EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf COMPTIA-CYSA vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

85Fragen der Probeprüfung
165minZeitlimit
750/ 900Punktzahl zum Bestehen

Mit Angaben von CompTIA abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

CompTIA CySA+ (CS0-004) weist nach, dass du Cyberbedrohungen erkennen, analysieren und auf sie reagieren kannst. Abgedeckt werden Security Operations, Vulnerability Management, Incident Response and Management sowie Reporting and Communication. Die Version V4 ist am 23. Juni 2026 gestartet und richtet sich an Analysten mit rund vier Jahren Erfahrung als SOC- oder Vulnerability-Analyst.

Fünf Fragen zu COMPTIA-CYSA ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für CompTIA CySA+ in der App, jeweils mit Antwort und Erklärung.

Berichtswesen und Kommunikation1 / 5

Welches der folgenden Regulierungswerke verlangt ausdrücklich einen Data Protection Officer (DPO) für Organisationen, die personenbezogene Daten in großem Umfang verarbeiten?

AlexGanze Erklärung von Alex

Die DPO-Pflicht der GDPR gilt für Organisationen, deren Kerntätigkeit in der systematischen, regelmäßigen Überwachung von Personen in großem Umfang besteht oder in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheit, Biometrie, Genetik). Der DPO muss: zur Einhaltung der GDPR beraten, die Datenschutzpraxis überwachen, als Ansprechpartner für die Aufsichtsbehörden fungieren und innerhalb der Organisation unabhängig arbeiten. Die Rolle des DPO unterscheidet sich vom CISO (sicherheitsorientiert) und vom Privacy Officer (breiteres Datenschutzmanagement). Der DPO muss über Expertenwissen im Datenschutzrecht und in der Datenschutzpraxis verfügen.

Quelleeur-lex.europa.eu

Schwachstellenmanagement2 / 5

Ein Security-Team muss einschätzen, ob seine Organisation von einer bestimmten Schwachstelle (CVE-2025-9999) betroffen wäre, die eine weit verbreitete Bibliothek betrifft. Welches Werkzeug hilft AM BESTEN dabei, festzustellen, ob die verwundbare Bibliothek in der Software der Organisation vorhanden ist?

AlexGanze Erklärung von Alex

Software-Composition-Analysis-Tools (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) durchsuchen Codebasen und Builds von Anwendungen, um alle Drittanbieter-Komponenten und deren Versionen zu inventarisieren, und gleichen sie anschließend mit Schwachstellendatenbanken (NVD, GitHub Advisory) ab. In Kombination mit einer Software Bill of Materials (SBOM im CycloneDX- oder SPDX-Format) können Organisationen ihre Betroffenheit von neu veröffentlichten CVEs schnell bewerten. Die Executive Order 14028 (Mai 2021) schreibt eine SBOM für Software vor, die an die US-Regierung verkauft wird. SCA lässt sich für kontinuierliches Monitoring in CI/CD-Pipelines integrieren.

Quelleowasp.org

Security Operations3 / 5

Bei einer Memory-Forensik-Analyse mit Volatility führt ein Analyst das Plugin 'malfind' aus und entdeckt in svchost.exe einen Speicherbereich, der als PAGE_EXECUTE_READWRITE markiert ist und keiner Datei auf der Festplatte zugeordnet ist. Worauf deutet das AM wahrscheinlichsten hin?

AlexGanze Erklärung von Alex

Volatility-Plugins für die Malware-Erkennung in der Memory-Forensik: malfind (erkennt injizierten Code — PAGE_EXECUTE_READWRITE ohne Entsprechung auf der Festplatte), pstree/pslist (Analyse des Prozessbaums auf verdächtige Eltern-Kind-Beziehungen), netscan (Netzwerkverbindungen), handles (offene Handles), dlllist (geladene DLLs), cmdline (Kommandozeilen der Prozesse) und filescan (Dateiobjekte im Speicher). Das Plugin malfind zielt speziell auf Process Injection ab, indem es die Schutzflags des Speichers und die VAD-Tags (Virtual Address Descriptor) prüft. Legitimer Code benötigt nur selten die Berechtigung PAGE_EXECUTE_READWRITE.

Quellegithub.com

Incident Response and Management4 / 5

Ein Security Analyst erhält einen Alert, dass die Workstation eines Users mit einem bekannten Botnet C2 Server kommuniziert. Nach der ersten Triage bestätigt der Analyst, dass die Verbindung aktiv ist. Was ist gemäß Incident Response Process der NÄCHSTE Schritt?

AlexGanze Erklärung von Alex

Der IR Process nach bestätigter C2-Aktivität: (1) Contain — das System über Network Quarantine VLAN, EDR Isolation oder physische Trennung isolieren, (2) Preserve evidence — Memory, Netzwerkverbindungen und laufende Prozesse erfassen, (3) Investigate — initialen Access Vector bestimmen, auf Lateral Movement prüfen, andere kompromittierte Systeme identifizieren, (4) Eradicate — Malware und Persistence Mechanisms entfernen, (5) Recover — falls nötig reimage, aus sauberen Backups wiederherstellen, (6) Document — Incident Report mit Timeline und IoCs erstellen.

Quellecsrc.nist.gov

Berichtswesen und Kommunikation5 / 5

Ein Security-Manager muss der Geschäftsleitung monatliche Sicherheitskennzahlen präsentieren. Welche Kombination von Kennzahlen ist für ein Führungspublikum AM effektivsten?

AlexGanze Erklärung von Alex

Sicherheitskennzahlen für ein Führungspublikum müssen den technischen Security-Betrieb in geschäftsrelevante Aussagen über die Risikolage und die operative Wirksamkeit übersetzen. Kennzahlen wie MTTD und MTTR messen, wie schnell das Team Bedrohungen erkennt und darauf reagiert, die Anzahl der Vorfälle nach Schweregrad zeigt Trends in der Bedrohungslage, und die Patch-Compliance gegenüber den SLAs belegt proaktives Risikomanagement. Sie sind handlungsleitend, im Zeitverlauf vergleichbar und an geschäftliche Ergebnisse gekoppelt — anders als rein technische Kennzahlen wie Log-Volumina oder Signaturzahlen.

Quellecsrc.nist.gov

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

365 Übungsfragen

Nutze den Pass-IT-Fragenpool, um für COMPTIA-CYSA zu üben. Die Probeprüfungen sind auf 85 Fragen in 165 Minuten eingestellt.

Angaben zum Fragenpool: COMPTIA-CYSA

Prüfungsangaben mit CompTIA abgeglichen19. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von CompTIA

Punktzahl zum Bestehen750 / 900

laut Veröffentlichung von CompTIA

Prüfungsziele im Leitfaden15 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 4 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools365 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 4 Zusammenstellungen mit je 85 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Als mit Quellen abgeglichen erfasst344 von 365

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von CompTIA abgeglichen erfasst sind

Inhalte der Prüfung

Security Operations macht mit 34 % mehr als ein Drittel der Prüfung aus und deckt das architektonische Vokabular von Security-Monitoring, Threat-Intelligence-Plattformen und SIEM-Analyse ab. Vulnerability Management (26 %) und Incident Response and Management (24 %) teilen sich den größten Teil des Rests: Hier geht es um die Interpretation von Scan-Ergebnissen und die Priorisierung nach CVSS, dazu um den ganzen Bogen von der Vorbereitung bis zur Nachbesprechung eines Vorfalls. Reporting and Communication schließt den Blueprint mit 16 % ab, die kleinste Domain, aber immer noch mehr als jede sechste Prüfungsfrage wert.

Die Gewichtung belohnt alle, die Signale lesen und korrelieren können, stärker als die reine Theorie der Incident Response. Mehr als die Hälfte der Prüfung (60 %) entfällt auf Security Operations und Vulnerability Management zusammen, und in beiden Domains geht es darum, dass du Tool-Ausgaben interpretierst statt Definitionen abzurufen. Reporting ist kompakt, aber wenn du es als Nebensache behandelst, verlierst du Punkte bei Fragen dazu, wie sich Findings in Risiko-Scorecards und Executive Summaries übersetzen lassen. Diese Fähigkeit prüft CySA+ direkt und nicht nur als Fußnote zu den technischen Domains.

Prüfungsplan: COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Prüfungsformat und Fragetypen

Die CySA+-Prüfung umfasst maximal 85 Fragen, eine Mischung aus Multiple-Choice-Fragen und performancebasierten Aufgaben. Die performancebasierten Aufgaben kommen als Simulationen oder in virtuellen Umgebungen. Eine Simulation kannst du überspringen und später zu ihr zurückkehren, eine Aufgabe in der virtuellen Umgebung musst du dagegen abschließen, sobald du sie erreichst. Du hast 165 Minuten Zeit, bestanden hast du ab 750 Punkten auf einer Skala von 100 bis 900.

Fragetypen: COMPTIA-CYSA

Multiple Choice70%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop15%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl10%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Praxisaufgabe5%

Bearbeite eine praktische Aufgabe in einer simulierten Umgebung und halte dich dabei an die genannten Anforderungen.

Offizielle Informationen zu den Frageformaten findest du bei CompTIA. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf COMPTIA-CYSA

CySA+ legst du in den Testzentren von Pearson VUE ab oder online mit Proctor. Die Prüfung gibt es auf Englisch; Französisch, Japanisch, Spanisch und Portugiesisch führt CompTIA als in Kürze verfügbar. Die Zertifizierung gilt drei Jahre und verlängert sich mit 60 CEUs, die du innerhalb des Zyklus sammelst, oder indem du die aktuelle Version der Prüfung bestehst.

Vorbereitung und Organisation: COMPTIA-CYSA

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE (Prüfungszentrum oder Online-Beaufsichtigung)
WiederholungsregelnKeine Wartezeit für die erste Wiederholung. Nach dem zweiten nicht bestandenen Versuch ist für jede weitere Wiederholung eine Wartezeit von 14 Tagen erforderlich.
Gültigkeit der Zertifizierung3 Jahre

CySA+ ist ab dem Datum, an dem du die Prüfung bestehst, drei Jahre gültig. Für die Verlängerung sammelst du innerhalb des Dreijahreszyklus 60 Continuing Education Units (CEUs), erwirbst eine anerkannte höherwertige Zertifizierung oder legst die aktuelle Version der CySA+-Prüfung erneut ab.

Weiterbildungspunkte60

Häufige Fehlerquellen

Themen zum Wiederholen: COMPTIA-CYSA

  1. 01Severity vs. Priority

    Du priorisierst die Behebung allein nach CVSS-Score, obwohl die Prüfung erwartet, dass Ausnutzbarkeit, aktive Ausnutzung in freier Wildbahn und die Kritikalität des betroffenen Assets schwerer wiegen als eine nackte Zahl.

  2. 02Framework Mixups

    Ein Szenario dem falschen Framework für Angriffsmethodik zuzuordnen. Gefragt ist, ob Kill Chain, Diamond Model oder ATT&CK die passende Brille ist, nicht die Definition der Frameworks.

  3. 03Control Classifications

    In Fragen zu Gegenmaßnahmen administrative, technische und operative Controls falsch einzuordnen oder ihre präventive, aufdeckende und korrigierende Funktion zu verwechseln.

  4. 04Scan Configuration

    Zu übersehen, wie stark credentialed und uncredentialed Scans das Bild verändern, das ein Analyst überhaupt zu sehen bekommt, und was ein lückenhaftes Asset-Inventar mit der Abdeckung macht.

  5. 05Tool Output Reading

    Die Fragen zeigen Rohausgaben aus CyberChef, Packet Captures oder DNS-Logs und wollen, dass du Tool und Artefakt richtig zusammenbringst, nicht bloß den passenden Tool-Namen nennst.

Häufig gestellte Fragen

Wie lange dauert die Prüfung CompTIA CySA+?

Die Prüfung CompTIA CySA+ umfasst 85 Fragen und hat ein Zeitlimit von 165 Minuten.

Welche Punktzahl brauche ich, um CompTIA CySA+ zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung CompTIA CySA+ beträgt 750 / 900.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf CompTIA CySA+ beachten?

Zu den Themen, die du wiederholen solltest, gehören Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Welche CySA+-Domänen bringen die meisten Punkte?

Security operations ist mit 34% die dominierende Domäne, danach folgen vulnerability management mit 26% und incident response and management mit 24%. Die restlichen 16% entfallen auf reporting and communication. Genau diese letzte Domäne unterschätzen Analysten, dabei steckt darin ungefähr jede sechste Frage.

Solltest du Security+ vor CySA+ machen?

CompTIA nennt keine formale Voraussetzung, du kannst CySA+ also direkt buchen. Security+ deckt das Grundvokabular ab, das CySA+ voraussetzt — deshalb legen die meisten zuerst diese Prüfung ab. Wenn du bereits Schichten im SOC fährst, ist diese Basis längst da und der direkte Weg zu CySA+ spart dir einen Prüfungstermin.

Wie lange ist CySA+ gültig?

Drei Jahre ab dem Datum, an dem du die Prüfung bestanden hast. Du verlängerst mit 60 Continuing-Education-Units innerhalb dieses Zyklus, mit einer anerkannten höherwertigen Zertifizierung oder indem du die aktuelle Version der CySA+-Prüfung erneut bestehst. Die meisten wählen den Weg über Continuing Education statt einer zweiten Prüfung.

Was passiert, wenn du CySA+ nicht bestehst?

Den zweiten Versuch kannst du ohne Wartezeit buchen. Nach einem zweiten Fehlversuch verlangt CompTIA vor jedem weiteren Versuch 14 Tage Abstand.

Was kommt nach CySA+?

SecurityX ist der fortgeschrittene CompTIA-Schritt für Architektur- und Governance-Arbeit, und PenTest+ ist der Seitwärtsschritt, wenn du lieber angreifen als analysieren willst. SecAI+ ist die neuere Option, wenn dein SOC KI in die Detection-Pipeline holt. Alle drei verlängern bei Bestehen außerdem dein CySA+.

Eine Zertifizierung, 12 Monate

Für COMPTIA-CYSA üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →