StudyToCert

Lecciones en español / A+ Core 2 / Hoja de repaso · English

Hoja de repaso de A+ Core 2 220-1202

Cada consejo para el examen y término clave de las lecciones gratuitas de A+ Core 2, por dominio. Usa la opción Imprimir de tu navegador para guardarla como PDF.

Dominio 1: Operating systems (28%)

Consejos para el examen

Términos clave

Sistema operativo (OS)
El software que administra los recursos de hardware y proporciona servicios a las aplicaciones y a los usuarios.
Distribución (distro)
Una versión empaquetada de Linux que combina el kernel de Linux con herramientas, un gestor de paquetes y software predeterminado.
ChromeOS
El sistema operativo ligero de Google, centrado en el navegador, para Chromebooks, que se actualiza solo automáticamente.
Actualización inalámbrica (OTA, over-the-air)
Una actualización del sistema operativo que se entrega de forma inalámbrica a un dispositivo móvil.
Ciclo de vida (life cycle)
El calendario publicado por el fabricante con las fases de soporte de un producto, desde su lanzamiento hasta su retiro.
Fin de vida (EOL, end-of-life)
El momento a partir del cual un fabricante deja de proporcionar parches y soporte para un producto.
Soporte extendido (extended support)
Una fase posterior de soporte, a veces de pago, en la que solo se proporcionan correcciones de seguridad.
Sistema de archivos (file system)
La estructura que usa un sistema operativo para nombrar, almacenar, ubicar y proteger archivos en un volumen.
NTFS
El sistema de archivos predeterminado de Windows, con permisos, cifrado EFS, compresión, cuotas y registro en diario.
ReFS
El Resilient File System de Microsoft, que usa sumas de verificación y autorreparación para almacenamiento grande enfocado en la integridad.
FAT32
Un sistema de archivos heredado y muy compatible, con un tamaño máximo de archivo de 4 GB y sin permisos.
exFAT
Un sistema de archivos orientado a memorias flash, sin el límite de 4 GB por archivo de FAT32, que Windows y macOS pueden leer y escribir.
ext4 y XFS
Sistemas de archivos de Linux con registro en diario; ext4 es un predeterminado común y XFS es el predeterminado de Red Hat para alto rendimiento.
APFS
Apple File System, el predeterminado optimizado para SSD de macOS, iOS e iPadOS, con instantáneas y cifrado.
Registro en diario (journaling)
Anotar los cambios pendientes en un registro para que un sistema de archivos pueda recuperarse de forma consistente después de una falla.
Archivo ISO
Una imagen en un solo archivo de un disco óptico que se puede montar, grabar o escribir en una USB.
PXE
Preboot Execution Environment, que permite que una tarjeta de red arranque una computadora desde un servidor de despliegue.
Instalación limpia (clean install)
Instalar un sistema operativo nuevo en una partición borrada, eliminando las apps, configuraciones y datos anteriores.
Actualización in-place (in-place upgrade)
Instalar una versión más reciente del sistema operativo sobre la existente, conservando archivos, configuraciones y la mayoría de las apps.
Despliegue de imagen (image deployment)
Copiar una imagen de sistema operativo estandarizada y preparada de antemano en muchas computadoras.
Instalación de reparación (repair install)
Reinstalar la misma versión del sistema operativo sobre sí misma para corregir archivos de sistema conservando datos y apps.
MBR
Estilo de partición heredado, limitado a discos de unos 2 TB y a cuatro particiones primarias.
GPT
Estilo de partición moderno que se usa con UEFI y admite discos muy grandes y muchas particiones.
Windows Home
La edición para consumidores, sin unión a dominio, Editor de directivas de grupo, administración de BitLocker ni host de Remote Desktop.
Windows Pro
La edición empresarial que agrega unión a dominio, Group Policy, BitLocker, host de Remote Desktop e Hyper-V.
Windows Enterprise
La edición con licenciamiento por volumen para organizaciones, con las funciones de Pro más seguridad y administración avanzadas.
Windows Education
Funciones de nivel Enterprise licenciadas para escuelas y universidades.
Unión a dominio (domain join)
Agregar una computadora a un directorio como Active Directory para que use cuentas y políticas centralizadas.
Host de Remote Desktop
Una computadora que acepta conexiones entrantes de Remote Desktop, disponible en Pro y superiores.
TPM 2.0
Un chip de seguridad de hardware que almacena claves, requerido por Windows 11 y usado por BitLocker.
Task Manager
Vista en tiempo real de procesos, rendimiento, apps de inicio, servicios y usuarios, que se abre con Ctrl+Shift+Esc.
Microsoft Management Console (MMC)
Un marco que aloja complementos administrativos como Event Viewer y Device Manager.
Event Viewer
El complemento que muestra los registros Application, Security y System para diagnosticar eventos pasados.
Performance Monitor
Una herramienta que registra contadores de rendimiento a lo largo del tiempo para crear líneas base y encontrar tendencias.
Resource Monitor
Una vista detallada de qué procesos usan archivos, disco, red y recursos de memoria específicos.
System Configuration (msconfig)
Una herramienta para cambiar opciones de arranque como Safe Mode y deshabilitar servicios para diagnosticar con un arranque limpio.
Registro (Registry)
La base de datos jerárquica de configuraciones de Windows y de las aplicaciones, que se edita con regedit.
robocopy
Robust File Copy, una herramienta de copia resiliente que reintenta, reanuda, conserva permisos y puede reflejar carpetas.
diskpart
Una herramienta interactiva de línea de comandos para administrar discos, particiones y volúmenes, sin opción de deshacer.
chkdsk
Revisa un volumen en busca de errores del sistema de archivos; /f corrige errores y /r además encuentra sectores defectuosos.
sfc
System File Checker, que analiza y repara los archivos protegidos del sistema Windows.
DISM
Deployment Image Servicing and Management, que repara el almacén de componentes de Windows del que depende sfc.
gpupdate y gpresult
gpupdate aplica Group Policy en el momento; gpresult informa qué directivas se aplicaron.
nslookup
Una herramienta que consulta servidores DNS para probar la resolución de nombres.
pathping
Combina ping y tracert para medir la latencia y la pérdida de paquetes en cada salto a lo largo del tiempo.
App Settings
La interfaz moderna de configuración de Windows, que se abre con la tecla Windows + I.
Control Panel
La interfaz clásica de configuración de Windows, que contiene subprogramas como Programs and Features y Power Options.
Suspensión (sleep)
Un estado de bajo consumo que mantiene la sesión en la RAM para reanudar muy rápido, pero que sigue consumiendo energía.
Hibernación (hibernate)
Guarda el contenido de la RAM en hiberfil.sys en el disco y apaga el equipo por completo; se reanuda más lento sin consumir energía.
Inicio rápido (fast startup)
Un modo de apagado que hiberna la sesión del kernel para acelerar el siguiente arranque; Restart lo omite.
Apps predeterminadas (default apps)
Configuraciones que deciden qué aplicación abre cada tipo de archivo o de enlace.
Horas activas (active hours)
El período durante el cual Windows Update evita reiniciar el dispositivo automáticamente.
Grupo de trabajo (workgroup)
Una organización de igual a igual en la que cada computadora con Windows mantiene sus propias cuentas locales.
Dominio (domain)
Una red administrada centralmente en la que un controlador de dominio proporciona cuentas, autenticación y Group Policy.
Ruta UNC
Una ruta de red con el formato \\server\share que se usa para acceder a recursos compartidos.
Unidad asignada (mapped drive)
Una letra de unidad asignada a un recurso compartido de red para que aparezca como una unidad local.
APIPA
Automatic Private IP Addressing, que asigna una dirección 169.254.x.x cuando ningún servidor DHCP responde.
Perfil de red (network profile)
La categoría Public, Private o Domain que define el comportamiento de detección, uso compartido y firewall de una conexión.
Servidor proxy
Un servidor que reenvía solicitudes web en nombre de un cliente para filtrar, registrar o almacenar en caché.
Conexión de uso medido (metered connection)
Una configuración que le indica a Windows que los datos son limitados o costosos para que reduzca las descargas en segundo plano.
.dmg
Un archivo de imagen de disco de macOS que se monta como una unidad y normalmente contiene una app que se arrastra a Applications.
.pkg
Un paquete instalador de macOS que ejecuta un asistente y puede instalar componentes en varias ubicaciones del sistema.
Time Machine
La herramienta de respaldo integrada de macOS que conserva versiones por hora, diarias y semanales en una unidad externa o de red.
FileVault
El cifrado de disco completo de macOS, protegido por la contraseña del usuario y una clave de recuperación.
Keychain
El administrador de contraseñas de macOS que guarda contraseñas, certificados y notas seguras.
Spotlight
La búsqueda de todo el sistema en macOS, que se abre con Command + Space.
Disk Utility
La herramienta de macOS para borrar, formatear, particionar y reparar unidades con First Aid.
Force Quit
Finaliza una app de macOS que no responde; se abre con Command + Option + Esc.
chmod
Cambia los permisos de un archivo usando notación simbólica o números octales como 750.
chown
Cambia el propietario y el grupo de un archivo o directorio.
sudo
Ejecuta un solo comando con privilegios elevados usando la contraseña del propio usuario, con registro de la acción.
su
Cambia a otra cuenta de usuario, root de forma predeterminada, usando la contraseña de esa cuenta.
Gestor de paquetes (package manager)
Una herramienta como apt o dnf que instala y actualiza software desde repositorios y resuelve dependencias.
/etc/shadow
El archivo, legible solo por root, que guarda las contraseñas en forma de hash y la información de vencimiento de contraseñas.
/etc/fstab
El archivo que enumera los sistemas de archivos que se montan automáticamente al arrancar.
/etc/resolv.conf
El archivo que enumera los servidores DNS que usa un sistema Linux.
32 bits (x86)
Una arquitectura cuyas aplicaciones pueden direccionar unos 4 GB de memoria; se ejecutan en sistemas de 32 bits y en la mayoría de los de 64 bits.
64 bits (x64)
Una arquitectura que puede direccionar mucha más memoria y requiere un sistema operativo de 64 bits.
Requisitos del sistema (system requirements)
El sistema operativo, CPU, RAM, GPU y almacenamiento mínimos y recomendados por el fabricante para ejecutar un software.
VRAM
Memoria de video de una tarjeta gráfica, que las aplicaciones con uso intensivo de gráficos exigen en cantidades mínimas.
Verificación de hash
Comparar el hash de un archivo descargado con el valor publicado por el fabricante para confirmar que no fue alterado.
Impacto en el negocio (business impact)
El efecto de una instalación en los dispositivos, la red, las operaciones y las licencias o el cumplimiento normativo.
Suite de productividad en la nube
Un servicio por suscripción que proporciona correo electrónico alojado, almacenamiento, apps de oficina y herramientas de colaboración.
IMAP
Internet Message Access Protocol, que mantiene el correo en el servidor y sincroniza las carpetas entre dispositivos.
POP3
Post Office Protocol version 3, que descarga el correo a un solo dispositivo y normalmente lo elimina del servidor.
SMTP
Simple Mail Transfer Protocol, que se usa para enviar correo electrónico.
Almacenamiento sincronizado (synced storage)
Un servicio en la nube que mantiene los archivos sincronizados entre los dispositivos de un usuario, como OneDrive o Google Drive.
Archivos a petición (files-on-demand)
Una función de sincronización que muestra todos los archivos pero descarga el contenido solo cuando se abre el archivo.
Asignación de licencias (licence assignment)
Asignar un plan de suscripción a un usuario para que reciba las apps y los servicios incluidos.
Baja de cuentas (deprovisioning)
Deshabilitar el acceso de un usuario que se va, manejar sus datos según la política y recuperar su licencia.

Dominio 2: Security (28%)

Consejos para el examen

Términos clave

Defensa en profundidad (defense in depth)
Usar varias capas de controles de seguridad para que la falla de uno no exponga todo.
Vestíbulo de control de acceso (access control vestibule)
Un espacio de entrada con dos puertas que permite solo una puerta abierta a la vez, lo que evita el tailgating.
Lector de credenciales (badge reader)
Un dispositivo que lee una tarjeta de identificación o un llavero, abre para usuarios autorizados y registra las entradas.
Bolardo (bollard)
Un poste corto y resistente que bloquea vehículos y deja pasar a los peatones.
Videovigilancia (video surveillance)
Cámaras que disuaden, supervisan y graban la actividad como evidencia.
Sistema de alarma
Sensores como contactos en puertas, detectores de rotura de vidrio y de movimiento que alertan cuando se activan.
Tailgating
Seguir a una persona autorizada a través de una entrada protegida sin autenticarse.
Mínimo privilegio (least privilege)
Conceder a usuarios y servicios solo el acceso mínimo necesario para sus tareas.
Zero trust
Un modelo en el que ningún usuario ni dispositivo es confiable de forma predeterminada y cada solicitud de acceso se verifica.
Autenticación multifactor (MFA)
Autenticación que usa dos o más tipos de factores distintos: algo que sabes, algo que tienes y algo que eres.
Inicio de sesión único (SSO)
Autenticarse una vez ante un proveedor de identidad para acceder a muchas aplicaciones.
Servicio de directorio (directory service)
Una base de datos central de usuarios, grupos y equipos, como Active Directory, que se usa para la autenticación.
Lista de control de acceso (ACL)
Una lista de permisos o reglas que indica quién o qué tráfico está permitido o denegado.
Administración de dispositivos móviles (MDM)
Inscripción y control centralizados de dispositivos para aplicar directivas y bloquearlos o borrarlos de forma remota.
Prevención de pérdida de datos (DLP)
Herramientas que detectan e impiden que datos sensibles salgan de la organización de forma indebida.
Microsoft Defender Antivirus
El antimalware integrado de Windows, con análisis en tiempo real, entregado desde la nube y programado.
User Account Control (UAC)
Una función que ejecuta a los usuarios con derechos estándar y pide confirmación antes de elevar privilegios para cambios en el sistema.
Permisos de recurso compartido (share permissions)
Los permisos Full Control, Change y Read, que se aplican solo al acceso por red a una carpeta compartida.
Permisos NTFS
Permisos de archivos y carpetas que se aplican tanto localmente como a través de la red.
Herencia (inheritance)
Que los archivos y carpetas secundarios reciban automáticamente los permisos de su carpeta principal.
BitLocker
Cifrado de volumen completo para Windows, normalmente protegido por el TPM y una clave de recuperación.
EFS
Encrypting File System, que cifra archivos NTFS individuales vinculados al certificado de un usuario.
Windows Hello
Inicio de sesión vinculado al dispositivo mediante un PIN, huella dactilar o reconocimiento facial.
WPA2
Estándar de seguridad de Wi-Fi que usa AES-CCMP, en modo Personal (clave precompartida) o Enterprise (802.1X).
WPA3
El estándar actual de seguridad de Wi-Fi, que usa SAE en modo Personal y exige Protected Management Frames.
AES
Advanced Encryption Standard, el cifrado fuerte que usan WPA2 y WPA3.
TKIP
Temporal Key Integrity Protocol, un cifrado obsoleto del WPA original.
RADIUS
Un protocolo AAA abierto sobre UDP, que se usa comúnmente para la autenticación de Wi-Fi, VPN y acceso a la red.
TACACS+
Un protocolo AAA originado en Cisco, sobre TCP, que cifra toda la carga útil y se usa para la administración de dispositivos.
Kerberos
El protocolo de autenticación basado en tickets que se usa en los dominios de Active Directory para el inicio de sesión único.
802.1X
Control de acceso a la red basado en puertos que delega la autenticación en un servidor como RADIUS.
Virus
Malware que se adjunta a un archivo o programa anfitrión y se propaga cuando ese anfitrión se ejecuta o se comparte.
Troyano (trojan)
Malware disfrazado de software legítimo que lleva una función maliciosa oculta.
Rootkit
Malware que se oculta en lo profundo del sistema operativo o del firmware para esconderse y mantener un acceso privilegiado.
Ransomware
Malware que cifra o roba datos y exige un pago.
Malware sin archivos (fileless malware)
Malware que se ejecuta en la memoria y abusa de herramientas integradas en lugar de instalar archivos ejecutables.
Criptominero (cryptominer)
Malware que usa la CPU o la GPU de la víctima para minar criptomonedas.
EDR
Endpoint detection and response, que registra la actividad de los equipos, detecta amenazas y puede aislar dispositivos.
Gateway de seguridad de correo (email security gateway)
Un filtro que bloquea spam, phishing y archivos adjuntos maliciosos antes de que lleguen a los buzones.
Phishing
Mensajes fraudulentos que suplantan a remitentes de confianza para robar credenciales o entregar malware.
Whaling
Phishing dirigido a altos ejecutivos.
Vishing y smishing
Ingeniería social mediante llamadas de voz y mediante mensajes de texto SMS, respectivamente.
Compromiso del correo empresarial (BEC)
Usar una cuenta de correo empresarial comprometida o falsificada para engañar al personal y obtener pagos o la entrega de datos.
Evil twin
Un punto de acceso no autorizado que imita una red Wi-Fi legítima para interceptar el tráfico.
Ataque on-path
Un atacante ubicado entre dos partes para interceptar o alterar su comunicación.
Zero-day
Una vulnerabilidad sin parche disponible porque el fabricante no ha tenido tiempo de corregirla.
Ataque a la cadena de suministro (supply chain attack)
Comprometer a un proveedor de confianza o sus productos para llegar a los clientes de ese proveedor.
Investigar y verificar
Paso 1: confirmar que los síntomas son causados por malware antes de actuar.
Cuarentena (quarantine)
Paso 2: aislar el sistema infectado de las redes y de los medios compartidos para detener la propagación.
System Restore
Una función de Windows que guarda puntos de restauración, que pueden albergar malware, por lo que se deshabilita durante la limpieza.
Remediación (remediation)
Paso 4: actualizar el antimalware y luego analizar y eliminar usando Safe Mode o un entorno de preinstalación, o reinstalar la imagen.
Entorno de preinstalación (preinstallation environment)
Un entorno de arranque mínimo, como Windows PE, que se usa para analizar mientras el sistema operativo infectado no se está ejecutando.
Punto de restauración (restore point)
Una instantánea de los archivos y la configuración del sistema a la que Windows puede volver.
Capacitación del usuario final
Paso 7: enseñarle al usuario cómo ocurrió la infección y cómo evitarla.
Endurecimiento (hardening)
Reducir la superficie de ataque de un sistema eliminando, deshabilitando y asegurando funciones.
Cifrado de datos en reposo (data-at-rest encryption)
Cifrar los datos almacenados, por ejemplo con BitLocker o FileVault, para que una unidad robada sea ilegible.
Política de contraseñas (password policy)
Reglas de longitud, complejidad, historial, vencimiento y bloqueo de contraseñas, a menudo aplicadas mediante Group Policy.
Bloqueo de cuenta (account lockout)
Deshabilitar temporalmente una cuenta después de una cantidad determinada de intentos fallidos de inicio de sesión.
Tiempo de espera del bloqueo de pantalla (screen lock timeout)
Bloquear automáticamente la sesión después de un período de inactividad, con contraseña para reanudar.
AutoRun y AutoPlay
Funciones que ejecutan o proponen acciones cuando se inserta un medio; el endurecimiento las deshabilita.
Cuenta de invitado (Guest account)
Una cuenta integrada que permite el acceso sin credenciales personales y que debe permanecer deshabilitada.
Bloqueo de pantalla (screen lock)
Un PIN, código de acceso, patrón o dato biométrico necesario para desbloquear un dispositivo móvil.
Borrado remoto (remote wipe)
Borrar los datos de un dispositivo de forma remota, lo que debe configurarse antes de la pérdida.
App de localización (locator app)
Un servicio que muestra la ubicación de un dispositivo perdido y puede bloquearlo o reproducir un sonido.
Cifrado del dispositivo (device encryption)
Cifrado del almacenamiento móvil vinculado al bloqueo de pantalla para proteger los datos en reposo.
BYOD
Bring your own device, en el que los empleados usan dispositivos personales para trabajar, normalmente con un perfil de trabajo separado.
Borrado selectivo (selective wipe)
Eliminar solo las apps y los datos corporativos de un dispositivo, dejando intactos los datos personales.
COPE
Dispositivos corporate-owned, personally enabled, que son propiedad de la empresa pero permiten cierto uso personal.
Triturado (shredding)
Cortar mecánicamente los medios en trozos pequeños para que no puedan leerse ni reconstruirse.
Desmagnetización (degaussing)
Usar un campo magnético fuerte para borrar medios magnéticos; es ineficaz en SSD, memorias flash y discos ópticos.
Perforación (drilling)
Hacer agujeros en los platos de una unidad para inutilizarla; es menos exhaustiva que el triturado.
Incineración (incineration)
Quemar los medios por completo, a menudo para papel y material muy sensible.
Borrado (wiping)
Sobrescribir todo el almacenamiento direccionable para que los datos anteriores no puedan recuperarse, lo que permite reutilizarlo.
Formato estándar (standard format)
Crear un sistema de archivos nuevo y vacío sin eliminar los datos anteriores, que siguen siendo recuperables.
Borrado seguro (secure erase)
Un comando integrado en la unidad, importante para los SSD, que sanea todas las celdas, incluidas las ocultas por la nivelación de desgaste.
Certificado de destrucción (certificate of destruction)
Un documento del proveedor que registra qué dispositivos se destruyeron, cómo y cuándo.
Router SOHO
Un dispositivo todo en uno que combina enrutamiento, conmutación, acceso inalámbrico, firewall y DHCP para una oficina pequeña o un hogar.
WPS (Wi-Fi Protected Setup)
Una función de comodidad para conectarse a Wi-Fi mediante un botón o un PIN, cuyo método de PIN se puede adivinar rápidamente, por lo que debe deshabilitarse.
UPnP (Universal Plug and Play)
Una función que permite que los dispositivos abran puertos del router automáticamente sin aprobación, algo que el malware puede aprovechar.
Reenvío de puertos (port forwarding)
Una regla que envía el tráfico que llega a un puerto externo hacia una dirección IP y un puerto internos específicos.
Reserva DHCP
Una configuración que siempre asigna la misma dirección IP a un dispositivo identificado por su dirección MAC.
Filtrado de contenido
El bloqueo de sitios web por categoría o dominio en el router o en otro dispositivo de filtrado.
Red de invitados
Un SSID y segmento de red separados que dan a los visitantes acceso a internet sin alcanzar los recursos internos.
Subred filtrada (screened subnet)
Una zona de red separada, antes llamada DMZ, para dispositivos que deben ser accesibles desde internet.
Verificación de hash (hash check)
Comparar el hash calculado de un archivo descargado con el valor publicado por el fabricante para confirmar que el archivo no fue alterado.
Extensión del navegador
Un complemento que amplía las funciones del navegador y que puede llegar a leer y modificar las páginas que visitas.
Gestor de contraseñas
Una herramienta que genera, guarda y rellena automáticamente contraseñas únicas y robustas, y que no las rellena en dominios parecidos.
Autoridad de certificación (CA)
Una organización de confianza que emite certificados digitales que vinculan una clave pública con un nombre de dominio.
Bloqueador de ventanas emergentes
Una función del navegador que impide que los sitios abran ventanas nuevas no deseadas, con excepciones para sitios de confianza.
Navegación privada
Un modo que no conserva el historial, las cookies ni los datos de formularios después de cerrar la ventana, sin ocultar la actividad a las redes ni a los sitios.
Sincronización del perfil
Conectar el navegador a una cuenta para que los marcadores, contraseñas, extensiones y configuración acompañen al usuario en distintos dispositivos.

Dominio 3: Software troubleshooting (23%)

Consejos para el examen

Términos clave

BSOD (error de detención)
Una pantalla de error fatal de Windows que detiene el sistema y muestra un código de detención, a menudo causada por controladores, RAM o calor.
Código de detención (stop code)
El identificador de una pantalla azul que nombra el tipo de error fatal y ayuda a localizar la causa.
Fuga de memoria (memory leak)
Una falla de un programa en la que se asigna memoria que nunca se libera, lo que agota la RAM gradualmente.
No OS found
Un error de arranque que significa que el firmware no pudo encontrar un sistema operativo de arranque en los dispositivos del orden de arranque.
Advertencia de recursos del controlador USB
Un mensaje que indica que un controlador USB se quedó sin endpoints o ancho de banda porque demasiados dispositivos lo comparten.
Desfase del reloj (time drift)
Un reloj del sistema que está mal o que se desvía gradualmente, lo que puede romper la autenticación Kerberos y las verificaciones de certificados.
Batería CMOS
La pequeña batería de la placa base que conserva la configuración del firmware y el reloj de tiempo real mientras la PC está desconectada.
sfc /scannow
El comando System File Checker, que analiza y repara los archivos protegidos del sistema de Windows a partir del almacén de componentes.
DISM
Deployment Image Servicing and Management, que se usa con /RestoreHealth para reparar el almacén de componentes del que depende sfc.
System Restore
Una función que regresa los archivos del sistema, los controladores, el registro y los programas a un punto de restauración anterior sin cambiar los archivos personales.
Instalación de reparación en el mismo lugar (in-place repair install)
Ejecutar el programa de instalación de Windows sobre la instalación existente para reemplazar los archivos del sistema conservando las apps y los datos.
Reinstalar la imagen (reimage)
Borrar una computadora y reinstalar una imagen estándar del sistema operativo; es la solución más completa y más disruptiva.
Reconstruir un perfil de usuario
Reemplazar un perfil de usuario de Windows dañado por uno nuevo y copiar de vuelta los datos del usuario.
Revertir (roll back)
Regresar un controlador o una actualización a la versión anterior cuando la nueva causa problemas.
Event Viewer
El lector de registros de Windows que muestra los registros Application, System, Security y otros, con niveles, orígenes y Event IDs.
Event ID
Un número que identifica un tipo específico de evento registrado y que se puede buscar en la documentación.
Reliability Monitor
Una línea de tiempo de fallos, advertencias e instalaciones que se usa para descubrir qué cambió antes de que empezara un problema.
Task Manager
Una herramienta que muestra los procesos actuales, el rendimiento, las apps de inicio y los servicios.
Resource Monitor
Una vista detallada de la actividad de CPU, memoria, disco y red por proceso, que se abre desde Task Manager.
Safe Mode
Un modo de inicio que carga solo los controladores y servicios esenciales para aislar causas de terceros.
Entorno de recuperación de Windows (WinRE)
Un sistema operativo de recuperación que ofrece Startup Repair, acceso a Safe Mode, System Restore, desinstalación de actualizaciones y un símbolo del sistema.
Forzar detención (force stop)
Terminar por completo el proceso de una app para que pueda volver a abrirse desde un estado limpio.
Borrar caché
Eliminar los archivos temporales de una app sin borrar la cuenta ni la configuración del usuario.
Borrar datos
Restablecer una app a su estado de recién instalada, eliminando su configuración y la sesión iniciada.
Descargar app (offload)
Una opción de iOS que elimina una app pero conserva sus documentos y datos para reinstalarla.
Restablecer la configuración de red
Borrar las redes Wi-Fi guardadas, los emparejamientos Bluetooth y la configuración de VPN para resolver problemas de conectividad persistentes.
NFC (comunicación de campo cercano)
Tecnología inalámbrica de muy corto alcance que se usa para pagos sin contacto y emparejamiento por contacto.
Bloqueo de rotación
Una configuración que mantiene la pantalla en orientación vertical sin importar cómo se sostenga el dispositivo.
Acelerómetro
Un sensor que detecta el movimiento y la orientación, usado para la rotación automática.
Sideloading
Instalar una app desde fuera de la tienda de apps oficial, saltándose su revisión de seguridad.
APK (Android Package)
El formato de archivo que se usa para distribuir e instalar apps de Android.
Jailbreak
Eliminar las restricciones de iOS de Apple para obtener control total, lo que debilita el modelo de seguridad.
Rooting
Obtener acceso administrativo total (root) en Android, lo que elimina las protecciones integradas.
Tienda de apps no oficial
Un mercado de terceros que no revisa las apps tan a fondo como las tiendas oficiales.
Scareware
Advertencias de seguridad falsas diseñadas para asustar a los usuarios y lograr que instalen malware, paguen o llamen a un estafador.
Stalkerware
Software de monitoreo oculto que se instala para rastrear la ubicación, los mensajes o la actividad de una persona sin su consentimiento.
Antivirus falso (rogue antivirus)
Software de seguridad falso que informa infecciones inventadas para extorsionar un pago o instalar malware.
Archivo hosts
Un archivo local que asocia nombres con direcciones IP antes de usar DNS, que el malware puede editar para redirigir o bloquear sitios.
Proxy malicioso (rogue proxy)
Una configuración de proxy no autorizada que dirige el tráfico web de la PC a través de un servidor controlado por un atacante.
System File Checker (sfc)
Una herramienta de Windows que analiza los archivos protegidos del sistema y repara los que fueron alterados o faltan.
Cuarentena
Aislar un sistema infectado de la red para que el malware no pueda propagarse ni comunicarse.
Procedimiento de eliminación de malware
Los siete pasos ordenados de CompTIA, desde verificar los síntomas hasta capacitar al usuario.
Adware
Software no deseado que muestra publicidad, a menudo mediante ventanas emergentes, anuncios insertados o búsquedas redirigidas.
Secuestrador del navegador (browser hijacker)
Software o una extensión que cambia la página de inicio, el motor de búsqueda o la página de nueva pestaña sin consentimiento.
Advertencia de certificado
Un mensaje del navegador que indica que el certificado de un sitio está expirado, no coincide o proviene de un emisor no confiable.
Ataque en la ruta (on-path)
Un ataque en el que alguien intercepta el tráfico entre dos partes, antes llamado man-in-the-middle.
Certificado raíz malicioso (rogue root certificate)
Un certificado de autoridad de certificación no autorizado que se instala para que el tráfico interceptado parezca de confianza.
Script de criptominería
Código que usa la CPU del visitante para minar criptomonedas, lo que vuelve lento el navegador.
Estafa de soporte técnico
Una alerta falsa que insiste en que el usuario llame a un número o permita el acceso remoto para resolver un problema inexistente.
Persistencia
Un mecanismo que permite que el malware sobreviva a reinicios o intentos de eliminación, como una tarea programada o una entrada de inicio.
Clave Run (Run key)
Una ubicación del registro cuyas entradas inician programas automáticamente cuando un usuario inicia sesión.
Carpeta Startup
Una carpeta, que se abre con shell:startup, cuyos accesos directos se ejecutan al iniciar sesión.
Task Scheduler
La herramienta de Windows que ejecuta programas según desencadenadores como el inicio de sesión, el arranque o un temporizador.
Autoruns
Una herramienta de Sysinternals que muestra en una sola vista todos los lugares de inicio automático de un sistema Windows.
Configuración del proxy
Una configuración que dirige el tráfico web a través de un servidor intermedio, que el malware puede establecer para interceptar el tráfico.
netsh winhttp show proxy
Un comando que muestra el proxy de todo el sistema que usan los servicios de Windows.

Dominio 4: Operational procedures (21%)

Consejos para el examen

Términos clave

Sistema de tickets
Software que registra, dirige y da seguimiento a las solicitudes de soporte y los incidentes desde que se reportan hasta que se resuelven.
Categoría
Una clasificación de un ticket por tipo, como hardware o red, que se usa para dirigirlo y generar informes.
Severidad
Una medida de qué tan grave es el impacto de un problema en los usuarios y en el negocio.
Prioridad
El orden en que se atienden los tickets, que normalmente se establece a partir del impacto y la urgencia.
Escalamiento
Pasar un ticket a un nivel superior o a un especialista cuando supera las habilidades, la autoridad o el límite de tiempo del técnico actual.
Notas de avance
Registros en orden cronológico de las acciones, los hallazgos y las comunicaciones de un ticket.
Resolución
La nota de cierre que indica la causa, la solución aplicada y la confirmación del usuario.
Lista de inventario
Un registro de cada activo con detalles como ID, modelo, número de serie, ubicación, estado y usuario asignado.
CMDB (base de datos de gestión de la configuración)
Una base de datos de elementos de configuración y de las relaciones y dependencias entre ellos.
Elemento de configuración (CI)
Cualquier componente registrado en una CMDB, como un servidor, una aplicación, un servicio o un documento.
Etiqueta de activo (asset tag)
Una etiqueta con un ID único de la organización, a menudo un código de barras, código QR o etiqueta RFID, que se coloca en el equipo.
Ciclo de vida de adquisición
Las etapas de un activo desde la solicitud de compra hasta la implementación, el mantenimiento y el desecho.
Cumplimiento de licencias de software
Asegurar que la cantidad y el tipo de instalaciones coincidan con lo que permiten los acuerdos de licencia.
Usuario asignado
La persona registrada como responsable de un activo específico.
Política de uso aceptable (AUP)
Una política que establece qué pueden y qué no pueden hacer los usuarios con los sistemas y datos de una organización.
Informe de incidente
Un registro objetivo de un incidente: qué ocurrió, cuándo, qué se vio afectado y qué acciones se tomaron.
Procedimiento operativo estándar (SOP)
Instrucciones paso a paso para realizar una tarea rutinaria de forma consistente.
Lista de verificación de alta (onboarding)
Una lista de pasos para configurar las cuentas, el acceso, el equipo y la capacitación de un usuario nuevo.
Lista de verificación de baja (offboarding)
Una lista de pasos para eliminar el acceso de un usuario que se va, recuperar el equipo y gestionar sus datos.
Acuerdo de nivel de servicio (SLA)
Un acuerdo formal que define objetivos de servicio como los tiempos de respuesta y la disponibilidad.
Artículo de la base de conocimientos (KB)
Una solución documentada o una guía práctica para técnicos o usuarios finales.
Solicitud de cambio
Un formulario que describe un cambio propuesto, su propósito, alcance, calendario, responsable y riesgo.
Alcance
Los sistemas, usuarios, ubicaciones y servicios que afectará un cambio.
Análisis de riesgos
Una evaluación de la probabilidad y el impacto de que un cambio falle, y de no realizarlo.
Comité asesor de cambios (CAB)
Un grupo de partes interesadas que revisa y aprueba o rechaza los cambios normales.
Sandbox
Un entorno de pruebas aislado que replica la producción para que los cambios se prueben de forma segura.
Plan de reversión (rollback plan)
Pasos documentados para regresar un sistema a su estado anterior si un cambio falla.
Aceptación del usuario final
La confirmación, por parte de los usuarios o del responsable del negocio, de que el sistema modificado cumple sus necesidades.
Respaldo completo (full backup)
Una copia de todos los datos seleccionados; es la más sencilla de restaurar, pero la más lenta y grande de crear.
Respaldo incremental
Una copia de los datos que cambiaron desde el último respaldo de cualquier tipo; la restauración necesita el completo más todos los incrementales.
Respaldo diferencial
Una copia de los datos que cambiaron desde el último respaldo completo; la restauración necesita el completo más el diferencial más reciente.
Respaldo completo sintético
Un respaldo completo que se arma en el almacenamiento de respaldo a partir de un completo anterior y los incrementales posteriores.
Regla 3-2-1
Conservar tres copias de los datos en dos tipos de medios, con una copia fuera de sitio.
Abuelo-padre-hijo (GFS)
Un esquema de rotación que usa conjuntos de respaldo diarios, semanales y mensuales conservados durante periodos cada vez más largos.
RPO y RTO
El objetivo de punto de recuperación es la pérdida de datos aceptable; el objetivo de tiempo de recuperación es qué tan rápido debe volver el servicio.
ESD (descarga electrostática)
Un flujo repentino de electricidad estática que puede dañar componentes electrónicos sin que se sienta.
Pulsera ESD
Una pulsera con una resistencia que te conecta a tierra para que la estática se disipe de forma segura mientras trabajas con componentes.
Tapete ESD
Una superficie de trabajo conectada a tierra que mantiene los componentes y las herramientas al mismo potencial.
Bolsa antiestática
Un empaque que protege los componentes de las cargas estáticas durante el almacenamiento y el transporte.
Conexión a tierra
Conectar el equipo a tierra para que la corriente de falla fluya a tierra en lugar de a través de una persona.
Incendio Clase C
Un incendio que involucra equipo eléctrico energizado, que se combate con agentes no conductores como el CO2.
EPP (equipo de protección personal)
Equipo como lentes de seguridad, guantes y mascarillas que protege a quien lo usa de los peligros.
Hoja de datos de seguridad (SDS)
Un documento del fabricante que describe los peligros de un producto, su manejo seguro, los primeros auxilios, la respuesta ante derrames y el desecho.
Residuos electrónicos (e-waste)
Equipos electrónicos desechados que deben reciclarse por canales certificados porque contienen materiales peligrosos.
Aspiradora para tóner
Una aspiradora con filtrado fino diseñada para recoger de forma segura las partículas de tóner.
Supresor de picos
Un dispositivo que desvía los picos de voltaje lejos del equipo conectado, con una capacidad expresada en joules.
UPS (fuente de alimentación ininterrumpida)
Un dispositivo con batería que mantiene energizado el equipo durante cortes y caídas de voltaje el tiempo suficiente para un apagado limpio.
Caída de voltaje (brownout o sag)
Una disminución temporal del voltaje por debajo de los niveles normales.
Pasillo caliente / pasillo frío
Una distribución de la sala de servidores en la que las tomas de aire de los equipos dan a un pasillo frío y las salidas a un pasillo caliente.
Cadena de custodia
Un registro documentado de todas las personas que manejaron la evidencia, cuándo y qué hicieron, que preserva su integridad.
EULA (acuerdo de licencia de usuario final)
El contrato que define los términos bajo los cuales se puede usar un software.
DRM (gestión de derechos digitales)
Tecnología que restringe la copia y el uso de contenido digital para hacer cumplir las licencias.
Licencia de código abierto
Una licencia que pone el código fuente a disposición y permite usarlo, modificarlo y compartirlo bajo condiciones establecidas.
PII (información de identificación personal)
Cualquier dato que pueda identificar a una persona específica.
PHI (información de salud protegida)
Información de salud vinculada a una persona, protegida en Estados Unidos por HIPAA.
PCI DSS
El estándar de seguridad de datos de la industria de tarjetas de pago (Payment Card Industry Data Security Standard) para proteger los datos de tarjetas de pago.
GDPR
El Reglamento General de Protección de Datos de la UE, que regula los datos personales de las personas en la UE.
Escucha activa
Prestar toda la atención, no interrumpir, tomar notas y repetir el problema para confirmar que se entendió.
Pregunta abierta
Una pregunta que invita a una respuesta detallada y que se usa para reunir información.
Pregunta cerrada
Una pregunta con una respuesta breve o de sí o no, que se usa para acotar un problema.
Jerga técnica
Términos técnicos y siglas que un cliente sin conocimientos técnicos quizá no entienda.
Confidencialidad
Proteger la información privada de los clientes y no leerla, copiarla ni comentarla.
Establecer expectativas
Decirle al cliente qué se hará, cuánto tiempo tomará y qué opciones y costos existen.
Seguimiento
Comunicarse con el cliente después del trabajo para confirmar que el problema sigue resuelto.
Script
Un archivo de texto plano con comandos que un intérprete ejecuta en orden.
Archivo por lotes (.bat)
Un script de Windows que ejecuta el intérprete de Command Prompt.
PowerShell (.ps1)
El potente lenguaje de scripting y shell de Microsoft para administrar Windows y otros sistemas.
Script de shell (.sh)
Un script para Linux o macOS que ejecuta bash u otro shell.
Variable
Un espacio de almacenamiento con nombre que guarda un valor que un script puede usar y cambiar.
Bucle (loop)
Una estructura que repite un conjunto de comandos, por ejemplo para cada elemento de una lista.
Política de ejecución (execution policy)
Una configuración de PowerShell que controla si se permite ejecutar scripts y cuáles.
RDP (Remote Desktop Protocol)
El protocolo de Microsoft para sesiones de escritorio remoto gráfico completas, de forma predeterminada en el puerto TCP 3389.
SSH (Secure Shell)
Un protocolo de línea de comandos remota cifrada, de forma predeterminada en el puerto TCP 22, que reemplazó a Telnet.
VNC (Virtual Network Computing)
Un protocolo multiplataforma para compartir pantalla que controla la sesión de consola y que a menudo necesita un túnel cifrado.
VPN (red privada virtual)
Un túnel cifrado que conecta un dispositivo remoto con una red privada.
RMM (monitoreo y administración remotos)
Una plataforma para monitorear, aplicar parches, ejecutar scripts y controlar de forma remota muchos equipos.
WinRM (Windows Remote Management)
Un servicio que permite a los administradores ejecutar comandos de PowerShell en computadoras Windows remotas.
SPICE
Un protocolo de visualización remota que se usa para acceder a las consolas de máquinas virtuales.
NLA (Network Level Authentication)
Una configuración de RDP que exige que los usuarios se autentiquen antes de crear una sesión remota.
IA generativa
IA que crea texto, imágenes o código nuevos a partir de patrones aprendidos de los datos de entrenamiento.
Modelo de lenguaje de gran tamaño (LLM)
Un modelo de IA entrenado con grandes cantidades de texto para generar e interpretar lenguaje.
Alucinación
Un resultado seguro pero falso o inventado que produce un modelo de IA.
Sesgo
Una injusticia sistemática en los resultados de la IA causada por datos de entrenamiento o un diseño distorsionados.
Política de uso apropiado
Una política organizacional que define las herramientas de IA aprobadas, los datos permitidos y los requisitos de revisión.
Modelo público
Un servicio de IA para consumidores abierto a cualquiera, cuyos términos pueden permitir almacenar lo que ingresa el usuario o entrenar con ello.
Modelo privado
Un modelo de IA ejecutado por una organización o contratado para ella que mantiene sus datos bajo el control de la organización.
Estudia A+ Core 2 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio