EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Preguntas de práctica y simulacro de examen

Prepara COMPTIA-CYSA con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

85Preguntas del simulacro
165minTiempo límite
750/ 900Puntuación para aprobar

Contrastado con CompTIA · agosto de 2026 · Versión actual del examen

Acerca del examen

CompTIA CySA+ (CS0-004) acredita tu capacidad para detectar, analizar y responder a amenazas de ciberseguridad. Abarca operaciones de seguridad, gestión de vulnerabilidades, respuesta y gestión de incidentes, e informes y comunicación. La versión V4 salió el 23 de junio de 2026 y apunta a analistas con unos cuatro años en un puesto de SOC analyst o vulnerability analyst.

Prueba cinco preguntas de COMPTIA-CYSA

Practica con cinco preguntas del banco actual de CompTIA CySA+ de la app, con sus respuestas y explicaciones.

Reportes y Comunicación1 / 5

¿Cuál de los siguientes marcos regulatorios exige específicamente un Data Protection Officer (DPO) para las organizaciones que procesan datos personales a gran escala?

AlexExplicación completa de Alex

El requisito de DPO de GDPR aplica a las organizaciones cuyas actividades principales implican el monitoreo sistemático y regular de personas a gran escala, o el tratamiento a gran escala de datos de categorías especiales (salud, biométricos, genéticos). El DPO debe: asesorar sobre el cumplimiento de GDPR, supervisar las prácticas de protección de datos, actuar como punto de contacto ante las autoridades de control y desempeñarse de forma independiente dentro de la organización. El rol de DPO es distinto del CISO (enfocado en seguridad) y del privacy officer (gestión de privacidad más amplia). El DPO debe tener conocimiento experto de la legislación y las prácticas de protección de datos.

Fuenteeur-lex.europa.eu

Gestión de Vulnerabilidades2 / 5

Un equipo de seguridad necesita evaluar si su organización se vería afectada por una vulnerabilidad específica (CVE-2025-9999) que afecta a una biblioteca de uso muy extendido. ¿Qué herramienta ayudaría MEJOR a identificar si la biblioteca vulnerable está presente en el software de la organización?

AlexExplicación completa de Alex

Las herramientas de Software Composition Analysis (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) analizan las bases de código y las compilaciones de las aplicaciones para inventariar todos los componentes de terceros y sus versiones, y luego los contrastan con bases de datos de vulnerabilidades (NVD, GitHub Advisory). Combinadas con un Software Bill of Materials (SBOM en formato CycloneDX o SPDX), las organizaciones pueden evaluar rápidamente su exposición a CVEs recién divulgados. La Executive Order 14028 (mayo de 2021) exige un SBOM para el software que se vende al gobierno de EE. UU. SCA se integra en los pipelines de CI/CD para un monitoreo continuo.

Fuenteowasp.org

Operaciones de Seguridad3 / 5

Durante un análisis de forense de memoria con Volatility, un analista ejecuta el plugin 'malfind' y descubre en svchost.exe una región de memoria marcada como PAGE_EXECUTE_READWRITE sin ningún archivo asociado en disco. ¿Qué indica esto con MAYOR probabilidad?

AlexExplicación completa de Alex

Plugins de forense de memoria de Volatility para la detección de malware: malfind (detecta código inyectado — PAGE_EXECUTE_READWRITE sin respaldo en disco), pstree/pslist (análisis del árbol de procesos para detectar relaciones padre-hijo sospechosas), netscan (conexiones de red), handles (handles abiertos), dlllist (DLLs cargadas), cmdline (líneas de comando de los procesos) y filescan (objetos de archivo en memoria). El plugin malfind apunta específicamente a la inyección de procesos revisando los flags de protección de memoria y las etiquetas VAD (Virtual Address Descriptor). El código legítimo rara vez necesita el permiso PAGE_EXECUTE_READWRITE.

Fuentegithub.com

Respuesta y Gestión de Incidentes4 / 5

Un analista de seguridad recibe una alerta de que la workstation de un usuario se está comunicando con un servidor C2 de botnet conocido. Después del triage inicial, el analista confirma que la conexión está activa. Según el proceso de respuesta a incidentes, ¿cuál es el SIGUIENTE paso?

AlexExplicación completa de Alex

El proceso de IR después de actividad C2 confirmada: (1) Contener: aislar el sistema mediante VLAN de cuarentena de red, aislamiento con EDR o desconexión física, (2) Preservar evidencia: capturar memoria, conexiones de red y procesos en ejecución, (3) Investigar: determinar el vector de acceso inicial, revisar si hubo movimiento lateral e identificar otros sistemas comprometidos, (4) Erradicar: eliminar malware y mecanismos de persistencia, (5) Recuperar: reinstalar imagen si es necesario, restaurar desde backups limpios, (6) Documentar: crear reporte de incidente con línea de tiempo e IoCs.

Fuentecsrc.nist.gov

Reportes y Comunicación5 / 5

Un gerente de seguridad debe presentar métricas de seguridad mensuales al equipo directivo. ¿Qué combinación de métricas sería MÁS efectiva para una audiencia ejecutiva?

AlexExplicación completa de Alex

Las métricas de seguridad para audiencias ejecutivas deben traducir las operaciones técnicas de seguridad en información relevante para el negocio sobre la postura de riesgo y la efectividad operativa. Métricas como MTTD y MTTR miden con qué rapidez el equipo detecta y responde a las amenazas, el conteo de incidentes por severidad muestra tendencias del panorama de amenazas, y el cumplimiento de parcheo frente a los SLAs demuestra una gestión proactiva del riesgo. Estas son accionables, permiten ver tendencias y están ligadas a resultados de negocio — a diferencia de las métricas técnicas en bruto como los volúmenes de logs o el conteo de firmas.

Fuentecsrc.nist.gov

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

365 preguntas de práctica

Utiliza el banco de preguntas de Pass-IT para practicar para COMPTIA-CYSA. Los simulacros están configurados con 85 preguntas en 165 minutos.

Datos del banco de preguntas: COMPTIA-CYSA

Datos del examen contrastados con CompTIA19 de agosto de 2026

fecha de la última comprobación con la fuente oficial de CompTIA

Puntuación para aprobar750 / 900

según lo publicado por CompTIA

Objetivos de la guía15 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco365 preguntas

= El tamaño del banco equivale a 4 conjuntos de 85 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Registradas como contrastadas con fuentes344 de 365

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de CompTIA

Contenido del examen

Security Operations se lleva más de un tercio del examen con 34% y cubre el vocabulario arquitectónico del monitoreo de seguridad, las plataformas de inteligencia de amenazas y el análisis en SIEM. Vulnerability Management (26%) e Incident Response and Management (24%) se reparten casi todo lo que queda: ahí se evalúa cómo interpretas los resultados de un escaneo y cómo priorizas con CVSS, además del recorrido completo que va desde la preparación inicial hasta la revisión posterior al incidente. Reporting and Communication cierra el temario con 16%, el dominio más pequeño, aunque todavía vale más de una de cada seis preguntas.

El reparto de pesos favorece a quien sabe leer y correlacionar señales por encima de quien solo domina la teoría de respuesta a incidentes: más de la mitad del examen (60%) está en Security Operations y Vulnerability Management juntos, y ambos dependen de interpretar la salida de las herramientas, no de recordar definiciones. Reporting es compacto, pero quien lo deja para el final pierde puntos en preguntas sobre cómo traducir hallazgos a scorecards de riesgo y resúmenes ejecutivos, una habilidad que el examen evalúa de forma directa y no como apéndice de los dominios técnicos.

Temario del examen: COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Formato del examen y tipos de preguntas

El examen de CySA+ tiene un máximo de 85 preguntas entre opción múltiple y preguntas basadas en desempeño. Las preguntas basadas en desempeño llegan como simulaciones o dentro de entornos virtuales: una simulación la puedes saltar y retomarla después, pero un ítem de entorno virtual tienes que terminarlo en el momento en que te aparece. El examen dura 165 minutos y el puntaje mínimo para aprobar es 750 en una escala de 100 a 900.

Tipos de preguntas: COMPTIA-CYSA

Opción múltiple70%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar15%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple10%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Basada en desempeño5%

Completa una tarea práctica en un entorno simulado siguiendo los requisitos indicados.

Consulta a CompTIA para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para COMPTIA-CYSA

CySA+ se presenta en centros de evaluación Pearson VUE y también en línea con supervisión remota. El examen está disponible en inglés; CompTIA anuncia francés, japonés, español y portugués como próximos idiomas. La certificación tiene una vigencia de tres años y se renueva con 60 CEUs obtenidos dentro del ciclo, o aprobando la versión vigente del examen.

Preparación y aspectos prácticos: COMPTIA-CYSA

Obtención y mantenimiento de la certificación

ModalidadPearson VUE (centro de exámenes o supervisión en línea)
Política de repeticiónSin período de espera para el primer reintento. Tras el segundo intento fallido, se requiere un período de espera de 14 días para cada reintento posterior.
Validez de la certificación3 años

La CySA+ tiene una vigencia de tres años a partir de la fecha en que aprobaste el examen. Para renovarla puedes acumular 60 unidades de educación continua (CEU) dentro de ese ciclo de tres años, obtener una certificación de nivel superior que califique, o volver a presentar la versión vigente del examen CySA+.

Créditos de formación continua60

Errores frecuentes

Temas para repasar: COMPTIA-CYSA

  1. 01Severity vs. Priority

    Priorizar la remediación solo por el puntaje CVSS, cuando el examen espera que pesen más qué tan fácil es explotar la falla, si ya se está explotando activamente y qué tan crítico es el activo, por encima de un número suelto.

  2. 02Framework Mixups

    Asignar un escenario al framework de metodología de ataque equivocado. Las preguntas evalúan si el lente correcto es Kill Chain, Diamond Model o ATT&CK, no las definiciones de cada framework.

  3. 03Control Classifications

    Etiquetar mal los controles administrativos, técnicos y operativos, o confundir sus funciones preventivas, detectivas y correctivas en las preguntas de mitigación.

  4. 04Scan Configuration

    Pasar por alto cómo cambia lo que ve un analista según el scan sea credentialed o uncredentialed, y qué le hace a la cobertura un inventario de activos incompleto.

  5. 05Tool Output Reading

    Las preguntas te muestran salida cruda de CyberChef, capturas de paquetes o logs de DNS y esperan que relaciones bien la herramienta con el artefacto, no solo que digas el nombre de la herramienta.

Preguntas frecuentes

¿Cuánto dura el examen CompTIA CySA+?

El examen CompTIA CySA+ tiene 85 preguntas y un tiempo límite de 165 minutos.

¿Qué puntuación necesito para aprobar CompTIA CySA+?

La puntuación necesaria para aprobar el examen CompTIA CySA+ es 750 / 900.

¿Qué errores conviene revisar al preparar CompTIA CySA+?

Entre los temas que conviene repasar están Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Qué dominios de CySA+ suman más puntos?

Security operations es el dominio dominante con un 34%, después vienen vulnerability management con un 26% e incident response and management con un 24%. El 16% restante corresponde a reporting and communication. Ese último dominio es el que los analistas subestiman, y equivale más o menos a una de cada seis preguntas.

¿Deberías hacer Security+ antes que CySA+?

CompTIA no exige ningún requisito formal, así que puedes reservar CySA+ directamente. Security+ cubre el vocabulario básico que CySA+ da por sabido, y por eso la mayoría lo rinde primero. Si ya cubres turnos en un SOC, esa base ya la tienes y ir directo a CySA+ te ahorra una convocatoria.

¿Cuánto tiempo vale CySA+?

Tres años desde la fecha en que aprobaste el examen. Lo renuevas con 60 unidades de educación continua dentro de ese ciclo, obteniendo una certificación de nivel superior que califique, o volviendo a aprobar la versión actual del examen CySA+. La mayoría elige el camino de la educación continua en lugar de rendir otra vez.

¿Qué pasa si repruebas CySA+?

El segundo intento se puede reservar sin ningún período de espera. Tras un segundo reprobado, CompTIA exige 14 días antes de cada intento adicional.

¿Qué viene después de CySA+?

SecurityX es el paso avanzado de CompTIA para trabajo de arquitectura y gobernanza, y PenTest+ es el movimiento lateral si prefieres ser el atacante en vez del analista. SecAI+ es la opción más nueva cuando el SOC donde trabajas está metiendo IA en su pipeline de detección. Las tres, además, renuevan tu CySA+ al aprobarlas.

Una certificación, 12 meses

Práctica para COMPTIA-CYSA

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →