SSCP - Systems Security Certified Practitioner Practice Test

200 preguntas disponibles

Gana confianza para SSCP - Systems Security Certified Practitioner. Practica los conceptos, comprende las respuestas y refuerza tus conocimientos pregunta a pregunta.

Probar una pregunta
Prueba 5 preguntas gratis
No necesitas cuenta. Una cuenta gratuita incluye 20 preguntas de este examen.
Examen de certificación
125 Preguntas del examen
3 horas Límite de Tiempo
Foundational Nivel
Tu práctica
200 Preguntas de práctica
3 horas 20 minutos Tiempo de Práctica
Prueba 5 preguntas gratis
No necesitas cuenta. Una cuenta gratuita incluye 20 preguntas de este examen.
El listón a superar 700/1000 Puntuación mínima publicada para obtener esta certificación.
Objetivos oficiales de ISC2
ISC2200 preguntas de prácticaBanco actualizado el 2026-07-24
Temario verificadoVerificado con ISC2 official objectivesMetadatos verificados 2026-06-11Cómo verificamos

Descripción y detalles del examen

The Systems Security Certified Practitioner (SSCP) certification is a globally recognized credential offered by (ISC)² that validates a candidate's technical and operational proficiency in implementing, monitoring, and administering IT security infrastructure. Unlike management-focused certifications, the SSCP is designed for hands-on security practitioners-including security analysts, system engineers, network administrators, and security consultants-who are responsible for the day-to-day operation of security controls. The exam covers seven domains aligned with the (ISC)² Common Body of Knowledge (CBK): Access Controls, Cryptography, Incident Response and Recovery, Network and Communications Security, Risk Identification Monitoring and Analysis, Security Operations and Administration, and Systems and Application Security. Earning the SSCP demonstrates that you possess the technical skills to protect organizational assets, respond to security incidents, and ensure compliance with security policies. For employers, the SSCP is a trusted benchmark that reduces hiring risk and confirms a candidate's ability to perform critical security functions. For professionals, this certification opens doors to roles such as Security Administrator, Network Security Engineer, and SOC Analyst, and is often a stepping stone toward advanced certifications like the CISSP. With the global cybersecurity workforce shortage, holding an SSCP credential signals that you are part of a qualified, vetted community committed to industry best practices and ethical conduct.

Preguntas de Muestra

Elige una respuesta y consulta la explicación para ver cómo funciona la práctica.

ISC2 SSCP - Systems Security Certified Practitioner

Place the following steps of the incident response process, as defined by NIST SP 800-61, in their CORRECT chronological order. 1. Containment, Eradication, and Recovery 2. Preparation 3. Post-Incident Activity 4. Detection and Analysis

Explicación:

La orden correcta sigue el ciclo de vida del Guía de Manejo de Incidentes de Seguridad de Computadoras (SP 800-61) de NIST. El proceso comienza con Preparación (Paso 2), que implica establecer políticas, procedimientos, equipos y herramientas antes de que ocurra un incidente. A continuación, está Deteción y Análisis (Paso 4), donde se identifican y se investigan posibles incidentes para confirmarlos. Una vez confirmados, se ejecuta la fase de Contención, Erradicación y Recuperación (Paso 1) para limitar el daño, eliminar la amenaza y restaurar los sistemas. La fase final es Actividad Post-Incidente (Paso 3), que incluye lecciones aprendidas, informes y actualizaciones de planes. Recordar la sigla 'PCER' (Preparación, Contención/Erradicación/Recuperación) es incorrecto; el flujo correcto es Preparación -> Deteción/Análisis -> Contención/Erradicación/Recuperación -> Actividad Post-Incidente.

ISC2 SSCP - Systems Security Certified Practitioner

In the context of identity and access management, what does the principle of 'least privilege' primarily enforce?

Explicación:

El principio de privilegios mínimos es un concepto de seguridad fundamental que establece que los usuarios, programas o procesos deben ser concedidos los niveles mínimos de acceso (permisos, derechos, privilegios) necesarios para realizar sus tareas autorizadas y nada más. Esto limita el daño potencial de accidentes, errores o uso no autorizado de credenciales. Es un componente clave de las estrategias de control de acceso. La opción B describe el tiempo de espera de sesión, un control relacionado pero distinto. La opción C describe una parte de la revocación de acceso oportuna, a menudo respaldada por sistemas de provisión. La opción D describe la autenticación de múltiples factores (MFA), que fortalece el proceso de autenticación pero no define directamente el nivel de acceso concedido después de la autenticación. Los privilegios mínimos se refieren a la minimización de la "superficie de ataque" o "radio de explosión" de cualquier cuenta dada.

Network and Communications Security

Attackers on a user VLAN send forged ARP replies after obtaining an IP address from DHCP. The switch can build a trusted binding table from DHCP assignments. Which controls should be paired?

ISC2 SSCP - Systems Security Certified Practitioner
Scenario

Secure Web Application Deployment A company is deploying a new customer-facing web application. The architecture includes a web server, an application server, and a database server, each on a separate host. The security team mandates that all communication between these tiers must be protected against eavesdropping and tampering.

Which of the following represents the MOST secure and practical network segmentation design to support this requirement?

Explicación:

Escenario: Despliegue de Aplicación Web Segura
Una empresa está desplegando una nueva aplicación web de cara al cliente. La arquitectura incluye un servidor web, un servidor de aplicación y un servidor de base de datos, cada uno en un host separado. El equipo de seguridad manda que toda la comunicación entre estas capas esté protegida contra la escucha y la manipulación.

¿Cuál de las siguientes representa el diseño de segmentación de red más seguro y práctico para satisfacer esta requisito?

Un modelo de segmentación de capas múltiples (capa web, capa de aplicación/lógica de negocio, capa de datos) proporciona profundidad de defensa. El servidor web, siendo el más expuesto, reside en la Zona de Demilitarización (DMZ). El servidor de aplicación, que no debe ser accesible directamente desde Internet, se coloca en una zona separada y más protegida (a veces llamada 'middleware' o 'aplicación' DMZ). El servidor de base de datos, que alberga los datos más sensibles, se coloca en la red de segmento de red interna más confiable. Los firewalls entre cada zona imponen reglas estrictas (por ejemplo, la DMZ puede hablar con la zona de App solo a través de puertos específicos, la zona de App puede hablar con la DB solo a través de puertos específicos). Esto limita el movimiento lateral si una capa se ve comprometida. La opción B es común pero menos segura ya que agrupa la app y la DB juntas. La opción A no ofrece segmentación alguna. La opción D expone la red interna innecesariamente si se ve comprometida la inversa proxy.

Network and Communications Security

An endpoint fails posture checks because EDR is disabled and critical patches are missing. The access switch should allow remediation services but block normal production access. Which network control supports this?

Oportunidades profesionales y salario

Salario medio: $129,180mercado de EE. UU.– Information Security Analysts

Fuente: BLS Occupational Employment and Wage Statistics, May 2025 -- Information Security Analysts (SOC 15-1212), US national. Occupation median, not a certification salary. (2025)

Information Security Analysts

Los rangos son cifras del mercado de EE. UU. salvo que se muestre un rango local.

Qué temas cubre este examen

01Access Controls

02Cryptography

03Incident Response and Recovery

04Network and Communications Security

05Risk Identification, Monitoring and Analysis

06Security Concepts and Practices

07Systems and Application Security

Detalles del Examen SSCP | $249 USD | 3 horas

Código del Examen SSCP
Proveedor ISC2
Costo del Examen $249 USD
Puntaje Mínimo 700/1000
Límite de Tiempo 3 horas
Preguntas del examen 125
Tipos de PreguntasAún no disponible en este idioma
Política de Repetición 30-day waiting period after first failed attempt. 90-day waiting period after second failed attempt. Maximum 3 attempts in a 12-month period. Full exam fee required for each retake.
Supervisión en Línea Disponible
Disponible En
EnglishChineseGermanJapaneseKoreanSpanish

Preguntas Frecuentes

What are the prerequisites for taking the SSCP exam?

How does the SSCP differ from the CISSP?

Is the SSCP worth it for someone already holding CompTIA Security+?

How should I prepare for the SSCP exam?

What is the passing score and how is the exam structured?