EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA · Advanced

CompTIA CySA+

Valida habilidades em detecção de ameaças, análise, gerenciamento de vulnerabilidades, resposta a incidentes e operações de segurança para analistas de cibersegurança. 65+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

65 Questões
165min Limite de tempo
750/ 900 Nota para passar
$300 Taxa do exame

Sobre o exame

A CompTIA CySA+ (CS0-003) valida suas habilidades como analista de segurança de TI com a capacidade de detectar, prevenir e combater ameaças de cibersegurança. Ela cobre operações de security operations center (SOC), gerenciamento de vulnerabilidades, resposta a incidentes e elaboração de relatórios. A CySA+ é a única certificação intermediária de alto impacto para analistas de cibersegurança, fazendo a ponte entre a Security+ e certificações avançadas como a CASP+.

O que cai no exame

O exame CySA+ contém no máximo 85 questões, combinando questões de múltipla escolha, múltipla resposta e baseadas em desempenho. As questões baseadas em desempenho normalmente aparecem no início do exame e podem envolver simulações, atividades de arrastar e soltar e tarefas de linha de comando. O exame dura 165 minutos, com nota de aprovação de 750 em uma escala de 100 a 900.

Security Operations 33%
Vulnerability Management 30%
Incident Response and Management 20%
Reporting and Communication 17%

O que esperar

multiple choice
65%
drag drop
15%
command
10%
multiple response
10%

Onde os candidatos erram

Armadilhas comuns incluem gastar muito tempo em questões baseadas em desempenho logo no início (marque e volte depois), confundir conceitos de varredura de vulnerabilidades com testes de penetração, não entender a diferença entre regras de correlação de SIEM e análise bruta de logs, subestimar o domínio de relatórios e comunicação (17% do exame) e falhar em aplicar a sequência correta das fases de resposta a incidentes (preparação, detecção, contenção, erradicação, recuperação, lições aprendidas).

  1. 01
    Direct Connect — Not understanding Direct Connect virtual interfaces, LAG groups, connection types, and failover configurations for hybrid architectures.
  2. 02
    Transit Gateway — Misunderstanding Transit Gateway route tables, attachments, peering, and multicast capabilities leads to wrong answers on hub-and-spoke network designs.
  3. 03
    BGP Routing — Lacking knowledge of BGP path selection, route propagation, AS path prepending, and MED attributes used in hybrid connectivity scenarios.
  4. 04
    DNS Resolution — Confusing Route 53 Resolver endpoints, forwarding rules, and private hosted zone associations for hybrid DNS architectures.
  5. 05
    VPC Endpoints — Mixing up gateway endpoints, interface endpoints, and PrivateLink configurations and their routing and security implications.

Logística do exame

A CySA+ é aplicada por meio dos centros de testes Pearson VUE e com supervisão online. Disponível em inglês, japonês, português e espanhol. A certificação tem validade de 3 anos e pode ser renovada pelo programa de Continuing Education (CE) da CompTIA, ao acumular 60 CEUs ao longo do período de 3 anos ou ao ser aprovado na versão atual do exame. Experiência recomendada: Network+, Security+ ou conhecimento equivalente, com no mínimo 4 anos de experiência prática em segurança da informação ou área relacionada.

Modalidade Pearson VUE (testing center or online proctoring)
Política de repetição No waiting period for first retake. After second failed attempt, 14-day waiting period required for each subsequent retake.
Validade 3 anos
Oportunidades de carreira Analista de SOC, Analista de Threat Intelligence, Engenheiro de Segurança, Analista de Resposta a Incidentes, Analista de Vulnerabilidades, Analista de Cibersegurança
Tempo de estudo ~75 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis