en el dominio con el reloj incorrecto indican desfase del reloj.
- Elige la solución menos invasiva que corresponda a la causa: reiniciar antes de reinstalar, actualizar o reparar la app antes de reparar Windows, sfc luego DISM luego sfc, System Restore antes de reinstalar la imagen. Si solo un usuario tiene el problema, sospecha del perfil.
- Usa la herramienta adecuada para cada pregunta: “qué está lento ahora” es Task Manager, “qué errores se registraron” es Event Viewer, “qué cambió antes de que empezara esto” es Reliability Monitor, y “Windows no arranca” es WinRE.
- La pantalla no gira: revisa primero el bloqueo de rotación. La app no se actualiza: revisa el almacenamiento y la compatibilidad del sistema operativo. El accesorio Bluetooth no se conecta: desvincúlalo y vuelve a emparejarlo. El restablecimiento de fábrica siempre es el último paso, después de un respaldo.
- El jailbreak, el rooting, las tiendas no oficiales y el sideloading son causas; el uso alto de datos, el agotamiento de la batería, las advertencias falsas y el comportamiento extraño de las apps son síntomas. La solución habitual para un dispositivo comprometido o con jailbreak es respaldar los datos personales y hacer un restablecimiento de fábrica.
- Cuando fallan tanto el software de seguridad como Windows Update, o solo los sitios de seguridad son inaccesibles, sospecha de malware. Las alertas de seguridad reales de Windows provienen de Windows Security o del antivirus administrado, nunca de una ventana emergente del navegador con un número de teléfono.
- Los errores de certificado en todos los sitios suelen indicar un reloj del sistema incorrecto, o un proxy que intercepta o un certificado raíz malicioso. Una advertencia en un solo sitio suele indicar que el certificado de ese sitio tiene un problema o que esa conexión está siendo interceptada.
- Si el malware sigue regresando después de eliminarlo, busca persistencia: Startup apps, claves Run, servicios y, sobre todo, tareas programadas. Si el tráfico web sigue comportándose mal, revisa el proxy, el DNS y el archivo hosts.
Términos clave
- BSOD (error de detención)
- Una pantalla de error fatal de Windows que detiene el sistema y muestra un código de detención, a menudo causada por controladores, RAM o calor.
- Código de detención (stop code)
- El identificador de una pantalla azul que nombra el tipo de error fatal y ayuda a localizar la causa.
- Fuga de memoria (memory leak)
- Una falla de un programa en la que se asigna memoria que nunca se libera, lo que agota la RAM gradualmente.
- No OS found
- Un error de arranque que significa que el firmware no pudo encontrar un sistema operativo de arranque en los dispositivos del orden de arranque.
- Advertencia de recursos del controlador USB
- Un mensaje que indica que un controlador USB se quedó sin endpoints o ancho de banda porque demasiados dispositivos lo comparten.
- Desfase del reloj (time drift)
- Un reloj del sistema que está mal o que se desvía gradualmente, lo que puede romper la autenticación Kerberos y las verificaciones de certificados.
- Batería CMOS
- La pequeña batería de la placa base que conserva la configuración del firmware y el reloj de tiempo real mientras la PC está desconectada.
- sfc /scannow
- El comando System File Checker, que analiza y repara los archivos protegidos del sistema de Windows a partir del almacén de componentes.
- DISM
- Deployment Image Servicing and Management, que se usa con /RestoreHealth para reparar el almacén de componentes del que depende sfc.
- System Restore
- Una función que regresa los archivos del sistema, los controladores, el registro y los programas a un punto de restauración anterior sin cambiar los archivos personales.
- Instalación de reparación en el mismo lugar (in-place repair install)
- Ejecutar el programa de instalación de Windows sobre la instalación existente para reemplazar los archivos del sistema conservando las apps y los datos.
- Reinstalar la imagen (reimage)
- Borrar una computadora y reinstalar una imagen estándar del sistema operativo; es la solución más completa y más disruptiva.
- Reconstruir un perfil de usuario
- Reemplazar un perfil de usuario de Windows dañado por uno nuevo y copiar de vuelta los datos del usuario.
- Revertir (roll back)
- Regresar un controlador o una actualización a la versión anterior cuando la nueva causa problemas.
- Event Viewer
- El lector de registros de Windows que muestra los registros Application, System, Security y otros, con niveles, orígenes y Event IDs.
- Event ID
- Un número que identifica un tipo específico de evento registrado y que se puede buscar en la documentación.
- Reliability Monitor
- Una línea de tiempo de fallos, advertencias e instalaciones que se usa para descubrir qué cambió antes de que empezara un problema.
- Task Manager
- Una herramienta que muestra los procesos actuales, el rendimiento, las apps de inicio y los servicios.
- Resource Monitor
- Una vista detallada de la actividad de CPU, memoria, disco y red por proceso, que se abre desde Task Manager.
- Safe Mode
- Un modo de inicio que carga solo los controladores y servicios esenciales para aislar causas de terceros.
- Entorno de recuperación de Windows (WinRE)
- Un sistema operativo de recuperación que ofrece Startup Repair, acceso a Safe Mode, System Restore, desinstalación de actualizaciones y un símbolo del sistema.
- Forzar detención (force stop)
- Terminar por completo el proceso de una app para que pueda volver a abrirse desde un estado limpio.
- Borrar caché
- Eliminar los archivos temporales de una app sin borrar la cuenta ni la configuración del usuario.
- Borrar datos
- Restablecer una app a su estado de recién instalada, eliminando su configuración y la sesión iniciada.
- Descargar app (offload)
- Una opción de iOS que elimina una app pero conserva sus documentos y datos para reinstalarla.
- Restablecer la configuración de red
- Borrar las redes Wi-Fi guardadas, los emparejamientos Bluetooth y la configuración de VPN para resolver problemas de conectividad persistentes.
- NFC (comunicación de campo cercano)
- Tecnología inalámbrica de muy corto alcance que se usa para pagos sin contacto y emparejamiento por contacto.
- Bloqueo de rotación
- Una configuración que mantiene la pantalla en orientación vertical sin importar cómo se sostenga el dispositivo.
- Acelerómetro
- Un sensor que detecta el movimiento y la orientación, usado para la rotación automática.
- Sideloading
- Instalar una app desde fuera de la tienda de apps oficial, saltándose su revisión de seguridad.
- APK (Android Package)
- El formato de archivo que se usa para distribuir e instalar apps de Android.
- Jailbreak
- Eliminar las restricciones de iOS de Apple para obtener control total, lo que debilita el modelo de seguridad.
- Rooting
- Obtener acceso administrativo total (root) en Android, lo que elimina las protecciones integradas.
- Tienda de apps no oficial
- Un mercado de terceros que no revisa las apps tan a fondo como las tiendas oficiales.
- Scareware
- Advertencias de seguridad falsas diseñadas para asustar a los usuarios y lograr que instalen malware, paguen o llamen a un estafador.
- Stalkerware
- Software de monitoreo oculto que se instala para rastrear la ubicación, los mensajes o la actividad de una persona sin su consentimiento.
- Antivirus falso (rogue antivirus)
- Software de seguridad falso que informa infecciones inventadas para extorsionar un pago o instalar malware.
- Archivo hosts
- Un archivo local que asocia nombres con direcciones IP antes de usar DNS, que el malware puede editar para redirigir o bloquear sitios.
- Proxy malicioso (rogue proxy)
- Una configuración de proxy no autorizada que dirige el tráfico web de la PC a través de un servidor controlado por un atacante.
- System File Checker (sfc)
- Una herramienta de Windows que analiza los archivos protegidos del sistema y repara los que fueron alterados o faltan.
- Cuarentena
- Aislar un sistema infectado de la red para que el malware no pueda propagarse ni comunicarse.
- Procedimiento de eliminación de malware
- Los siete pasos ordenados de CompTIA, desde verificar los síntomas hasta capacitar al usuario.
- Adware
- Software no deseado que muestra publicidad, a menudo mediante ventanas emergentes, anuncios insertados o búsquedas redirigidas.
- Secuestrador del navegador (browser hijacker)
- Software o una extensión que cambia la página de inicio, el motor de búsqueda o la página de nueva pestaña sin consentimiento.
- Advertencia de certificado
- Un mensaje del navegador que indica que el certificado de un sitio está expirado, no coincide o proviene de un emisor no confiable.
- Ataque en la ruta (on-path)
- Un ataque en el que alguien intercepta el tráfico entre dos partes, antes llamado man-in-the-middle.
- Certificado raíz malicioso (rogue root certificate)
- Un certificado de autoridad de certificación no autorizado que se instala para que el tráfico interceptado parezca de confianza.
- Script de criptominería
- Código que usa la CPU del visitante para minar criptomonedas, lo que vuelve lento el navegador.
- Estafa de soporte técnico
- Una alerta falsa que insiste en que el usuario llame a un número o permita el acceso remoto para resolver un problema inexistente.
- Persistencia
- Un mecanismo que permite que el malware sobreviva a reinicios o intentos de eliminación, como una tarea programada o una entrada de inicio.
- Clave Run (Run key)
- Una ubicación del registro cuyas entradas inician programas automáticamente cuando un usuario inicia sesión.
- Carpeta Startup
- Una carpeta, que se abre con shell:startup, cuyos accesos directos se ejecutan al iniciar sesión.
- Task Scheduler
- La herramienta de Windows que ejecuta programas según desencadenadores como el inicio de sesión, el arranque o un temporizador.
- Autoruns
- Una herramienta de Sysinternals que muestra en una sola vista todos los lugares de inicio automático de un sistema Windows.
- Configuración del proxy
- Una configuración que dirige el tráfico web a través de un servidor intermedio, que el malware puede establecer para interceptar el tráfico.
- netsh winhttp show proxy
- Un comando que muestra el proxy de todo el sistema que usan los servicios de Windows.
Dominio 4: Operational procedures (21%)
Consejos para el examen
- Las buenas notas de un ticket son específicas, objetivas y lo bastante completas para que otra persona pueda continuar el trabajo. La severidad y la prioridad aumentan con el número de personas afectadas y el impacto en el negocio, no con qué tan fuerte se queja alguien.
- Un inventario te dice qué posees; una CMDB también te dice cómo se relacionan los elementos y cómo dependen unos de otros. Los registros de activos deben incluir el usuario asignado, las fechas de garantía y la información de licencias, y el ID de la etiqueta de activo es el identificador propio de la organización, no el número de serie.
- Reglas para los usuarios: AUP. Tarea rutinaria paso a paso: SOP. Respuesta o disponibilidad comprometida: SLA. Registro de lo que ocurrió: informe de incidente. Solución reutilizable: artículo de la base de conocimientos. Acceso eliminado al momento de la salida: lista de verificación de baja.
- Prueba los cambios en un sandbox y obtén la aprobación del CAB antes de implementarlos; todo cambio necesita un plan de reversión y respaldos. La aceptación del usuario final viene después de la implementación, y los cambios de emergencia de todos modos se documentan después.
- Incremental: respaldos más rápidos, restauración más lenta (el completo más todos los incrementales). Diferencial: los respaldos crecen cada día; la restauración solo necesita el completo más el diferencial más reciente. No se puede confiar en respaldos que no se han probado, y RAID no es un respaldo.
- Nunca uses agua en un incendio eléctrico, nunca abras una fuente de poder y nunca uses una pulsera ESD al trabajar en equipos de alto voltaje. Levanta con las piernas, no con la espalda, y toca metal sin pintar si no tienes pulsera.
- Para saber cómo manejar o desechar una sustancia química, consulta su SDS. Una UPS mantiene la energía durante los cortes; un supresor de picos solo protege contra los picos; una regleta no protege contra nada. Las regulaciones locales prevalecen sobre las recomendaciones generales de desecho.
- Orden ante contenido prohibido: identificar, reportar por los canales adecuados, preservar la evidencia y documentar. PCI DSS cubre los datos de tarjetas, PHI son datos de salud, GDPR son datos personales de la UE y PII es cualquier dato que identifique a alguien. Nunca elimines datos bajo retención legal.
- Cuando tengas dudas en las preguntas de profesionalismo, elige la respuesta que sea tranquila, respetuosa, mantenga informado al cliente y evite las distracciones. Nunca discutas, culpes al usuario, publiques sobre los clientes ni revises sus datos privados.
- Relaciona las extensiones con las plataformas: .bat, .ps1 y .vbs son de Windows; .sh es de Linux y macOS; .py y .js son multiplataforma. Los principales riesgos son introducir malware, cambiar configuraciones del sistema sin querer y provocar fallos por un mal manejo de los recursos, así que prueba antes de implementar.
- SSH (22) reemplazó a Telnet para el acceso seguro por línea de comandos; RDP (3389) es el acceso gráfico de Windows y nunca debe exponerse directamente a internet. Una VPN protege la conexión, pero por sí sola no es una herramienta de control remoto, y las cuentas de RMM necesitan MFA.
- Nunca ingreses datos confidenciales o regulados en un modelo de IA público, a menos que la política lo permita explícitamente. Verifica siempre los resultados de la IA, ya que las alucinaciones suenan seguras, y recuerda que las funciones de IA heredan los permisos de acceso del usuario.
Términos clave
- Sistema de tickets
- Software que registra, dirige y da seguimiento a las solicitudes de soporte y los incidentes desde que se reportan hasta que se resuelven.
- Categoría
- Una clasificación de un ticket por tipo, como hardware o red, que se usa para dirigirlo y generar informes.
- Severidad
- Una medida de qué tan grave es el impacto de un problema en los usuarios y en el negocio.
- Prioridad
- El orden en que se atienden los tickets, que normalmente se establece a partir del impacto y la urgencia.
- Escalamiento
- Pasar un ticket a un nivel superior o a un especialista cuando supera las habilidades, la autoridad o el límite de tiempo del técnico actual.
- Notas de avance
- Registros en orden cronológico de las acciones, los hallazgos y las comunicaciones de un ticket.
- Resolución
- La nota de cierre que indica la causa, la solución aplicada y la confirmación del usuario.
- Lista de inventario
- Un registro de cada activo con detalles como ID, modelo, número de serie, ubicación, estado y usuario asignado.
- CMDB (base de datos de gestión de la configuración)
- Una base de datos de elementos de configuración y de las relaciones y dependencias entre ellos.
- Elemento de configuración (CI)
- Cualquier componente registrado en una CMDB, como un servidor, una aplicación, un servicio o un documento.
- Etiqueta de activo (asset tag)
- Una etiqueta con un ID único de la organización, a menudo un código de barras, código QR o etiqueta RFID, que se coloca en el equipo.
- Ciclo de vida de adquisición
- Las etapas de un activo desde la solicitud de compra hasta la implementación, el mantenimiento y el desecho.
- Cumplimiento de licencias de software
- Asegurar que la cantidad y el tipo de instalaciones coincidan con lo que permiten los acuerdos de licencia.
- Usuario asignado
- La persona registrada como responsable de un activo específico.
- Política de uso aceptable (AUP)
- Una política que establece qué pueden y qué no pueden hacer los usuarios con los sistemas y datos de una organización.
- Informe de incidente
- Un registro objetivo de un incidente: qué ocurrió, cuándo, qué se vio afectado y qué acciones se tomaron.
- Procedimiento operativo estándar (SOP)
- Instrucciones paso a paso para realizar una tarea rutinaria de forma consistente.
- Lista de verificación de alta (onboarding)
- Una lista de pasos para configurar las cuentas, el acceso, el equipo y la capacitación de un usuario nuevo.
- Lista de verificación de baja (offboarding)
- Una lista de pasos para eliminar el acceso de un usuario que se va, recuperar el equipo y gestionar sus datos.
- Acuerdo de nivel de servicio (SLA)
- Un acuerdo formal que define objetivos de servicio como los tiempos de respuesta y la disponibilidad.
- Artículo de la base de conocimientos (KB)
- Una solución documentada o una guía práctica para técnicos o usuarios finales.
- Solicitud de cambio
- Un formulario que describe un cambio propuesto, su propósito, alcance, calendario, responsable y riesgo.
- Alcance
- Los sistemas, usuarios, ubicaciones y servicios que afectará un cambio.
- Análisis de riesgos
- Una evaluación de la probabilidad y el impacto de que un cambio falle, y de no realizarlo.
- Comité asesor de cambios (CAB)
- Un grupo de partes interesadas que revisa y aprueba o rechaza los cambios normales.
- Sandbox
- Un entorno de pruebas aislado que replica la producción para que los cambios se prueben de forma segura.
- Plan de reversión (rollback plan)
- Pasos documentados para regresar un sistema a su estado anterior si un cambio falla.
- Aceptación del usuario final
- La confirmación, por parte de los usuarios o del responsable del negocio, de que el sistema modificado cumple sus necesidades.
- Respaldo completo (full backup)
- Una copia de todos los datos seleccionados; es la más sencilla de restaurar, pero la más lenta y grande de crear.
- Respaldo incremental
- Una copia de los datos que cambiaron desde el último respaldo de cualquier tipo; la restauración necesita el completo más todos los incrementales.
- Respaldo diferencial
- Una copia de los datos que cambiaron desde el último respaldo completo; la restauración necesita el completo más el diferencial más reciente.
- Respaldo completo sintético
- Un respaldo completo que se arma en el almacenamiento de respaldo a partir de un completo anterior y los incrementales posteriores.
- Regla 3-2-1
- Conservar tres copias de los datos en dos tipos de medios, con una copia fuera de sitio.
- Abuelo-padre-hijo (GFS)
- Un esquema de rotación que usa conjuntos de respaldo diarios, semanales y mensuales conservados durante periodos cada vez más largos.
- RPO y RTO
- El objetivo de punto de recuperación es la pérdida de datos aceptable; el objetivo de tiempo de recuperación es qué tan rápido debe volver el servicio.
- ESD (descarga electrostática)
- Un flujo repentino de electricidad estática que puede dañar componentes electrónicos sin que se sienta.
- Pulsera ESD
- Una pulsera con una resistencia que te conecta a tierra para que la estática se disipe de forma segura mientras trabajas con componentes.
- Tapete ESD
- Una superficie de trabajo conectada a tierra que mantiene los componentes y las herramientas al mismo potencial.
- Bolsa antiestática
- Un empaque que protege los componentes de las cargas estáticas durante el almacenamiento y el transporte.
- Conexión a tierra
- Conectar el equipo a tierra para que la corriente de falla fluya a tierra en lugar de a través de una persona.
- Incendio Clase C
- Un incendio que involucra equipo eléctrico energizado, que se combate con agentes no conductores como el CO2.
- EPP (equipo de protección personal)
- Equipo como lentes de seguridad, guantes y mascarillas que protege a quien lo usa de los peligros.
- Hoja de datos de seguridad (SDS)
- Un documento del fabricante que describe los peligros de un producto, su manejo seguro, los primeros auxilios, la respuesta ante derrames y el desecho.
- Residuos electrónicos (e-waste)
- Equipos electrónicos desechados que deben reciclarse por canales certificados porque contienen materiales peligrosos.
- Aspiradora para tóner
- Una aspiradora con filtrado fino diseñada para recoger de forma segura las partículas de tóner.
- Supresor de picos
- Un dispositivo que desvía los picos de voltaje lejos del equipo conectado, con una capacidad expresada en joules.
- UPS (fuente de alimentación ininterrumpida)
- Un dispositivo con batería que mantiene energizado el equipo durante cortes y caídas de voltaje el tiempo suficiente para un apagado limpio.
- Caída de voltaje (brownout o sag)
- Una disminución temporal del voltaje por debajo de los niveles normales.
- Pasillo caliente / pasillo frío
- Una distribución de la sala de servidores en la que las tomas de aire de los equipos dan a un pasillo frío y las salidas a un pasillo caliente.
- Cadena de custodia
- Un registro documentado de todas las personas que manejaron la evidencia, cuándo y qué hicieron, que preserva su integridad.
- EULA (acuerdo de licencia de usuario final)
- El contrato que define los términos bajo los cuales se puede usar un software.
- DRM (gestión de derechos digitales)
- Tecnología que restringe la copia y el uso de contenido digital para hacer cumplir las licencias.
- Licencia de código abierto
- Una licencia que pone el código fuente a disposición y permite usarlo, modificarlo y compartirlo bajo condiciones establecidas.
- PII (información de identificación personal)
- Cualquier dato que pueda identificar a una persona específica.
- PHI (información de salud protegida)
- Información de salud vinculada a una persona, protegida en Estados Unidos por HIPAA.
- PCI DSS
- El estándar de seguridad de datos de la industria de tarjetas de pago (Payment Card Industry Data Security Standard) para proteger los datos de tarjetas de pago.
- GDPR
- El Reglamento General de Protección de Datos de la UE, que regula los datos personales de las personas en la UE.
- Escucha activa
- Prestar toda la atención, no interrumpir, tomar notas y repetir el problema para confirmar que se entendió.
- Pregunta abierta
- Una pregunta que invita a una respuesta detallada y que se usa para reunir información.
- Pregunta cerrada
- Una pregunta con una respuesta breve o de sí o no, que se usa para acotar un problema.
- Jerga técnica
- Términos técnicos y siglas que un cliente sin conocimientos técnicos quizá no entienda.
- Confidencialidad
- Proteger la información privada de los clientes y no leerla, copiarla ni comentarla.
- Establecer expectativas
- Decirle al cliente qué se hará, cuánto tiempo tomará y qué opciones y costos existen.
- Seguimiento
- Comunicarse con el cliente después del trabajo para confirmar que el problema sigue resuelto.
- Script
- Un archivo de texto plano con comandos que un intérprete ejecuta en orden.
- Archivo por lotes (.bat)
- Un script de Windows que ejecuta el intérprete de Command Prompt.
- PowerShell (.ps1)
- El potente lenguaje de scripting y shell de Microsoft para administrar Windows y otros sistemas.
- Script de shell (.sh)
- Un script para Linux o macOS que ejecuta bash u otro shell.
- Variable
- Un espacio de almacenamiento con nombre que guarda un valor que un script puede usar y cambiar.
- Bucle (loop)
- Una estructura que repite un conjunto de comandos, por ejemplo para cada elemento de una lista.
- Política de ejecución (execution policy)
- Una configuración de PowerShell que controla si se permite ejecutar scripts y cuáles.
- RDP (Remote Desktop Protocol)
- El protocolo de Microsoft para sesiones de escritorio remoto gráfico completas, de forma predeterminada en el puerto TCP 3389.
- SSH (Secure Shell)
- Un protocolo de línea de comandos remota cifrada, de forma predeterminada en el puerto TCP 22, que reemplazó a Telnet.
- VNC (Virtual Network Computing)
- Un protocolo multiplataforma para compartir pantalla que controla la sesión de consola y que a menudo necesita un túnel cifrado.
- VPN (red privada virtual)
- Un túnel cifrado que conecta un dispositivo remoto con una red privada.
- RMM (monitoreo y administración remotos)
- Una plataforma para monitorear, aplicar parches, ejecutar scripts y controlar de forma remota muchos equipos.
- WinRM (Windows Remote Management)
- Un servicio que permite a los administradores ejecutar comandos de PowerShell en computadoras Windows remotas.
- SPICE
- Un protocolo de visualización remota que se usa para acceder a las consolas de máquinas virtuales.
- NLA (Network Level Authentication)
- Una configuración de RDP que exige que los usuarios se autentiquen antes de crear una sesión remota.
- IA generativa
- IA que crea texto, imágenes o código nuevos a partir de patrones aprendidos de los datos de entrenamiento.
- Modelo de lenguaje de gran tamaño (LLM)
- Un modelo de IA entrenado con grandes cantidades de texto para generar e interpretar lenguaje.
- Alucinación
- Un resultado seguro pero falso o inventado que produce un modelo de IA.
- Sesgo
- Una injusticia sistemática en los resultados de la IA causada por datos de entrenamiento o un diseño distorsionados.
- Política de uso apropiado
- Una política organizacional que define las herramientas de IA aprobadas, los datos permitidos y los requisitos de revisión.
- Modelo público
- Un servicio de IA para consumidores abierto a cualquiera, cuyos términos pueden permitir almacenar lo que ingresa el usuario o entrenar con ello.
- Modelo privado
- Un modelo de IA ejecutado por una organización o contratado para ella que mantiene sus datos bajo el control de la organización.
Estudia A+ Core 2 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudioPlan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.