Evaluación de la certificación GIAC Defensible Security Architect
Evaluación objetiva supervisada mediante preguntas de opción múltiple, respuesta múltiple o basadas en escenarios, según lo especificado por el proveedor.
- Tipo
- Escrito
- Modalidad
- Ambos
Secciones del examen
Arquitectura de seguridad basada en la nube
Dentro de la evaluación más amplia, la arquitectura de seguridad basada en la nube prueba si un candidato puede conectar los principios básicos con la ejecución y verificación defendibles. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
En el contexto de la Certificación de Arquitecto de Seguridad Defensible GIAC, los objetivos de Arquitectura de Seguridad basada en la Nube indican que la sección se modela como un dominio plano en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Convierta cada objetivo principal en la arquitectura de seguridad basada en la nube en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Ese ejercicio debería concretar el papel de la arquitectura de seguridad basada en la nube dentro de la certificación de arquitecto de seguridad defendible de GIAC.
Descubrimiento de datos, gobernanza y gestión de la movilidad
Aquí el énfasis está en aplicar el descubrimiento de datos, la gobernanza y la gestión de la movilidad a situaciones técnicas, operativas, de gobernanza, legales o comerciales realistas. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Un candidato que trabaje a través del descubrimiento de datos, la gobernanza y la gestión de la movilidad debe recordar que los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Cree un modelo de una página de cómo el descubrimiento de datos, la gobernanza y la gestión de la movilidad se conectan a los dominios anteriores y siguientes. Usa las preguntas de escenario para ensayar las decisiones de los límites e identificar cuándo se necesita otro especialista o control. Una autocomprobación final debería explicar por qué el descubrimiento de datos, la gobernanza y la gestión de la movilidad son importantes para el perfil del candidato para esta credencial.
Seguridad centrada en los datos
La seguridad centrada en los datos cubre las decisiones que toman los profesionales antes, durante y después de implementar o evaluar esta capacidad. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plan de la seguridad centrada en los datos indica que se espera que la seguridad centrada en los datos aparezca a través de opciones, escenarios o tareas que requieren aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Practique la seguridad centrada en los datos en el entorno o contexto profesional al que se dirige la credencial. Después de cada ejercicio, explique las dependencias, las posibles señales de fallo y la ruta de recuperación o escalada segura. Una autocomprobación final debería explicar por qué la seguridad centrada en los datos es importante para el perfil del candidato para esta credencial.
Defensa fundamental de la capa 3
Las preguntas o tareas en la Defensa de la Capa Fundamental 3 exploran más que la terminología: los candidatos deben reconocer los métodos apropiados, las dependencias y las condiciones de fracaso. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Para la Defensa Fundamental de la Capa 3, la sección se modela como un dominio plano en lugar de una parte del examen cronometrado por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Estudie los resultados hacia atrás: defina cómo es un resultado de defensa de capa 3 fundamental exitoso, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso se ha desviado. Revise el ejercicio si la explicación no puede distinguir la Defensa Fundamental de la Capa 3 de un área de plano vecina.
Conceptos fundamentales de arquitectura de seguridad
Esta sección trata los conceptos fundamentales de arquitectura de seguridad como una responsabilidad aplicada, incluidos los insumos circundantes, los controles, las compensaciones y la evidencia de éxito. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Un candidato que trabaje a través de Conceptos Fundamentales de Arquitectura de Seguridad debe recordar que el esquema del proveedor define el límite del sujeto, pero los elementos individuales pueden combinarlo con dominios vecinos. Lea las restricciones y los resultados deseados antes de seleccionar o realizar una acción.
Consejos de preparación
Explica este dominio en voz alta como si entregaras el trabajo a un compañero. Incluya los requisitos previos, los errores comunes, las implicaciones de seguridad o gobernanza, y cómo probaría que el resultado cumple con su objetivo. Ese ejercicio debería concretar el papel de los Conceptos Fundamentales de Arquitectura de Seguridad dentro de la Certificación de Arquitecto de Seguridad Defendible de GIAC.
IPv6
Dentro de la evaluación más amplia, IPv6 prueba si un candidato puede conectar los principios básicos con la ejecución y verificación defendibles. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plano de IPv6 indica que la sección se modela como un dominio de plano en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Estudio a partir de los resultados hacia atrás: defina cómo se ve un resultado ipv6 exitoso, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso ha ido a la deriva. Mantenga las notas resultantes bajo el encabezado IPv6 para que las brechas permanezcan visibles durante la revisión mixta.
Capa 1/Capa 2 Defensa
Esta sección trata la defensa de la capa 1/capa 2 como una responsabilidad aplicada, incluidas las entradas circundantes, los controles, las compensaciones y la evidencia de éxito. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plan de la Defensa de la Capa 1/Capa 2 indica que los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que la Defensa de la Capa 1/Capa 2 interactúe con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Una autocomprobación final debería explicar por qué la defensa de la capa 1/capa 2 es importante para el perfil del candidato para esta credencial.
Defensas de la red
El dominio de Defensas de Red se centra en los conceptos, acciones y juicio necesarios para usar esta parte de la disciplina de manera efectiva. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
En la etapa de defensas de red del esquema, el esquema del proveedor define el límite del sujeto, pero los elementos individuales pueden combinarlo con dominios vecinos. Lea las restricciones y los resultados deseados antes de seleccionar o realizar una acción.
Consejos de preparación
Construya un pequeño conjunto de prácticas para las defensas de la red: un flujo de trabajo normal, un caso deliberadamente roto y una comparación entre enfoques en competencia. Registre qué evidencia confirma el resultado correcto. Mantenga las notas resultantes bajo el encabezado de Defensas de Red para que los huecos permanezcan visibles durante la revisión mixta.
Cifrado de red y acceso remoto
El cifrado de red y el acceso remoto cubren las decisiones que toman los profesionales antes, durante y después de implementar o evaluar esta capacidad. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
En la etapa de cifrado de red y acceso remoto del esquema, el esquema del proveedor define el límite del sujeto, pero los elementos individuales pueden combinarlo con dominios vecinos. Lea las restricciones y los resultados deseados antes de seleccionar o realizar una acción.
Consejos de preparación
Estudie desde los resultados hacia atrás: defina cómo se ve un cifrado de red exitoso y un resultado de acceso remoto, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso ha ido a la deriva. Ese ejercicio debería concretar el papel del cifrado de red y el acceso remoto dentro de la certificación de arquitecto de seguridad defendible de GIAC.
Proxies de red y cortafuegos
El alcance de los proxies y cortafuegos de red incluye tanto la comprensión del tema como la elección de una respuesta efectiva cuando las condiciones u objetivos cambian. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plan de proxies de red y cortafuegos indica que la sección se modela como un dominio de plano en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Convierte cada objetivo principal en proxies de red y cortafuegos en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Revise el ejercicio si la explicación no puede distinguir los proxies de red y los cortafuegos de un área de diseño vecina.
Puntos finales de confianza cero
Esta sección trata los puntos finales de confianza cero como una responsabilidad aplicada, incluidos los insumos circundantes, los controles, las compensaciones y la evidencia de éxito. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Cuando la certificación de arquitecto de seguridad defendible GIAC alcanza los puntos finales de confianza cero, este dominio se puede evaluar de forma independiente o como parte de un escenario que cruza otras áreas de diseño. Presta atención a la redacción que cambia el alcance, la responsabilidad, el riesgo o la mejor acción a seguir.
Consejos de preparación
Convierta cada objetivo principal en Zero Trust Endpoints en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Mantenga las notas resultantes bajo el encabezado Zero Trust Endpoints para que las brechas permanezcan visibles durante la revisión mixta.
Fundamentos de confianza cero
Aquí el énfasis está en aplicar los fundamentos de confianza cero a situaciones técnicas, operativas, de gobernanza, legales o comerciales realistas. Los candidatos deben entender su relación con la defensa cibernética y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Un candidato que trabaje a través de Zero Trust Fundamentals debe recordar que la sección se modela como un dominio plano en lugar de una parte del examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que Zero Trust Fundamentals interactúe con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Mantenga las notas resultantes bajo el título Zero Trust Fundamentals para que las brechas permanezcan visibles durante la revisión mixta.
