EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECX · Advanced

CompTIA SecurityX

Cybersicherheitszertifizierung auf fortgeschrittenem Niveau, die Expertise in Governance, Risiko, Compliance, Sicherheitsarchitektur, Engineering und Operations validiert. Früher bekannt als CASP+. 65+ KI-generierte Übungsfragen mit Erklärungen. Kostenlos testen, Bestehensgarantie.

Kostenlos testen

7 Tage kostenlos testen, keine Kreditkarte nötig

65 Fragen
165min Zeitlimit
750/ 900 Bestehensgrenze
$300 Prüfungsgebühr

Über die Prüfung

CompTIA SecurityX (CAS-005) ist eine fortgeschrittene Cybersicherheitszertifizierung für Sicherheitsarchitekten und leitende Sicherheitsingenieure. Sie validiert die Fähigkeiten, die erforderlich sind, um sichere Lösungen in komplexen Umgebungen zu entwerfen, aufzubauen und zu implementieren, ein widerstandsfähiges Unternehmen zu unterstützen und Anforderungen an Governance, Risiko und Compliance zu erfüllen. SecurityX deckt Cloud-, On-Premises- und Hybrid-Sicherheitsarchitekturen, fortgeschrittene Kryptographie einschließlich Post-Quanten-Kryptographie, Automatisierung und Scripting für Security Operations, Threat Modeling, Incident Response sowie neue Technologien wie generative KI im Sicherheitskontext ab. Sie ist auf NICE- und DoD-8140-Arbeitsrollen ausgerichtet, darunter Security Architect, Systems Requirements Planner und Security Control Assessor.

Was geprüft wird

Die SecurityX-Prüfung umfasst maximal 90 Fragen und besteht aus einer Mischung aus Multiple-Choice- und leistungsbasierten Fragen. Leistungsbasierte Fragen erfordern, dass Kandidaten Probleme in simulierten Umgebungen lösen, darunter Command-Line-Szenarien, Konfigurationsaufgaben und Drag-and-Drop-Übungen. Die Prüfungsdauer beträgt 165 Minuten. Die Bewertung erfolgt ausschließlich nach Bestanden/Nicht bestanden, ohne dass eine skalierte Punktzahl gemeldet wird. Die Prüfung ist derzeit nur in englischer Sprache verfügbar.

Governance, Risk, and Compliance 20%
Security Architecture 27%
Security Engineering 31%
Security Operations 22%

Was dich erwartet

multiple choice
60%
command
15%
multiple response
15%
drag drop
10%

Wo Kandidaten scheitern

Häufige Fallstricke sind das Unterschätzen der Tiefe von Cloud-Security-Architektur-Themen (CASB, Shared Responsibility, Container-Sicherheit), das Vernachlässigen von Post-Quanten-Kryptographie-Konzepten, die neu in CAS-005 sind, unzureichende praktische Erfahrung mit Automatisierungstools wie PowerShell, Bash und Python für Security Operations, das Verwechseln ähnlicher Frameworks (NIST CSF vs. NIST 800-53 vs. ISO 27001), das Übersehen von Threat-Modeling-Frameworks wie ATT&CK, STRIDE und CAPEC, ein schwaches Verständnis der Prinzipien der Zero-Trust-Architektur sowie das fehlende Üben von leistungsbasierten Fragen, die praktische Command-Line- und Konfigurationsfähigkeiten prüfen.

  1. 01
    Enterprise Scope — Die Fragen setzen ein Denken auf Unternehmensebene voraus — Lösungen für kleine Unternehmen sind meist falsche Antworten
  2. 02
    Risk Analysis — Risiken müssen quantifiziert und Kosten-Nutzen-Abwägungen getroffen werden, nicht nur Bedrohungen identifiziert
  3. 03
    Security Architecture — Die Gestaltung von Sicherheitslösungen erfordert das Verständnis jeder Schicht vom Netzwerk über die Anwendung bis hin zu den Daten
  4. 04
    No Simple Answers — Fragen haben oft mehrere scheinbar richtige Optionen — die beste Antwort berücksichtigt die Einschränkungen des Unternehmens

Prüfungslogistik

SecurityX wird über Pearson-VUE-Testzentren und Online-Proctoring angeboten. CompTIA empfiehlt mindestens 10 Jahre allgemeine praktische IT-Erfahrung, einschließlich 5 Jahren praktischer Sicherheitserfahrung, sowie Kenntnisse auf dem Niveau von Network+, Security+, CySA+, Cloud+ und PenTest+. Die Zertifizierung ist 3 Jahre gültig und kann durch Continuing-Education-Aktivitäten (CE) erneuert werden, die 75 CE-Einheiten über den Zeitraum von 3 Jahren erfordern. SecurityX ist von ANSI nach ISO/IEC 17024 akkreditiert. Sie erfüllt die DoD-8140-Anforderungen für mehrere Arbeitsrollen.

Prüfungsart Pearson VUE testing center or online proctored
Wiederholungsregelung CompTIA standard retake policy: no waiting period for first retake, 14-day wait for subsequent retakes
Gültigkeit 3 Jahre
CE-Credits 75
Karrieremöglichkeiten Security Architect, Senior Security Engineer, Security Control Assessor, Systems Requirements Planner, Research and Development Specialist, Cybersecurity Consultant
Verlängerung 3 Jahre gültig. Erneuerung mit 75 CEUs.
Lernzeit ~75 Stunden
Offizieller Leitfaden Auf Herstellerseite ansehen

Bereit zu bestehen?

Schließe dich Tausenden von Fachleuten an, die mit KI-gestütztem Training bestanden haben.

Kostenlos starten