Si está trabajando para hacer carrera en infraestructura de TI, ya sabe que la "seguridad" ya no es solo un complemento: es la base. Mientras que la certificación CCNA estándar le enseña cómo conectar dispositivos, CCNA Security le enseña cómo protegerlos.

Pero con la hoja de ruta de certificación de Cisco en constante evolución, existe mucha confusión sobre lo que realmente cubre CCNA Security, si todavía existe como un certificado independiente y si vale la pena dedicarle tiempo.

Esta guía desglosa todo lo que necesita saber sobre el plan de estudios de CCNA Security, su estado actual y los conceptos básicos que necesita dominar para salvaguardar las infraestructuras de red.

La respuesta corta: ¿Qué es CCNA Security?

En esencia, CCNA Security (anteriormente conocida por el código de examen IINS o Implementación de seguridad de red IOS de Cisco) era una certificación especializada ofrecida por Cisco. Estaba un paso por encima del CCNA (enrutamiento y conmutación) de nivel básico y se centraba específicamente en las habilidades necesarias para proteger las redes de Cisco.

Su objetivo principal era verificar que un ingeniero de redes pudiera:

  • Identificar vulnerabilidades de seguridad.
  • Mitigar las amenazas a la arquitectura de la red.
  • Configurar dispositivos seguros (enrutadores, conmutadores y firewalls).

El estado actual (¡Importante!)

Si desea realizar el examen "CCNA Security" (210-260 IINS) específicamente, debe saber que Cisco retiró esta certificación en febrero de 2020.

Cisco consolidó su camino de certificación. Ahora, los conceptos de seguridad se integran directamente en el examen principal CCNA (200-301). Sin embargo, las habilidades específicas definidas por el antiguo plan de estudios de CCNA Security siguen siendo muy relevantes y forman la base de la nueva certificación de CCNP Security.

En resumen: el nombre de la "insignia" ha cambiado, pero el conocimiento es más crítico que nunca.

> Figura 1: Diagrama que muestra la evolución de las certificaciones de Cisco desde CCNA Security hasta las nuevas vías de CCNA y CCNP Security (cómo las especializaciones de seguridad de Cisco se han fusionado en trayectorias profesionales más amplias).

Conceptos básicos: ¿Qué cubrió CCNA Security?

Aunque el examen específico se ha absorbido en temas más amplios, el programa de estudios define exactamente lo que debe saber un ingeniero de seguridad junior. Si estás estudiando hoy, estos son los pilares de la seguridad de la red que debes comprender.

1. Fundamentos de seguridad de red

Antes de poder detener a un hacker, debes pensar como tal. Esta área se centra en el "por qué" más que en el "cómo". Cubre:

  • La tríada de la CIA: Confidencialidad, Integridad y Disponibilidad.
  • Panorama de amenazas: Comprender la diferencia entre amenazas internas (empleados descontentos) y amenazas externas (hackers, script kiddies).
  • Análisis de vulnerabilidad: Aprender a escanear una red en busca de puertas abiertas antes de que un atacante las encuentre.

2. Acceso seguro a la red

Este es el pan de cada día de la ingeniería de redes. Implica bloquear los puertos físicos y virtuales de sus conmutadores y enrutadores.

  • Seguridad portuaria: Cómo garantizar que solo las direcciones MAC autorizadas puedan acceder a un puerto específico.
  • Espionaje DHCP: Evitar que servidores DHCP no autorizados entreguen direcciones IP para robar tráfico.
  • 802.1X: El estándar de oro para la autenticación, que garantiza que un usuario debe iniciar sesión incluso antes de que se encienda el puerto del switch.

> Figura 2: Un ingeniero de redes configurando los ajustes de seguridad de puertos en un terminal de conmutador Cisco (Configurar la seguridad de puertos es una habilidad fundamental que se cubre en el plan de estudios).

3. Tecnologías VPN (Redes Privadas Virtuales)

Con el auge del trabajo remoto, las VPN no son negociables. El plan de estudios se centró en gran medida en:

  • IPSec: El conjunto de protocolos utilizados para proteger las comunicaciones por Internet.
  • VPN SSL: La tecnología detrás del acceso remoto seguro basado en web (como Cisco AnyConnect).
  • VPN de sitio a sitio: Conexión segura de dos oficinas a través de Internet público.

4. Cortafuegos e IPS

Un enrutador filtra el tráfico según las direcciones; un firewall filtra el tráfico según el contexto.

  • Inspección de estado: Comprender cómo los firewalls rastrean el "estado" de una conversación (por ejemplo, permitiendo un paquete de devolución porque fue solicitado desde dentro de la red).
  • Cortafuegos basados en zonas (ZBFW): Configuración de enrutadores Cisco para que se comporten como firewalls asignando interfaces a "zonas" (como "Interior" y "Exterior").
  • Sistemas de Prevención de Intrusiones (IPS): Sistemas que se encuentran en línea y bloquean activamente patrones de tráfico maliciosos.

Por qué este conocimiento sigue siendo importante

Quizás se pregunte: Si la certificación está retirada, ¿por qué debería importarme?

Esta es la realidad: las herramientas han cambiado, pero la lógica no.

La mayoría de las redes modernas se basan en la "defensa en profundidad". No se puede confiar únicamente en un firewall en el borde. Necesita seguridad en el conmutador, el enrutador y el punto final.

Al aprender el programa de estudios de CCNA Security (incluso como parte de las nuevas áreas CCNA o CCNP), obtienes:

  • Habilidades de configuración: Aprenderá la línea de comandos de Cisco IOS para contextos de seguridad, una habilidad necesaria para puestos de alto nivel.
  • Lógica de solución de problemas: Las configuraciones de seguridad a menudo interrumpen la conectividad de la red. Saber cómo diagnosticar una falla de VPN o una mala configuración de ACL lo distingue del soporte general de TI.
  • Concientización sobre el cumplimiento: Muchas industrias (finanzas, atención médica) requieren controles de acceso estrictos. Las metodologías de CCNA Security le ayudan a cumplir esos requisitos legales.

> Figura 3: Una representación visual de una topología de red segura con firewalls, VPN e IPS (una vista holística de una arquitectura de red segura).

Trayectorias profesionales y expectativas salariales

¿Vale la pena el retorno de la inversión de tiempo?

La seguridad de la red sigue siendo uno de los sectores de TI mejor pagados. Si bien hoy no obtendrá un certificado de "Seguridad CCNA", dominar este contenido le ayudará a aprobar el CCNA 200-301 (que contiene un dominio de seguridad) y allanará el camino para el CCNP Security.

Posibles puestos de trabajo:

  • Ingeniero de seguridad de redes
  • Administrador de red
  • Analista del Centro de Operaciones de Seguridad (SOC) (Nivel 1)
  • Ingeniero de Sistemas

Según datos recientes de la industria, los profesionales de TI con especializaciones en seguridad de Cisco a menudo cobran salarios entre un 15% y un 20% más altos que sus contrapartes de enrutamiento y conmutación debido a la escasez de habilidades especializadas.

Cómo abordar tus estudios hoy

Dado que no puedes realizar el examen anterior, ¿cómo deberías estudiar?

  1. Comience con la Nueva CCNA: El examen CCNA 200-301 actual cubre aproximadamente entre un 20 y un 25 % de temas de seguridad. Este es tu punto de partida.
  2. Pruébalo: No se puede aprender seguridad leyendo un libro. Utilice Cisco Packet Tracer para simular:

- Configuración de un firewall basado en zonas. - Configuración de una VPN de sitio a sitio. - Implementación de Seguridad Portuaria.

  1. Estudie el "Siguiente Paso": Una vez que tengas tu CCNA, dirígete directamente hacia el CCNP Security Core (350-701 SCOR). Esto cubre los conceptos avanzados que solían estar en CCNA Security con mucho más detalle.

Resumen

Es posible que CCNA Security ya no sea una certificación independiente en la lista de Cisco, pero el plan de estudios está vivo y coleando. Simplemente se ha integrado en el ámbito más amplio de las redes modernas.

Ya sea que esté buscando bloquear una red corporativa o simplemente aprobar la CCNA actual, comprender los firewalls, las VPN y el control de acceso no se trata solo de aprobar un examen, sino de proteger los datos que impulsan el mundo moderno.

¿Listo para empezar? Obtenga una copia de Packet Tracer e intente bloquear un puerto de conmutador hoy mismo. Ese es su primer paso hacia el dominio de la seguridad de la red.