EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions COMPTIA-CYSA réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

85Questions
165minDurée
750/ 900Score requis

Vérifié auprès de CompTIA · août 2026Version actuelle de l’examen

À propos de l’examen

CompTIA CySA+ (CS0-004) valide ta capacité à détecter, analyser et traiter les menaces de cybersécurité. La certification couvre les opérations de sécurité, la gestion des vulnérabilités, la réponse aux incidents et leur gestion, ainsi que le reporting et la communication. La version V4, sortie le 23 juin 2026, vise les analystes ayant environ quatre ans d’expérience en tant que SOC analyst ou vulnerability analyst.

Contenu de l’examen

Security Operations représente à elle seule plus d’un tiers de l’examen (34 %) et couvre le vocabulaire architectural de la surveillance de sécurité, des plateformes de threat intelligence et de l’analyse SIEM. Vulnerability Management (26 %) et Incident Response and Management (24 %) se partagent l’essentiel du reste : d’un côté l’interprétation des scans et la priorisation basée sur le CVSS, de l’autre tout le parcours qui va des travaux préparatoires jusqu’au débriefing post-incident. Reporting and Communication ferme la marche avec 16 %, le plus petit domaine, mais qui pèse tout de même plus d’une question sur six.

La pondération avantage les analystes capables de lire et de corréler des signaux plutôt que ceux qui connaissent seulement la théorie de la réponse à incident : plus de la moitié de l’examen (60 %) se joue sur Security Operations et Vulnerability Management réunis, deux domaines qui reposent sur l’interprétation de sorties d’outils et non sur la récitation de définitions. Le reporting est compact, mais si tu le traites comme un détail de dernière minute, tu passeras à côté des questions sur la traduction des constats en risk scorecards et en synthèses pour la direction. C’est une compétence que l’examen teste directement, pas une note de bas de page des domaines techniques.

Plan de l’examen : COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Format de l’examen et types de questions

L’examen CySA+ comporte au maximum 85 questions, mêlant questions à choix multiples et questions basées sur la performance. Ces dernières se présentent sous forme de simulations ou d’environnements virtuels : tu peux passer une simulation et y revenir plus tard, mais un item en environnement virtuel doit être terminé au moment où tu l’abordes. L’épreuve dure 165 minutes et le score de réussite est fixé à 750 sur une échelle de 100 à 900.

Types de questions : COMPTIA-CYSA

Choix multiple70%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer15%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Réponse multiple10%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Mise en situation5%

Au lieu d’une question, une petite tâche dans une console simulée : tu configures quelque chose et c’est le résultat qui est noté.

CompTIA confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions COMPTIA-CYSA

Cinq questions tirées de notre banque CompTIA CySA+. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Reporting et communication1 / 5

Lequel des cadres réglementaires suivants exige explicitement un Data Protection Officer (DPO) pour les organisations qui traitent des données personnelles à grande échelle ?

AlexExplication complète d’Alex

L'exigence de DPO du GDPR s'applique aux organisations dont les activités de base consistent en une surveillance systématique et régulière de personnes à grande échelle, ou en un traitement à grande échelle de données de catégories particulières (santé, biométriques, génétiques). Le DPO doit : conseiller sur la conformité au GDPR, surveiller les pratiques de protection des données, servir de point de contact pour les autorités de contrôle et exercer ses fonctions de manière indépendante au sein de l'organisation. Le rôle de DPO se distingue de celui du CISO (centré sur la sécurité) et du privacy officer (gestion de la vie privée plus large). Le DPO doit disposer d'une connaissance experte du droit et des pratiques de protection des données.

Sourceeur-lex.europa.eu

Gestion des vulnérabilités2 / 5

Une équipe de sécurité doit évaluer si son organisation serait touchée par une vulnérabilité précise (CVE-2025-9999) qui affecte une bibliothèque très répandue. Quel outil aiderait le MIEUX à identifier si la bibliothèque vulnérable est présente dans les logiciels de l'organisation ?

AlexExplication complète d’Alex

Les outils de Software Composition Analysis (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) analysent le code et les builds des applications pour inventorier tous les composants tiers et leurs versions, puis les recoupent avec des bases de vulnérabilités (NVD, GitHub Advisory). Combinés à un Software Bill of Materials (SBOM au format CycloneDX ou SPDX), ils permettent aux organisations d'évaluer rapidement leur exposition aux CVE nouvellement divulguées. L'Executive Order 14028 (mai 2021) impose un SBOM pour les logiciels vendus au gouvernement américain. Le SCA s'intègre aux pipelines CI/CD pour un monitoring continu.

Sourceowasp.org

Security Operations3 / 5

Lors d'une analyse de forensique mémoire avec Volatility, un analyste exécute le plugin 'malfind' et découvre dans svchost.exe une région mémoire marquée PAGE_EXECUTE_READWRITE sans aucun fichier associé sur le disque. Qu'est-ce que cela indique le PLUS probablement ?

AlexExplication complète d’Alex

Les plugins de forensique mémoire de Volatility pour la détection de malwares : malfind (détecte le code injecté — PAGE_EXECUTE_READWRITE sans correspondance sur le disque), pstree/pslist (analyse de l'arbre des processus pour repérer des relations parent-enfant suspectes), netscan (connexions réseau), handles (handles ouverts), dlllist (DLL chargées), cmdline (lignes de commande des processus) et filescan (objets fichier en mémoire). Le plugin malfind cible spécifiquement l'injection de processus en vérifiant les flags de protection mémoire et les tags VAD (Virtual Address Descriptor). Le code légitime a rarement besoin de la permission PAGE_EXECUTE_READWRITE.

Sourcegithub.com

Incident Response and Management4 / 5

Un security analyst reçoit une alerte indiquant que le workstation d’un utilisateur communique avec un serveur C2 de botnet connu. Après le triage initial, l’analyste confirme que la connexion est active. Selon le processus d’incident response, quelle est l’étape SUIVANTE ?

AlexExplication complète d’Alex

Le processus IR après une activité C2 confirmée : (1) Contenir — isoler le système via une VLAN de quarantaine réseau, l’isolation EDR, ou une déconnexion physique, (2) Préserver les preuves — capturer la mémoire, les connexions réseau, les processus en cours, (3) Investiguer — déterminer le vecteur d’accès initial, vérifier le lateral movement, identifier d’autres systèmes compromis, (4) Éradiquer — supprimer le malware et les mécanismes de persistance, (5) Récupérer — réimager si nécessaire, restaurer depuis des backups propres, (6) Documenter — créer un rapport d’incident avec timeline et IoCs.

Sourcecsrc.nist.gov

Reporting et communication5 / 5

Un responsable sécurité doit présenter des métriques de sécurité mensuelles à l'équipe de direction. Quelle combinaison de métriques serait la PLUS efficace pour un public de dirigeants ?

AlexExplication complète d’Alex

Les métriques de sécurité destinées à un public de dirigeants doivent traduire les opérations techniques de sécurité en informations pertinentes pour le business sur la posture de risque et l'efficacité opérationnelle. Des métriques comme le MTTD et le MTTR mesurent la rapidité avec laquelle l'équipe détecte les menaces et y répond, le nombre d'incidents par sévérité montre les tendances du paysage des menaces, et la conformité au patching par rapport aux SLA démontre une gestion proactive du risque. Elles sont actionnables, suivables dans le temps et liées aux résultats de l'entreprise — contrairement aux métriques techniques brutes comme les volumes de logs ou le nombre de signatures.

Sourcecsrc.nist.gov

365 questions, construites comme l’examen

La banque COMPTIA-CYSA couvre tous les domaines de l’examen et continue de s’enrichir de nouvelles questions. Un examen blanc te pose 85 questions d’affilée, sur le même chrono de 165 minutes que le jour de l’examen.

Procès-verbal : COMPTIA-CYSA

Contrôle du programme auprès de CompTIA19 août 2026

dernière vérification auprès de la source officielle CompTIA

Score requis750 / 900

tel que publié par CompTIA

Couverture du programme15 objectifs officiels

répartis sur 4 domaines, d’après le guide officiel de l’examen

Taille de la banque365 questions

= 4 examens blancs complets de 85 questions — jamais deux fois la même question

Validation canonique344 sur 365

chacune vérifiée avec la documentation officielle CompTIA — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à COMPTIA-CYSA

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

Le CySA+ se passe dans les centres Pearson VUE ou en ligne avec un surveillant. L’examen est disponible en anglais ; CompTIA annonce le français, le japonais, l’espagnol et le portugais comme prochainement disponibles. La certification est valable trois ans et se renouvelle avec 60 CEU obtenus pendant le cycle, ou en repassant la version courante de l’examen.

Ton plan : COMPTIA-CYSA

Le jour J et après

Mode de passagePearson VUE (centre d'examen ou surveillance en ligne)
Politique de repriseAucun délai d'attente pour la première nouvelle tentative. Après un deuxième échec, un délai d'attente de 14 jours est requis pour chaque nouvelle tentative suivante.
Validité3 ans

La certification CySA+ reste valable trois ans à compter de la date de réussite de l'examen. Pour la renouveler, tu as trois options : accumuler 60 unités de formation continue (CEU) sur le cycle de trois ans, obtenir une certification de niveau supérieur reconnue comme équivalente, ou repasser la version en vigueur de l'examen CySA+.

Crédits CE60

Erreurs courantes

Les questions basées sur la performance dévorent un temps sans commune mesure avec leur nombre : repère tôt les simulations que tu peux mettre de côté et reviens-y une fois les QCM verrouillés. Le vulnerability scanning et le penetration testing sont souvent confondus par les candidats qui n’ont pratiqué ni l’un ni l’autre, et la même confusion revient entre les règles de corrélation SIEM et l’analyse brute de logs : il faut savoir ce qu’un outil signale automatiquement et ce qu’un analyste doit reconstituer à la main. Reporting and Communication ne pèse que 16 %, mais les questions de réponse à incident testent les phases dans un ordre strict (préparation, détection, confinement, éradication, récupération, retour d’expérience), et une réponse qui saute une étape est comptée fausse même quand le contenu technique est juste.

Points de vigilance : COMPTIA-CYSA

  1. 01Severity vs. Priority

    Classer les correctifs uniquement d’après le score CVSS, alors que l’examen attend que la facilité d’exploitation de la faille, son exploitation active dans la nature et l’importance de l’actif concerné priment sur un simple chiffre.

  2. 02Framework Mixups

    Rattacher un scénario au mauvais framework de méthodologie d’attaque. Les questions vérifient si la Kill Chain, le Diamond Model ou ATT&CK est la bonne grille de lecture, pas si tu connais leurs définitions.

  3. 03Control Classifications

    Confondre les contrôles administratifs, techniques et opérationnels, ou leurs fonctions préventive, détective et corrective, dans les questions sur les mesures d’atténuation.

  4. 04Scan Configuration

    Négliger la façon dont un scan avec ou sans credentials change ce que l’analyste voit, et l’effet d’un inventaire d’actifs incomplet sur la couverture.

  5. 05Tool Output Reading

    Les questions affichent la sortie brute de CyberChef, des captures de paquets ou des logs DNS et attendent que tu associes le bon outil au bon artefact, pas seulement que tu cites le nom de l’outil.

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen CompTIA CySA+ ?

L’examen CompTIA CySA+ comporte 85 questions avec une limite de 165 minutes.

Quel est le score requis pour réussir CompTIA CySA+ ?

Il te faut 750 / 900 pour réussir l’examen CompTIA CySA+.

Quelles sont les erreurs fréquentes à l’examen CompTIA CySA+ ?

Les pièges fréquents incluent : Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

Quels domaines du CySA+ rapportent le plus de points ?

Security operations domine avec 34%, puis vient vulnerability management à 26% et incident response and management à 24%. Les 16% restants vont à reporting and communication. C'est ce dernier domaine que les analystes sous-estiment, alors qu'il pèse environ une question sur six.

Faut-il passer Security+ avant CySA+ ?

CompTIA n'impose aucun prérequis formel : tu peux réserver le CySA+ directement. Security+ couvre le vocabulaire de base que le CySA+ tient pour acquis, et c'est pour ça que la plupart des candidats le passent d'abord. Si tu fais déjà des gardes en SOC, cette base est là et aller droit au CySA+ t'évite une session d'examen.

Combien de temps le CySA+ reste-t-il valable ?

Trois ans à compter de la date de réussite de l'examen. Tu le renouvelles avec 60 unités de formation continue pendant ce cycle, en obtenant une certification de niveau supérieur reconnue, ou en repassant avec succès la version actuelle de l'examen CySA+. La plupart des gens choisissent la formation continue plutôt qu'un nouvel examen.

Que se passe-t-il si tu échoues au CySA+ ?

La deuxième tentative peut être réservée sans délai d'attente. Après un deuxième échec, CompTIA impose 14 jours avant chaque tentative suivante.

Qu'est-ce qui vient après le CySA+ ?

SecurityX est l'étape CompTIA avancée pour l'architecture et la gouvernance, et PenTest+ est le mouvement latéral si tu préfères être l'attaquant plutôt que l'analyste. SecAI+ est l'option plus récente quand le SOC où tu bosses met de l'IA dans sa chaîne de détection. Les trois renouvellent aussi ton CySA+ une fois réussies.

Pass-IT est un outil de révision indépendant, ni affilié à CompTIA ni approuvé par CompTIA ; CompTIA et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à COMPTIA-CYSA

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à COMPTIA-CYSA pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →