Cómo obtuve la certificación CompTIA Security+

How I Earned the CompTIA SecurityX Certification

Hola a todos:

Llevo más de 20 años trabajando en consultoría y formación en seguridad de la información. A lo largo de los años, he tenido la oportunidad de formar a muchos tipos diferentes de profesionales de la ciberseguridad, incluidos equipos CSIRT e incluso personal militar de guerra electrónica.

Dado que la formación es una parte tan importante de mi trabajo, las certificaciones profesionales siguen siendo importantes para mí.

No colecciono certificaciones solo para añadir otra insignia a mi perfil. Cuando imparto un curso de certificación de CompTIA, quiero que mis alumnos sepan que he pasado por el mismo proceso de preparación, he realizado el mismo tipo de examen, he experimentado la misma presión y he obtenido la certificación con éxito.

Esa es una de las principales razones por las que decidí obtener CompTIA SecurityX.

Donde vivo y trabajo, las certificaciones de ciberseguridad de CompTIA son muy respetadas debido a su enfoque práctico y al sólido modelo de aprendizaje práctico que ofrecen los productos de formación de CompTIA.

Entonces, ¿cómo me preparé y aprobé el examen CompTIA SecurityX?

Aquí está mi experiencia.

¿Necesita Security+, PenTest+ y CySA+ antes de SecurityX?

Esta es una de las primeras preguntas que me hace la gente.

¿Tiene que obtener:

Security+ → PenTest+ → CySA+ → SecurityX?

La respuesta es no.

Estas certificaciones no son requisitos previos obligatorios para realizar el examen SecurityX.

SecurityX está diseñado para profesionales de la ciberseguridad experimentados, y CompTIA recomienda una experiencia sustancial en TI y seguridad. La guía de capacitación actual describe comúnmente a la audiencia objetivo como profesionales con alrededor de 10 años de experiencia práctica general en TI, incluyendo aproximadamente cinco años de experiencia práctica en seguridad. (Trainocate)

Pero no se le exige que cargue cinco o diez años de registros de empleo antes de comprar un vale de examen.

Si cree que ya tiene los conocimientos y la experiencia necesarios para SecurityX, puede prepararse para el examen, comprar su vale, programar el examen y realizarlo.

Yo elegí una ruta diferente.

Personalmente, quería seguir la trayectoria de ciberseguridad de CompTIA de forma más sistemática:

Security+ → PenTest+ → CySA+ → SecurityX

Para mí, esa secuencia tenía sentido porque quería experimentar las certificaciones que muchos de mis propios alumnos tomarían antes de llegar a SecurityX.

Pero esa fue mi elección, no un requisito de CompTIA.

Si ya tiene una sólida experiencia en ciberseguridad, no necesita copiar mi trayectoria.

Mis materiales de estudio de SecurityX

Para mi preparación de SecurityX, mis principales recursos de CompTIA fueron:

CompTIA SecurityX CertMaster Study

y

CompTIA SecurityX CertMaster Labs

Utilicé CertMaster Study para revisar la teoría y organizar los conceptos principales que necesitaba entender.

Al mismo tiempo, trabajé con el material práctico.

De hecho, hice mi preparación dos veces.

Esa segunda pasada fue útil porque SecurityX no es un examen en el que recomendaría memorizar definiciones aisladas. Es necesario entender cómo se conectan los diferentes conceptos de seguridad con la arquitectura, la ingeniería, las operaciones, la gobernanza, el riesgo y la toma de decisiones empresariales.

Para los candidatos que quieran un entorno de aprendizaje "todo en uno" más completo, otra opción es CompTIA SecurityX CertMaster Perform.

Perform es particularmente conveniente porque reúne el aprendizaje y las actividades prácticas en un solo entorno.

También creé mis propias preguntas de práctica con IA

Esto puede sonar inusual, pero una de las partes más efectivas de mi preparación fue el material que creé yo mismo.

Usé IA para ayudarme a desarrollar un gran conjunto de preguntas de práctica basadas en los objetivos de SecurityX y luego usé esas preguntas para mi propia revisión.

No intentaba reproducir el examen real.

Intentaba descubrir algo mucho más útil:

¿Qué entiendo realmente y dónde están las lagunas en mi conocimiento?

Ese enfoque me funcionó extremadamente bien.

Cuando respondía algo incorrectamente, volvía al tema relevante, revisaba la teoría y la conectaba con la práctica.

Eso se convirtió en un ciclo continuo:

Estudiar → Practicar → Encontrar la debilidad → Revisar → Practicar de nuevo

Esto me resultó mucho más útil que simplemente leer el mismo material repetidamente.

No usé exámenes "dump"

Esto es importante.

No utilicé "exam dumps" de SecurityX.

Tampoco los recomiendo.

Además de los obvios problemas éticos y de política de certificación, creo que los "dumps" desvirtúan el propósito de obtener una certificación profesional.

Se supone que SecurityX valida si se puede pensar y trabajar a un nivel avanzado de ciberseguridad.

Si memoriza preguntas filtradas, puede obtener un certificado sin adquirir la capacidad que se supone que representa el certificado.

Mi enfoque fue mucho más simple:

Estudie la teoría cuidadosamente. Practique. Revise. Practique de nuevo.

CertMaster Study fue mi principal recurso teórico estructurado, mientras que CertMaster Labs ayudó a reforzar el lado práctico.

Esté preparado para preguntas basadas en el rendimiento

Si ya ha realizado exámenes de CompTIA, probablemente conozca las PBQs (Performance-Based Questions).

Si SecurityX es su primer examen avanzado de CompTIA, no las subestime.

Las PBQs aparecen al principio del examen y pueden ser mucho más exigentes que las preguntas normales de opción múltiple porque puede haber muchos elementos que analizar y configurar.

Para alguien que solo ha memorizado la teoría, esto puede ser un poco impactante.

Mi consejo es simple:

Necesita tanto la teoría como la práctica.

Esta es una de las razones por las que considero valiosos los CertMaster Labs.

Si utiliza CertMaster Perform, también obtiene un entorno de aprendizaje integrado donde la preparación práctica forma parte del proceso de estudio general.

La experiencia exacta del examen SecurityX puede variar, así que obviamente no puedo ni revelaré preguntas reales del examen. Pero debe esperar que SecurityX evalúe si puede aplicar lo que sabe, no simplemente reconocer definiciones.

Un pequeño problema durante mi examen en línea

Realicé mi examen SecurityX desde casa usando el sistema OnVUE de Pearson VUE.

Algo un poco divertido ocurrió durante el examen.

La iluminación de mi habitación no era la ideal. Había una luz delante de mí que creaba un resplandor, dificultando la visibilidad cómoda de la pantalla.

Sin pensarlo mucho, seguía levantando la mano para protegerme los ojos.

Después de hacerlo repetidamente, el supervisor se puso en contacto conmigo y me recordó que no debía seguir cubriéndome parte de la cara.

Justo.

El problema era que cuando bajaba la mano, el resplandor me dificultaba la lectura cómoda.

Así que expliqué la situación y pregunté si podía usar una gorra para bloquear parte de la luz.

El supervisor accedió.

Problema resuelto.

Menciono esto porque he visto a muchas personas describir a los supervisores en línea como extremadamente estrictos. Mi experiencia fue razonable. Si hay un problema legítimo y se comunica con claridad, el supervisor puede ser bastante práctico.

Pero aprenda de mi error:

Revise su iluminación antes del examen.

Su habitación puede cumplir los requisitos técnicos y aun así resultarle incómoda para un examen de certificación de más de dos horas.

Quiere que su atención esté en SecurityX, no en una lámpara.

Compré el vale de SecurityX con una nueva oportunidad

Para este intento, elegí una opción de vale de examen que incluía una nueva oportunidad.

Mi empresa patrocinó el examen.

Aquí hay un detalle un tanto divertido: también soy el director de la empresa que fundé, así que técnicamente me estaba aprobando el seguro adicional a mí mismo.

De todos modos, decidí comprar la repetición.

Mi razonamiento era muy simple.

Trabajo en ciberseguridad.

Pasamos nuestras carreras discutiendo la mitigación de riesgos.

Entonces, ¿por qué no mitigar mi propio riesgo de examen?

Afortunadamente, no lo necesité.

Aprobé SecurityX en mi primer intento.

Si se ha preparado bien y se siente seguro, un vale de examen SecurityX estándar puede ser perfectamente razonable.

Si prefiere una tranquilidad adicional, una opción de nueva oportunidad puede tener sentido.

Como les gusta decir a los profesionales de la seguridad, la prevención suele ser más barata que la recuperación.

Algo extraño sucedió después del examen

Hubo una cosa sobre mi experiencia con el examen SecurityX que me sorprendió.

Después de terminar el examen, no vi inmediatamente el tipo de pantalla de resultados que esperaba basándome en algunos de mis exámenes de certificación anteriores.

También hubo una encuesta después, y durante un tiempo todavía no tuve un resultado claro.

Fue una espera incómoda.

Aproximadamente 30 minutos después, revisé mi cuenta de Pearson VUE y encontré el resultado en mi historial de exámenes.

Había aprobado.

Más tarde, la certificación SecurityX apareció en mi cuenta de certificación. Mi recuerdo es que esto sucedió en aproximadamente medio día, aunque los tiempos de procesamiento pueden variar.

Posteriormente, también recibí el reconocimiento de certificación apilable de CompTIA relacionado.

Así que si terminas SecurityX y no ves que todo aparece inmediatamente, no asumas que algo ha ido mal. Dale tiempo a los sistemas para que se actualicen.

¿Qué haría diferente?

No mucho.

Si me estuviera preparando de nuevo, seguiría usando esencialmente la misma estrategia:

Aprenda los objetivos oficiales cuidadosamente.
Utilice material de estudio estructurado de CompTIA.
Realice prácticas serias.
Utilice preguntas de práctica para identificar debilidades.
Revise esas debilidades.
Evite los "dumps" por completo.

Y arreglaría la iluminación de mi habitación antes del día del examen.

Definitivamente la iluminación.

Mi consejo si te estás preparando para SecurityX

No se deje intimidar por SecurityX simplemente porque se encuentra en el extremo avanzado de la trayectoria de ciberseguridad de CompTIA.

Al mismo tiempo, no lo subestime.

Si ya tiene años de experiencia en ciberseguridad, gran parte del contenido le resultará familiar. El desafío es poder conectar la arquitectura, la ingeniería, las operaciones de seguridad, la gobernanza, el riesgo y la toma de decisiones prácticas en condiciones de examen.

Por eso creo que la preparación práctica es tan importante.

No es necesario que obtenga Security+, PenTest+ y CySA+ antes de SecurityX.

Yo lo hice de esa manera porque tenía sentido para mi propio camino profesional y docente.

Elija el camino que tenga sentido para su experiencia.

¿Necesita ayuda para prepararse para CompTIA SecurityX?

Si se está preparando para SecurityX y tiene alguna pregunta, no dude en enviarme un mensaje por WhatsApp:

Chatear por WhatsApp

También puede encontrar mis recursos de estudio de SecurityX en securityx.study.

En particular, actualmente tenemos precios competitivos en CompTIA SecurityX CertMaster Study.

Los estudiantes que compren CertMaster Study for SecurityX en nuestra tienda también pueden recibir un 10 % de descuento en productos elegibles de CertMaster Labs o Practice de nuestra parte.

Mi objetivo con SecurityX.study es simple: proporcionar a los estudiantes de SecurityX recursos prácticos y a un precio razonable, y orientación de alguien que realmente se ha preparado y ha aprobado el examen.

Espero que mi experiencia le ayude en su propia preparación.

Mucha suerte en su camino hacia SecurityX, y espero verle certificado pronto.

Vinh NTT
Certificado en SecurityX | Instructor y Consultor de Ciberseguridad

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.