EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Übungsfragen und Probeprüfung

Übe mit realistischen COMPTIA-CYSA-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

85Fragen
165minZeitlimit
750/ 900Bestehensgrenze

Geprüft gegen CompTIA · August 2026Aktuelle Prüfungsversion

Über die Prüfung

CompTIA CySA+ (CS0-004) weist nach, dass du Cyberbedrohungen erkennen, analysieren und auf sie reagieren kannst. Abgedeckt werden Security Operations, Vulnerability Management, Incident Response and Management sowie Reporting and Communication. Die Version V4 ist am 23. Juni 2026 gestartet und richtet sich an Analysten mit rund vier Jahren Erfahrung als SOC- oder Vulnerability-Analyst.

Was geprüft wird

Security Operations macht mit 34 % mehr als ein Drittel der Prüfung aus und deckt das architektonische Vokabular von Security-Monitoring, Threat-Intelligence-Plattformen und SIEM-Analyse ab. Vulnerability Management (26 %) und Incident Response and Management (24 %) teilen sich den größten Teil des Rests: Hier geht es um die Interpretation von Scan-Ergebnissen und die Priorisierung nach CVSS, dazu um den ganzen Bogen von der Vorbereitung bis zur Nachbesprechung eines Vorfalls. Reporting and Communication schließt den Blueprint mit 16 % ab, die kleinste Domain, aber immer noch mehr als jede sechste Prüfungsfrage wert.

Die Gewichtung belohnt alle, die Signale lesen und korrelieren können, stärker als die reine Theorie der Incident Response. Mehr als die Hälfte der Prüfung (60 %) entfällt auf Security Operations und Vulnerability Management zusammen, und in beiden Domains geht es darum, dass du Tool-Ausgaben interpretierst statt Definitionen abzurufen. Reporting ist kompakt, aber wenn du es als Nebensache behandelst, verlierst du Punkte bei Fragen dazu, wie sich Findings in Risiko-Scorecards und Executive Summaries übersetzen lassen. Diese Fähigkeit prüft CySA+ direkt und nicht nur als Fußnote zu den technischen Domains.

Prüfungsaufbau: COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Format und Fragetypen

Die CySA+-Prüfung umfasst maximal 85 Fragen, eine Mischung aus Multiple-Choice-Fragen und performancebasierten Aufgaben. Die performancebasierten Aufgaben kommen als Simulationen oder in virtuellen Umgebungen. Eine Simulation kannst du überspringen und später zu ihr zurückkehren, eine Aufgabe in der virtuellen Umgebung musst du dagegen abschließen, sobald du sie erreichst. Du hast 165 Minuten Zeit, bestanden hast du ab 750 Punkten auf einer Skala von 100 bis 900.

Fragetypen: COMPTIA-CYSA

Multiple Choice70%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Drag & Drop15%

Zieh Elemente in den richtigen Slot, die richtige Gruppe oder Reihenfolge — geprüft wird, ob du ein Konzept anwenden kannst, nicht nur wiedererkennst.

Mehrfachauswahl10%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Praxisaufgabe5%

Statt einer Frage eine kleine Aufgabe in einer simulierten Konsole — du konfigurierst etwas, bewertet wird das Ergebnis.

CompTIA bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf COMPTIA-CYSA-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem CompTIA CySA+-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Berichtswesen und Kommunikation1 / 5

Welches der folgenden Regulierungswerke verlangt ausdrücklich einen Data Protection Officer (DPO) für Organisationen, die personenbezogene Daten in großem Umfang verarbeiten?

AlexGanze Erklärung von Alex

Die DPO-Pflicht der GDPR gilt für Organisationen, deren Kerntätigkeit in der systematischen, regelmäßigen Überwachung von Personen in großem Umfang besteht oder in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheit, Biometrie, Genetik). Der DPO muss: zur Einhaltung der GDPR beraten, die Datenschutzpraxis überwachen, als Ansprechpartner für die Aufsichtsbehörden fungieren und innerhalb der Organisation unabhängig arbeiten. Die Rolle des DPO unterscheidet sich vom CISO (sicherheitsorientiert) und vom Privacy Officer (breiteres Datenschutzmanagement). Der DPO muss über Expertenwissen im Datenschutzrecht und in der Datenschutzpraxis verfügen.

Quelleeur-lex.europa.eu

Schwachstellenmanagement2 / 5

Ein Security-Team muss einschätzen, ob seine Organisation von einer bestimmten Schwachstelle (CVE-2025-9999) betroffen wäre, die eine weit verbreitete Bibliothek betrifft. Welches Werkzeug hilft AM BESTEN dabei, festzustellen, ob die verwundbare Bibliothek in der Software der Organisation vorhanden ist?

AlexGanze Erklärung von Alex

Software-Composition-Analysis-Tools (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) durchsuchen Codebasen und Builds von Anwendungen, um alle Drittanbieter-Komponenten und deren Versionen zu inventarisieren, und gleichen sie anschließend mit Schwachstellendatenbanken (NVD, GitHub Advisory) ab. In Kombination mit einer Software Bill of Materials (SBOM im CycloneDX- oder SPDX-Format) können Organisationen ihre Betroffenheit von neu veröffentlichten CVEs schnell bewerten. Die Executive Order 14028 (Mai 2021) schreibt eine SBOM für Software vor, die an die US-Regierung verkauft wird. SCA lässt sich für kontinuierliches Monitoring in CI/CD-Pipelines integrieren.

Quelleowasp.org

Security Operations3 / 5

Bei einer Memory-Forensik-Analyse mit Volatility führt ein Analyst das Plugin 'malfind' aus und entdeckt in svchost.exe einen Speicherbereich, der als PAGE_EXECUTE_READWRITE markiert ist und keiner Datei auf der Festplatte zugeordnet ist. Worauf deutet das AM wahrscheinlichsten hin?

AlexGanze Erklärung von Alex

Volatility-Plugins für die Malware-Erkennung in der Memory-Forensik: malfind (erkennt injizierten Code — PAGE_EXECUTE_READWRITE ohne Entsprechung auf der Festplatte), pstree/pslist (Analyse des Prozessbaums auf verdächtige Eltern-Kind-Beziehungen), netscan (Netzwerkverbindungen), handles (offene Handles), dlllist (geladene DLLs), cmdline (Kommandozeilen der Prozesse) und filescan (Dateiobjekte im Speicher). Das Plugin malfind zielt speziell auf Process Injection ab, indem es die Schutzflags des Speichers und die VAD-Tags (Virtual Address Descriptor) prüft. Legitimer Code benötigt nur selten die Berechtigung PAGE_EXECUTE_READWRITE.

Quellegithub.com

Incident Response and Management4 / 5

Ein Security Analyst erhält einen Alert, dass die Workstation eines Users mit einem bekannten Botnet C2 Server kommuniziert. Nach der ersten Triage bestätigt der Analyst, dass die Verbindung aktiv ist. Was ist gemäß Incident Response Process der NÄCHSTE Schritt?

AlexGanze Erklärung von Alex

Der IR Process nach bestätigter C2-Aktivität: (1) Contain — das System über Network Quarantine VLAN, EDR Isolation oder physische Trennung isolieren, (2) Preserve evidence — Memory, Netzwerkverbindungen und laufende Prozesse erfassen, (3) Investigate — initialen Access Vector bestimmen, auf Lateral Movement prüfen, andere kompromittierte Systeme identifizieren, (4) Eradicate — Malware und Persistence Mechanisms entfernen, (5) Recover — falls nötig reimage, aus sauberen Backups wiederherstellen, (6) Document — Incident Report mit Timeline und IoCs erstellen.

Quellecsrc.nist.gov

Berichtswesen und Kommunikation5 / 5

Ein Security-Manager muss der Geschäftsleitung monatliche Sicherheitskennzahlen präsentieren. Welche Kombination von Kennzahlen ist für ein Führungspublikum AM effektivsten?

AlexGanze Erklärung von Alex

Sicherheitskennzahlen für ein Führungspublikum müssen den technischen Security-Betrieb in geschäftsrelevante Aussagen über die Risikolage und die operative Wirksamkeit übersetzen. Kennzahlen wie MTTD und MTTR messen, wie schnell das Team Bedrohungen erkennt und darauf reagiert, die Anzahl der Vorfälle nach Schweregrad zeigt Trends in der Bedrohungslage, und die Patch-Compliance gegenüber den SLAs belegt proaktives Risikomanagement. Sie sind handlungsleitend, im Zeitverlauf vergleichbar und an geschäftliche Ergebnisse gekoppelt — anders als rein technische Kennzahlen wie Log-Volumina oder Signaturzahlen.

Quellecsrc.nist.gov

365 Fragen, gebaut wie die Prüfung

Der COMPTIA-CYSA-Pool deckt jede Domain ab und wird laufend um neue Fragen erweitert. Eine Probeprüfung stellt dir 85 Fragen am Stück, mit derselben 165-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: COMPTIA-CYSA

Spec-Abgleich gegen CompTIA19. August 2026

zuletzt gegen die offizielle CompTIA-Quelle verifiziert

Bestehensgrenze750 / 900

so von CompTIA publiziert

Blueprint-Deckung15 offizielle Lernziele

verteilt auf 4 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe365 Fragen

= 4 volle Probeprüfungen à 85 Fragen — nie dieselbe Frage zweimal

Kanonisch validiert344 von 365

einzeln gegen offizielle CompTIA-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf COMPTIA-CYSA

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

CySA+ legst du in den Testzentren von Pearson VUE ab oder online mit Proctor. Die Prüfung gibt es auf Englisch; Französisch, Japanisch, Spanisch und Portugiesisch führt CompTIA als in Kürze verfügbar. Die Zertifizierung gilt drei Jahre und verlängert sich mit 60 CEUs, die du innerhalb des Zyklus sammelst, oder indem du die aktuelle Version der Prüfung bestehst.

Dein Plan: COMPTIA-CYSA

Prüfungstag & danach

PrüfungsartPearson VUE (Prüfungszentrum oder Online-Beaufsichtigung)
WiederholungsregelnKeine Wartezeit für die erste Wiederholung. Nach dem zweiten nicht bestandenen Versuch ist für jede weitere Wiederholung eine Wartezeit von 14 Tagen erforderlich.
Gültig3 Jahre

CySA+ ist ab dem Datum, an dem du die Prüfung bestehst, drei Jahre gültig. Für die Verlängerung sammelst du innerhalb des Dreijahreszyklus 60 Continuing Education Units (CEUs), erwirbst eine anerkannte höherwertige Zertifizierung oder legst die aktuelle Version der CySA+-Prüfung erneut ab.

CE-Credits60

Häufige Fehler

Performancebasierte Aufgaben fressen im Verhältnis zu ihrer Anzahl unverhältnismäßig viel Zeit. Markiere die überspringbaren Simulationen deshalb früh und komm erst zu ihnen zurück, wenn die Multiple-Choice-Fragen sitzen. Vulnerability Scanning und Penetration Testing werfen alle durcheinander, die noch keins von beidem selbst gemacht haben, und dieselbe Verwechslung passiert zwischen SIEM-Korrelationsregeln und roher Log-Analyse: Du musst wissen, was ein Tool automatisch meldet und was du als Analyst von Hand zusammensetzen musst. Reporting and Communication zählt zwar nur 16 %, aber die Fragen zur Incident Response prüfen die Phasen in strenger Reihenfolge (Preparation, Detection, Containment, Eradication, Recovery, Lessons Learned), und Antworten, die einen Schritt auslassen, gelten als falsch, selbst wenn technisch alles stimmt.

Stolperstellen: COMPTIA-CYSA

  1. 01Severity vs. Priority

    Du priorisierst die Behebung allein nach CVSS-Score, obwohl die Prüfung erwartet, dass Ausnutzbarkeit, aktive Ausnutzung in freier Wildbahn und die Kritikalität des betroffenen Assets schwerer wiegen als eine nackte Zahl.

  2. 02Framework Mixups

    Ein Szenario dem falschen Framework für Angriffsmethodik zuzuordnen. Gefragt ist, ob Kill Chain, Diamond Model oder ATT&CK die passende Brille ist, nicht die Definition der Frameworks.

  3. 03Control Classifications

    In Fragen zu Gegenmaßnahmen administrative, technische und operative Controls falsch einzuordnen oder ihre präventive, aufdeckende und korrigierende Funktion zu verwechseln.

  4. 04Scan Configuration

    Zu übersehen, wie stark credentialed und uncredentialed Scans das Bild verändern, das ein Analyst überhaupt zu sehen bekommt, und was ein lückenhaftes Asset-Inventar mit der Abdeckung macht.

  5. 05Tool Output Reading

    Die Fragen zeigen Rohausgaben aus CyberChef, Packet Captures oder DNS-Logs und wollen, dass du Tool und Artefakt richtig zusammenbringst, nicht bloß den passenden Tool-Namen nennst.

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Wie lange dauert die Prüfung CompTIA CySA+?

Die Prüfung CompTIA CySA+ hat 85 Fragen und ein Zeitlimit von 165 Minuten.

Was ist die Bestehensgrenze für CompTIA CySA+?

Du brauchst 750 / 900, um die Prüfung CompTIA CySA+ zu bestehen.

Was sind häufige Fehler bei der Prüfung CompTIA CySA+?

Häufige Fallstricke sind: Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Welche CySA+-Domänen bringen die meisten Punkte?

Security operations ist mit 34% die dominierende Domäne, danach folgen vulnerability management mit 26% und incident response and management mit 24%. Die restlichen 16% entfallen auf reporting and communication. Genau diese letzte Domäne unterschätzen Analysten, dabei steckt darin ungefähr jede sechste Frage.

Solltest du Security+ vor CySA+ machen?

CompTIA nennt keine formale Voraussetzung, du kannst CySA+ also direkt buchen. Security+ deckt das Grundvokabular ab, das CySA+ voraussetzt — deshalb legen die meisten zuerst diese Prüfung ab. Wenn du bereits Schichten im SOC fährst, ist diese Basis längst da und der direkte Weg zu CySA+ spart dir einen Prüfungstermin.

Wie lange ist CySA+ gültig?

Drei Jahre ab dem Datum, an dem du die Prüfung bestanden hast. Du verlängerst mit 60 Continuing-Education-Units innerhalb dieses Zyklus, mit einer anerkannten höherwertigen Zertifizierung oder indem du die aktuelle Version der CySA+-Prüfung erneut bestehst. Die meisten wählen den Weg über Continuing Education statt einer zweiten Prüfung.

Was passiert, wenn du CySA+ nicht bestehst?

Den zweiten Versuch kannst du ohne Wartezeit buchen. Nach einem zweiten Fehlversuch verlangt CompTIA vor jedem weiteren Versuch 14 Tage Abstand.

Was kommt nach CySA+?

SecurityX ist der fortgeschrittene CompTIA-Schritt für Architektur- und Governance-Arbeit, und PenTest+ ist der Seitwärtsschritt, wenn du lieber angreifen als analysieren willst. SecAI+ ist die neuere Option, wenn dein SOC KI in die Detection-Pipeline holt. Alle drei verlängern bei Bestehen außerdem dein CySA+.

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit CompTIA verbunden noch von CompTIA unterstützt; CompTIA und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu COMPTIA-CYSA

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu COMPTIA-CYSA für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →