← Volver a la certificación
Arquitectura e ingeniería de seguridad
Arquitectura, modelos, criptografía, PKI, gestión de claves, seguridad de hardware y trusted computing.
🚀 Empezar quiz
Preguntas disponibles: 107
Security Architecture and Engineering es uno de los dominios más técnicos del CISSP. Se centra en el diseño de sistemas seguros, modelos de seguridad, criptografía y arquitecturas resilientes.
Test gratuito
¿Estás realmente preparado en este tema?
Haz un mini test gratuito relacionado con esta página y descubre dónde debes mejorar.
Hacer el test gratuito
Recibe también consejos útiles para prepararte mejor.
Qué aprenderás en este tema
Este tema forma parte del recorrido CISSP. ...
El quiz sobre Arquitectura e ingeniería de seguridad ...
Por qué este tema es importante
Estudiar bien Arquitectura e ingeniería de seguridad ... CISSP. ...
...
<h2>¿Qué es Security Architecture and Engineering?</h2>
<p>Este dominio se centra en diseñar e implementar sistemas seguros desde la base.</p>
<h2>Modelos de seguridad</h2>
<p>Incluyen Bell-LaPadula (confidencialidad), Biba (integridad) y Clark-Wilson.</p>
<h2>Criptografía</h2>
<p>Protege datos mediante cifrado, hashing y gestión de claves.</p>
<h2>Seguridad hardware</h2>
<p>TPM, secure boot y HSM aumentan la confianza en sistemas.</p>
<h2>Principios de diseño seguro</h2>
<p>Defense in depth, least privilege y separación de funciones.</p>
<h2>Seguridad en sistemas</h2>
<p>Incluye protección de memoria y aislamiento de procesos.</p>
Temas relacionados
Gestión de riesgos y seguridad
Conceptos CISSP, triada CIA, gestión del riesgo, gobernanza, políticas, cumplimiento, ética y riesgo residual.
Gestión de identidades y accesos (IAM)
Autenticación, autorización, AAA, modelos de control de acceso, RBAC/ABAC, federación, MFA e identidad.
Seguridad de activos
Clasificación, manejo de datos, protección de activos, retención, eliminación segura y privacidad.
Seguridad de comunicaciones y redes
Seguridad de redes: protocolos, segmentación, arquitecturas, defensas, VPN, IDS/IPS y ataques de red.
Evaluación y pruebas de seguridad
Auditorías, evaluaciones, gestión de vulnerabilidades, pruebas de penetración, métricas y validación de controles.
Operaciones de seguridad
Operaciones: respuesta a incidentes, monitoreo, logs, forense, gestión de cambios, BCP/DR y remediación.
Seguridad en el desarrollo de software
Seguridad en desarrollo: SDLC, codificación segura, modelado de amenazas, OWASP, revisión de código y DevSecOps.
🎯 Quiz rápido sobre este tema
🚀 Empezar quiz