SSCP - Systems Security Certified Practitioner Practice Test
Gana confianza para SSCP - Systems Security Certified Practitioner. Practica los conceptos, comprende las respuestas y refuerza tus conocimientos pregunta a pregunta.
Probar una preguntaDescripción y detalles del examen
The Systems Security Certified Practitioner (SSCP) certification is a globally recognized credential offered by (ISC)² that validates a candidate's technical and operational proficiency in implementing, monitoring, and administering IT security infrastructure. Unlike management-focused certifications, the SSCP is designed for hands-on security practitioners-including security analysts, system engineers, network administrators, and security consultants-who are responsible for the day-to-day operation of security controls. The exam covers seven domains aligned with the (ISC)² Common Body of Knowledge (CBK): Access Controls, Cryptography, Incident Response and Recovery, Network and Communications Security, Risk Identification Monitoring and Analysis, Security Operations and Administration, and Systems and Application Security. Earning the SSCP demonstrates that you possess the technical skills to protect organizational assets, respond to security incidents, and ensure compliance with security policies. For employers, the SSCP is a trusted benchmark that reduces hiring risk and confirms a candidate's ability to perform critical security functions. For professionals, this certification opens doors to roles such as Security Administrator, Network Security Engineer, and SOC Analyst, and is often a stepping stone toward advanced certifications like the CISSP. With the global cybersecurity workforce shortage, holding an SSCP credential signals that you are part of a qualified, vetted community committed to industry best practices and ethical conduct.
Preguntas de Muestra
Elige una respuesta y consulta la explicación para ver cómo funciona la práctica.
Place the following steps of the incident response process, as defined by NIST SP 800-61, in their CORRECT chronological order. 1. Containment, Eradication, and Recovery 2. Preparation 3. Post-Incident Activity 4. Detection and Analysis
La orden correcta sigue el ciclo de vida del Guía de Manejo de Incidentes de Seguridad de Computadoras (SP 800-61) de NIST. El proceso comienza con Preparación (Paso 2), que implica establecer políticas, procedimientos, equipos y herramientas antes de que ocurra un incidente. A continuación, está Deteción y Análisis (Paso 4), donde se identifican y se investigan posibles incidentes para confirmarlos. Una vez confirmados, se ejecuta la fase de Contención, Erradicación y Recuperación (Paso 1) para limitar el daño, eliminar la amenaza y restaurar los sistemas. La fase final es Actividad Post-Incidente (Paso 3), que incluye lecciones aprendidas, informes y actualizaciones de planes. Recordar la sigla 'PCER' (Preparación, Contención/Erradicación/Recuperación) es incorrecto; el flujo correcto es Preparación -> Deteción/Análisis -> Contención/Erradicación/Recuperación -> Actividad Post-Incidente.
In the context of identity and access management, what does the principle of 'least privilege' primarily enforce?
El principio de privilegios mínimos es un concepto de seguridad fundamental que establece que los usuarios, programas o procesos deben ser concedidos los niveles mínimos de acceso (permisos, derechos, privilegios) necesarios para realizar sus tareas autorizadas y nada más. Esto limita el daño potencial de accidentes, errores o uso no autorizado de credenciales. Es un componente clave de las estrategias de control de acceso. La opción B describe el tiempo de espera de sesión, un control relacionado pero distinto. La opción C describe una parte de la revocación de acceso oportuna, a menudo respaldada por sistemas de provisión. La opción D describe la autenticación de múltiples factores (MFA), que fortalece el proceso de autenticación pero no define directamente el nivel de acceso concedido después de la autenticación. Los privilegios mínimos se refieren a la minimización de la "superficie de ataque" o "radio de explosión" de cualquier cuenta dada.
Attackers on a user VLAN send forged ARP replies after obtaining an IP address from DHCP. The switch can build a trusted binding table from DHCP assignments. Which controls should be paired?
Secure Web Application Deployment A company is deploying a new customer-facing web application. The architecture includes a web server, an application server, and a database server, each on a separate host. The security team mandates that all communication between these tiers must be protected against eavesdropping and tampering.
Which of the following represents the MOST secure and practical network segmentation design to support this requirement?
Escenario: Despliegue de Aplicación Web Segura
Una empresa está desplegando una nueva aplicación web de cara al cliente. La arquitectura incluye un servidor web, un servidor de aplicación y un servidor de base de datos, cada uno en un host separado. El equipo de seguridad manda que toda la comunicación entre estas capas esté protegida contra la escucha y la manipulación.
¿Cuál de las siguientes representa el diseño de segmentación de red más seguro y práctico para satisfacer esta requisito?
Un modelo de segmentación de capas múltiples (capa web, capa de aplicación/lógica de negocio, capa de datos) proporciona profundidad de defensa. El servidor web, siendo el más expuesto, reside en la Zona de Demilitarización (DMZ). El servidor de aplicación, que no debe ser accesible directamente desde Internet, se coloca en una zona separada y más protegida (a veces llamada 'middleware' o 'aplicación' DMZ). El servidor de base de datos, que alberga los datos más sensibles, se coloca en la red de segmento de red interna más confiable. Los firewalls entre cada zona imponen reglas estrictas (por ejemplo, la DMZ puede hablar con la zona de App solo a través de puertos específicos, la zona de App puede hablar con la DB solo a través de puertos específicos). Esto limita el movimiento lateral si una capa se ve comprometida. La opción B es común pero menos segura ya que agrupa la app y la DB juntas. La opción A no ofrece segmentación alguna. La opción D expone la red interna innecesariamente si se ve comprometida la inversa proxy.
An endpoint fails posture checks because EDR is disabled and critical patches are missing. The access switch should allow remediation services but block normal production access. Which network control supports this?
Oportunidades profesionales y salario
Los rangos son cifras del mercado de EE. UU. salvo que se muestre un rango local.