Qué puede evaluarse
RA1: Evalúa sistemas informáticos identificando sus componentes y características.
CPURAMPlaca BaseChipsetBus (datos, direcciones, control)HDDSSD (SATA, NVMe)Fuente de AlimentaciónTarjeta GráficaTarjeta de Red
RA2: Instala sistemas operativos planificando el proceso e interpretando documentación técnica.
HardwareSoftwareSistema OperativoKernelShellDriversGestión de recursosRequisitos de hardwareLicenciamiento (propietario, código abierto, GPL, EULA, OEM, Retail)Distribución Linux
RA3: Gestiona la información del sistema identificando las estructuras de almacenamiento y aplicando medidas para asegurar la integridad de los datos.
NTFSFAT32ext4APFSZFSJournalingInodosBloquesRuta absolutaRuta relativa
RA4: Gestiona sistemas operativos utilizando comandos y herramientas gráficas y evaluando las necesidades del sistema.
Usuario localGrupo localDirectiva de contraseñaDirectiva de cuentaAutenticaciónAutorizaciónProcesoServicio (Demonio)Administrador de Tareassystemctl
RA5: Interconecta sistemas en red configurando dispositivos y protocolos.
Dirección IP (IPv4, IPv6)Máscara de subredPuerta de enlace predeterminadaServidor DNSDHCPSwitchRouterComandos ping, ipconfig/ip addr, tracert/traceroute, nslookup/digWANISP
RA6: Opera sistemas en red gestionando sus recursos e identificando las restricciones de seguridad existentes.
Recurso compartidoPermisos de comparticiónPermisos NTFSControl de accesoServidor de ficherosDerechos de usuarioPrivilegiosDirectivas de seguridadDirectiva de Grupo (GPO)Principio de mínimo privilegio
Trampas habituales antes del examen
- Error: Configurar permisos de compartición muy permisivos (Ej. 'Todos' con 'Control Total') y confiar solo en los permisos NTFS. Causa: Los permisos de compartición son la primera barrera de acceso de red. Si son demasiado amplios, un atacante podría explotar una configuración débil. Corrección: Siempre aplicar el principio de mínimo privilegio en ambos niveles, compartición y NTFS.
- Error: No entender la precedencia de permisos (el más restrictivo gana). Causa: Confusión sobre cómo interactúan los permisos de compartición y los permisos de sistema de archivos. Corrección: Realizar pruebas de acceso con diferentes usuarios después de configurar los permisos para verificar el acceso efectivo.
- Error: Asignar derechos de administrador a usuarios que no los necesitan. Causa: Facilidad para resolver problemas puntuales o desconocimiento del principio de mínimo privilegio. Corrección: Crear cuentas de usuario con los mínimos derechos necesarios para realizar sus tareas. Utilizar 'Ejecutar como administrador' solo cuando sea imprescindible.
- Error: No aplicar directivas de contraseña robustas. Causa: Priorizar la comodidad del usuario sobre la seguridad. Corrección: Implementar directivas que fuercen contraseñas complejas, largas y con caducidad, educando a los usuarios sobre su importancia.
- Error: Acceder a servidores remotos con credenciales de administrador por defecto o débiles. Causa: Pereza o desconocimiento de las buenas prácticas de seguridad. Corrección: Usar contraseñas robustas y complejas, y si es posible, autenticación de dos factores (MFA).
- Error: No cerrar las sesiones remotas después de usarlas. Causa: Olvido o falta de disciplina. Corrección: Siempre cerrar sesión explícitamente para liberar recursos y evitar accesos no autorizados si el equipo cliente queda desatendido.
- Error: Instalar un antivirus y considerarlo suficiente. Causa: Creencia errónea de que una única herramienta resuelve todos los problemas de seguridad. Corrección: Implementar una estrategia de defensa en profundidad que incluya firewall, copias de seguridad, gestión de parches y concienciación de usuarios.
- Error: No realizar copias de seguridad o no probar las restauraciones. Causa: Subestimar la importancia de la recuperación o la complejidad del proceso. Corrección: Establecer una política de copias de seguridad 3-2-1 (3 copias, 2 medios diferentes, 1 fuera de sitio) y realizar restauraciones de prueba periódicas.
- Configurar una dirección IP duplicada: Causa un conflicto de IP en la red, impidiendo la comunicación correcta de ambos dispositivos. Corrección: Asegurarse de que cada dispositivo tenga una IP única, preferiblemente usando DHCP o un esquema de direccionamiento estático bien documentado.
- Máscara de subred incorrecta: Impide que el dispositivo identifique correctamente si un destino está en su red local o en otra, lo que lleva a problemas de comunicación. Corrección: Verificar que la máscara de subred sea coherente con el diseño de la red y la dirección IP asignada.
- Puerta de enlace predeterminada errónea o ausente: El equipo no puede comunicarse con dispositivos fuera de su subred local (ej. Internet). Corrección: Asegurarse de que la puerta de enlace apunte a la dirección IP del router de la red local.
- Servidor DNS incorrecto o inaccesible: No se pueden resolver nombres de dominio, lo que impide la navegación web y el acceso a recursos por nombre. Corrección: Verificar que las direcciones IP de los servidores DNS sean correctas y que los servidores estén operativos y accesibles.