EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Preguntas de práctica y simulacro de examen

Practica con preguntas realistas de COMPTIA-CYSA, alineadas con los objetivos del examen. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

85Preguntas
165minLímite de tiempo
750/ 900Puntuación para aprobar

Verificado con CompTIA · agosto de 2026Versión actual del examen

Sobre el examen

CompTIA CySA+ (CS0-004) acredita tu capacidad para detectar, analizar y responder a amenazas de ciberseguridad. Abarca operaciones de seguridad, gestión de vulnerabilidades, respuesta y gestión de incidentes, e informes y comunicación. La versión V4 salió el 23 de junio de 2026 y apunta a analistas con unos cuatro años en un puesto de SOC analyst o vulnerability analyst.

Qué entra en el examen

Security Operations se lleva más de un tercio del examen con 34% y cubre el vocabulario arquitectónico del monitoreo de seguridad, las plataformas de inteligencia de amenazas y el análisis en SIEM. Vulnerability Management (26%) e Incident Response and Management (24%) se reparten casi todo lo que queda: ahí se evalúa cómo interpretas los resultados de un escaneo y cómo priorizas con CVSS, además del recorrido completo que va desde la preparación inicial hasta la revisión posterior al incidente. Reporting and Communication cierra el temario con 16%, el dominio más pequeño, aunque todavía vale más de una de cada seis preguntas.

El reparto de pesos favorece a quien sabe leer y correlacionar señales por encima de quien solo domina la teoría de respuesta a incidentes: más de la mitad del examen (60%) está en Security Operations y Vulnerability Management juntos, y ambos dependen de interpretar la salida de las herramientas, no de recordar definiciones. Reporting es compacto, pero quien lo deja para el final pierde puntos en preguntas sobre cómo traducir hallazgos a scorecards de riesgo y resúmenes ejecutivos, una habilidad que el examen evalúa de forma directa y no como apéndice de los dominios técnicos.

Temario oficial: COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Formato del examen y tipos de pregunta

El examen de CySA+ tiene un máximo de 85 preguntas entre opción múltiple y preguntas basadas en desempeño. Las preguntas basadas en desempeño llegan como simulaciones o dentro de entornos virtuales: una simulación la puedes saltar y retomarla después, pero un ítem de entorno virtual tienes que terminarlo en el momento en que te aparece. El examen dura 165 minutos y el puntaje mínimo para aprobar es 750 en una escala de 100 a 900.

Tipos de pregunta: COMPTIA-CYSA

Opción múltiple70%

Elige la única respuesta correcta entre cuatro o cinco opciones — el formato de siempre del examen.

Arrastrar y soltar15%

Arrastra elementos al hueco, al grupo o al orden correcto — mide si sabes aplicar un concepto, no solo reconocerlo.

Respuesta múltiple10%

Hay más de una respuesta correcta y las necesitas todas; el enunciado te dice cuántas marcar.

Basada en desempeño5%

En vez de una pregunta, una tarea práctica en una consola simulada: configuras algo y se puntúa el resultado.

CompTIA confirma estos tipos de pregunta — no publica una distribución porcentual; las proporciones reflejan nuestro banco de preguntas alineado con el examen.

Prueba cinco preguntas de COMPTIA-CYSA

Cinco preguntas directas de nuestro banco de CompTIA CySA+. Responde una — Alex te explica el porqué.

El examen y la app están en inglés — estas preguntas de muestra las hemos traducido.

Reportes y Comunicación1 / 5

¿Cuál de los siguientes marcos regulatorios exige específicamente un Data Protection Officer (DPO) para las organizaciones que procesan datos personales a gran escala?

AlexExplicación completa de Alex

El requisito de DPO de GDPR aplica a las organizaciones cuyas actividades principales implican el monitoreo sistemático y regular de personas a gran escala, o el tratamiento a gran escala de datos de categorías especiales (salud, biométricos, genéticos). El DPO debe: asesorar sobre el cumplimiento de GDPR, supervisar las prácticas de protección de datos, actuar como punto de contacto ante las autoridades de control y desempeñarse de forma independiente dentro de la organización. El rol de DPO es distinto del CISO (enfocado en seguridad) y del privacy officer (gestión de privacidad más amplia). El DPO debe tener conocimiento experto de la legislación y las prácticas de protección de datos.

Fuenteeur-lex.europa.eu

Gestión de Vulnerabilidades2 / 5

Un equipo de seguridad necesita evaluar si su organización se vería afectada por una vulnerabilidad específica (CVE-2025-9999) que afecta a una biblioteca de uso muy extendido. ¿Qué herramienta ayudaría MEJOR a identificar si la biblioteca vulnerable está presente en el software de la organización?

AlexExplicación completa de Alex

Las herramientas de Software Composition Analysis (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) analizan las bases de código y las compilaciones de las aplicaciones para inventariar todos los componentes de terceros y sus versiones, y luego los contrastan con bases de datos de vulnerabilidades (NVD, GitHub Advisory). Combinadas con un Software Bill of Materials (SBOM en formato CycloneDX o SPDX), las organizaciones pueden evaluar rápidamente su exposición a CVEs recién divulgados. La Executive Order 14028 (mayo de 2021) exige un SBOM para el software que se vende al gobierno de EE. UU. SCA se integra en los pipelines de CI/CD para un monitoreo continuo.

Fuenteowasp.org

Operaciones de Seguridad3 / 5

Durante un análisis de forense de memoria con Volatility, un analista ejecuta el plugin 'malfind' y descubre en svchost.exe una región de memoria marcada como PAGE_EXECUTE_READWRITE sin ningún archivo asociado en disco. ¿Qué indica esto con MAYOR probabilidad?

AlexExplicación completa de Alex

Plugins de forense de memoria de Volatility para la detección de malware: malfind (detecta código inyectado — PAGE_EXECUTE_READWRITE sin respaldo en disco), pstree/pslist (análisis del árbol de procesos para detectar relaciones padre-hijo sospechosas), netscan (conexiones de red), handles (handles abiertos), dlllist (DLLs cargadas), cmdline (líneas de comando de los procesos) y filescan (objetos de archivo en memoria). El plugin malfind apunta específicamente a la inyección de procesos revisando los flags de protección de memoria y las etiquetas VAD (Virtual Address Descriptor). El código legítimo rara vez necesita el permiso PAGE_EXECUTE_READWRITE.

Fuentegithub.com

Respuesta y Gestión de Incidentes4 / 5

Un analista de seguridad recibe una alerta de que la workstation de un usuario se está comunicando con un servidor C2 de botnet conocido. Después del triage inicial, el analista confirma que la conexión está activa. Según el proceso de respuesta a incidentes, ¿cuál es el SIGUIENTE paso?

AlexExplicación completa de Alex

El proceso de IR después de actividad C2 confirmada: (1) Contener: aislar el sistema mediante VLAN de cuarentena de red, aislamiento con EDR o desconexión física, (2) Preservar evidencia: capturar memoria, conexiones de red y procesos en ejecución, (3) Investigar: determinar el vector de acceso inicial, revisar si hubo movimiento lateral e identificar otros sistemas comprometidos, (4) Erradicar: eliminar malware y mecanismos de persistencia, (5) Recuperar: reinstalar imagen si es necesario, restaurar desde backups limpios, (6) Documentar: crear reporte de incidente con línea de tiempo e IoCs.

Fuentecsrc.nist.gov

Reportes y Comunicación5 / 5

Un gerente de seguridad debe presentar métricas de seguridad mensuales al equipo directivo. ¿Qué combinación de métricas sería MÁS efectiva para una audiencia ejecutiva?

AlexExplicación completa de Alex

Las métricas de seguridad para audiencias ejecutivas deben traducir las operaciones técnicas de seguridad en información relevante para el negocio sobre la postura de riesgo y la efectividad operativa. Métricas como MTTD y MTTR miden con qué rapidez el equipo detecta y responde a las amenazas, el conteo de incidentes por severidad muestra tendencias del panorama de amenazas, y el cumplimiento de parcheo frente a los SLAs demuestra una gestión proactiva del riesgo. Estas son accionables, permiten ver tendencias y están ligadas a resultados de negocio — a diferencia de las métricas técnicas en bruto como los volúmenes de logs o el conteo de firmas.

Fuentecsrc.nist.gov

365 preguntas, construidas como el examen

El banco de COMPTIA-CYSA cubre todos los dominios del examen y sigue creciendo con preguntas nuevas. El simulacro te plantea 85 preguntas seguidas, con el mismo cronómetro de 165 minutos que el día del examen.

Acta de verificación: COMPTIA-CYSA

Cotejo del temario con CompTIA19 de agosto de 2026

última verificación con la fuente oficial de CompTIA

Nota de corte750 / 900

según lo publica CompTIA

Cobertura del temario15 objetivos oficiales

repartidos en 4 dominios, según la guía oficial del examen

Tamaño del banco365 preguntas

= 4 simulacros completos de 85 preguntas — nunca la misma pregunta dos veces

Validación canónica344 de 365

cada una verificada con la documentación oficial de CompTIA — respuesta, opciones y explicación, fuente citada

Metodología documentada abiertamente.Cómo se crean las preguntas →

Preparación para COMPTIA-CYSA

Cuánto tiempo necesitas depende de la experiencia práctica que ya tienes. El resto lo define el proveedor: cómo se hace el examen, cuándo puedes repetirlo y cuánto dura la certificación.

CySA+ se presenta en centros de evaluación Pearson VUE y también en línea con supervisión remota. El examen está disponible en inglés; CompTIA anuncia francés, japonés, español y portugués como próximos idiomas. La certificación tiene una vigencia de tres años y se renueva con 60 CEUs obtenidos dentro del ciclo, o aprobando la versión vigente del examen.

Tu plan: COMPTIA-CYSA

El día del examen y después

ModalidadPearson VUE (centro de exámenes o supervisión en línea)
Política de repeticiónSin período de espera para el primer reintento. Tras el segundo intento fallido, se requiere un período de espera de 14 días para cada reintento posterior.
Vigencia3 años

La CySA+ tiene una vigencia de tres años a partir de la fecha en que aprobaste el examen. Para renovarla puedes acumular 60 unidades de educación continua (CEU) dentro de ese ciclo de tres años, obtener una certificación de nivel superior que califique, o volver a presentar la versión vigente del examen CySA+.

Créditos CE60

Errores comunes

Las preguntas basadas en desempeño consumen mucho más tiempo del que sugiere su cantidad, así que marca temprano las simulaciones que puedes posponer y vuelve a ellas cuando ya tengas cerradas las de opción múltiple. Quien no ha hecho las dos cosas suele tratar el escaneo de vulnerabilidades y el penetration testing como si fueran lo mismo, y la misma confusión aparece entre las reglas de correlación del SIEM y el análisis de logs en crudo: hay que tener claro qué marca la herramienta por sí sola y qué le toca armar al analista a mano. Reporting and Communication vale apenas 16%, pero las preguntas de respuesta a incidentes evalúan las fases en orden estricto (preparación, detección, contención, erradicación, recuperación, lecciones aprendidas), y una respuesta que se salta un paso cuenta como incorrecta aunque el contenido técnico esté bien.

Puntos de atención: COMPTIA-CYSA

  1. 01Severity vs. Priority

    Priorizar la remediación solo por el puntaje CVSS, cuando el examen espera que pesen más qué tan fácil es explotar la falla, si ya se está explotando activamente y qué tan crítico es el activo, por encima de un número suelto.

  2. 02Framework Mixups

    Asignar un escenario al framework de metodología de ataque equivocado. Las preguntas evalúan si el lente correcto es Kill Chain, Diamond Model o ATT&CK, no las definiciones de cada framework.

  3. 03Control Classifications

    Etiquetar mal los controles administrativos, técnicos y operativos, o confundir sus funciones preventivas, detectivas y correctivas en las preguntas de mitigación.

  4. 04Scan Configuration

    Pasar por alto cómo cambia lo que ve un analista según el scan sea credentialed o uncredentialed, y qué le hace a la cobertura un inventario de activos incompleto.

  5. 05Tool Output Reading

    Las preguntas te muestran salida cruda de CyberChef, capturas de paquetes o logs de DNS y esperan que relaciones bien la herramienta con el artefacto, no solo que digas el nombre de la herramienta.

Pass-IT te entrena justo en estos puntos débiles — adaptativo y espaciado →

Preguntas frecuentes

¿Cuánto dura el examen CompTIA CySA+?

El examen CompTIA CySA+ tiene 85 preguntas y un límite de 165 minutos.

¿Cuál es la puntuación para aprobar CompTIA CySA+?

Necesitas 750 / 900 para aprobar el examen CompTIA CySA+.

¿Cuáles son los errores más comunes en el examen CompTIA CySA+?

Los errores más comunes incluyen: Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Dedica tiempo de estudio a estas áreas para no perder puntos.

¿Qué dominios de CySA+ suman más puntos?

Security operations es el dominio dominante con un 34%, después vienen vulnerability management con un 26% e incident response and management con un 24%. El 16% restante corresponde a reporting and communication. Ese último dominio es el que los analistas subestiman, y equivale más o menos a una de cada seis preguntas.

¿Deberías hacer Security+ antes que CySA+?

CompTIA no exige ningún requisito formal, así que puedes reservar CySA+ directamente. Security+ cubre el vocabulario básico que CySA+ da por sabido, y por eso la mayoría lo rinde primero. Si ya cubres turnos en un SOC, esa base ya la tienes y ir directo a CySA+ te ahorra una convocatoria.

¿Cuánto tiempo vale CySA+?

Tres años desde la fecha en que aprobaste el examen. Lo renuevas con 60 unidades de educación continua dentro de ese ciclo, obteniendo una certificación de nivel superior que califique, o volviendo a aprobar la versión actual del examen CySA+. La mayoría elige el camino de la educación continua en lugar de rendir otra vez.

¿Qué pasa si repruebas CySA+?

El segundo intento se puede reservar sin ningún período de espera. Tras un segundo reprobado, CompTIA exige 14 días antes de cada intento adicional.

¿Qué viene después de CySA+?

SecurityX es el paso avanzado de CompTIA para trabajo de arquitectura y gobernanza, y PenTest+ es el movimiento lateral si prefieres ser el atacante en vez del analista. SecAI+ es la opción más nueva cuando el SOC donde trabajas está metiendo IA en su pipeline de detección. Las tres, además, renuevan tu CySA+ al aprobarlas.

Pass-IT es una herramienta de estudio independiente, no afiliada a CompTIA ni respaldada por CompTIA; CompTIA y los nombres de los exámenes son marcas de sus respectivos propietarios.

Una certificación. Un solo pago.

Acceso completo a COMPTIA-CYSA

Accede al banco completo de preguntas de esta certificación. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

Comprar acceso a COMPTIA-CYSA por $29.99Un solo pago. Acceso de por vida a esta certificación.
Comprueba gratis si estás listo20 preguntas. Sin tarjeta. Mira qué estudiar antes de comprar.

Llega al 80 % de preparación y aprueba — o te devolvemos el dinero.

Cómo funciona el score →