EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Questions d'entraînement et examen blanc

Prépare COMPTIA-CYSA avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

85Questions de l’examen blanc
165minTemps imparti
750/ 900Score requis

Vérifié auprès de CompTIA · août 2026 · Version actuelle de l’examen

À propos de l’examen

CompTIA CySA+ (CS0-004) valide ta capacité à détecter, analyser et traiter les menaces de cybersécurité. La certification couvre les opérations de sécurité, la gestion des vulnérabilités, la réponse aux incidents et leur gestion, ainsi que le reporting et la communication. La version V4, sortie le 23 juin 2026, vise les analystes ayant environ quatre ans d’expérience en tant que SOC analyst ou vulnerability analyst.

Essaie cinq questions sur COMPTIA-CYSA

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour CompTIA CySA+, accompagnées de leurs réponses et explications.

Reporting et communication1 / 5

Lequel des cadres réglementaires suivants exige explicitement un Data Protection Officer (DPO) pour les organisations qui traitent des données personnelles à grande échelle ?

AlexExplication complète d’Alex

L'exigence de DPO du GDPR s'applique aux organisations dont les activités de base consistent en une surveillance systématique et régulière de personnes à grande échelle, ou en un traitement à grande échelle de données de catégories particulières (santé, biométriques, génétiques). Le DPO doit : conseiller sur la conformité au GDPR, surveiller les pratiques de protection des données, servir de point de contact pour les autorités de contrôle et exercer ses fonctions de manière indépendante au sein de l'organisation. Le rôle de DPO se distingue de celui du CISO (centré sur la sécurité) et du privacy officer (gestion de la vie privée plus large). Le DPO doit disposer d'une connaissance experte du droit et des pratiques de protection des données.

Sourceeur-lex.europa.eu

Gestion des vulnérabilités2 / 5

Une équipe de sécurité doit évaluer si son organisation serait touchée par une vulnérabilité précise (CVE-2025-9999) qui affecte une bibliothèque très répandue. Quel outil aiderait le MIEUX à identifier si la bibliothèque vulnérable est présente dans les logiciels de l'organisation ?

AlexExplication complète d’Alex

Les outils de Software Composition Analysis (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) analysent le code et les builds des applications pour inventorier tous les composants tiers et leurs versions, puis les recoupent avec des bases de vulnérabilités (NVD, GitHub Advisory). Combinés à un Software Bill of Materials (SBOM au format CycloneDX ou SPDX), ils permettent aux organisations d'évaluer rapidement leur exposition aux CVE nouvellement divulguées. L'Executive Order 14028 (mai 2021) impose un SBOM pour les logiciels vendus au gouvernement américain. Le SCA s'intègre aux pipelines CI/CD pour un monitoring continu.

Sourceowasp.org

Security Operations3 / 5

Lors d'une analyse de forensique mémoire avec Volatility, un analyste exécute le plugin 'malfind' et découvre dans svchost.exe une région mémoire marquée PAGE_EXECUTE_READWRITE sans aucun fichier associé sur le disque. Qu'est-ce que cela indique le PLUS probablement ?

AlexExplication complète d’Alex

Les plugins de forensique mémoire de Volatility pour la détection de malwares : malfind (détecte le code injecté — PAGE_EXECUTE_READWRITE sans correspondance sur le disque), pstree/pslist (analyse de l'arbre des processus pour repérer des relations parent-enfant suspectes), netscan (connexions réseau), handles (handles ouverts), dlllist (DLL chargées), cmdline (lignes de commande des processus) et filescan (objets fichier en mémoire). Le plugin malfind cible spécifiquement l'injection de processus en vérifiant les flags de protection mémoire et les tags VAD (Virtual Address Descriptor). Le code légitime a rarement besoin de la permission PAGE_EXECUTE_READWRITE.

Sourcegithub.com

Incident Response and Management4 / 5

Un security analyst reçoit une alerte indiquant que le workstation d’un utilisateur communique avec un serveur C2 de botnet connu. Après le triage initial, l’analyste confirme que la connexion est active. Selon le processus d’incident response, quelle est l’étape SUIVANTE ?

AlexExplication complète d’Alex

Le processus IR après une activité C2 confirmée : (1) Contenir — isoler le système via une VLAN de quarantaine réseau, l’isolation EDR, ou une déconnexion physique, (2) Préserver les preuves — capturer la mémoire, les connexions réseau, les processus en cours, (3) Investiguer — déterminer le vecteur d’accès initial, vérifier le lateral movement, identifier d’autres systèmes compromis, (4) Éradiquer — supprimer le malware et les mécanismes de persistance, (5) Récupérer — réimager si nécessaire, restaurer depuis des backups propres, (6) Documenter — créer un rapport d’incident avec timeline et IoCs.

Sourcecsrc.nist.gov

Reporting et communication5 / 5

Un responsable sécurité doit présenter des métriques de sécurité mensuelles à l'équipe de direction. Quelle combinaison de métriques serait la PLUS efficace pour un public de dirigeants ?

AlexExplication complète d’Alex

Les métriques de sécurité destinées à un public de dirigeants doivent traduire les opérations techniques de sécurité en informations pertinentes pour le business sur la posture de risque et l'efficacité opérationnelle. Des métriques comme le MTTD et le MTTR mesurent la rapidité avec laquelle l'équipe détecte les menaces et y répond, le nombre d'incidents par sévérité montre les tendances du paysage des menaces, et la conformité au patching par rapport aux SLA démontre une gestion proactive du risque. Elles sont actionnables, suivables dans le temps et liées aux résultats de l'entreprise — contrairement aux métriques techniques brutes comme les volumes de logs ou le nombre de signatures.

Sourcecsrc.nist.gov

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

365 questions d’entraînement

Utilise la banque de questions Pass-IT pour t’entraîner pour COMPTIA-CYSA. Les examens blancs sont réglés sur 85 questions en 165 minutes.

Détails de la banque de questions : COMPTIA-CYSA

Informations sur l’examen vérifiées auprès de CompTIA19 août 2026

date de la dernière vérification auprès de la source officielle de CompTIA

Score requis750 / 900

selon les informations publiées par CompTIA

Objectifs du guide15 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque365 questions

= La taille de la banque équivaut à 4 séries de 85 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Questions marquées comme vérifiées à partir des sources344 sur 365

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de CompTIA

Contenu de l’examen

Security Operations représente à elle seule plus d’un tiers de l’examen (34 %) et couvre le vocabulaire architectural de la surveillance de sécurité, des plateformes de threat intelligence et de l’analyse SIEM. Vulnerability Management (26 %) et Incident Response and Management (24 %) se partagent l’essentiel du reste : d’un côté l’interprétation des scans et la priorisation basée sur le CVSS, de l’autre tout le parcours qui va des travaux préparatoires jusqu’au débriefing post-incident. Reporting and Communication ferme la marche avec 16 %, le plus petit domaine, mais qui pèse tout de même plus d’une question sur six.

La pondération avantage les analystes capables de lire et de corréler des signaux plutôt que ceux qui connaissent seulement la théorie de la réponse à incident : plus de la moitié de l’examen (60 %) se joue sur Security Operations et Vulnerability Management réunis, deux domaines qui reposent sur l’interprétation de sorties d’outils et non sur la récitation de définitions. Le reporting est compact, mais si tu le traites comme un détail de dernière minute, tu passeras à côté des questions sur la traduction des constats en risk scorecards et en synthèses pour la direction. C’est une compétence que l’examen teste directement, pas une note de bas de page des domaines techniques.

Programme de l’examen : COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Format de l’examen et types de questions

L’examen CySA+ comporte au maximum 85 questions, mêlant questions à choix multiples et questions basées sur la performance. Ces dernières se présentent sous forme de simulations ou d’environnements virtuels : tu peux passer une simulation et y revenir plus tard, mais un item en environnement virtuel doit être terminé au moment où tu l’abordes. L’épreuve dure 165 minutes et le score de réussite est fixé à 750 sur une échelle de 100 à 900.

Types de questions : COMPTIA-CYSA

Choix multiple70%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer15%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple10%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Mise en situation5%

Réalise une tâche pratique dans un environnement simulé en respectant les exigences indiquées.

Consulte CompTIA pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à COMPTIA-CYSA

Le CySA+ se passe dans les centres Pearson VUE ou en ligne avec un surveillant. L’examen est disponible en anglais ; CompTIA annonce le français, le japonais, l’espagnol et le portugais comme prochainement disponibles. La certification est valable trois ans et se renouvelle avec 60 CEU obtenus pendant le cycle, ou en repassant la version courante de l’examen.

Préparation et modalités : COMPTIA-CYSA

Passage de l’examen et maintien de la certification

Modalités de passagePearson VUE (centre d'examen ou surveillance en ligne)
Conditions de nouvelle tentativeAucun délai d'attente pour la première nouvelle tentative. Après un deuxième échec, un délai d'attente de 14 jours est requis pour chaque nouvelle tentative suivante.
Validité de la certification3 ans

La certification CySA+ reste valable trois ans à compter de la date de réussite de l'examen. Pour la renouveler, tu as trois options : accumuler 60 unités de formation continue (CEU) sur le cycle de trois ans, obtenir une certification de niveau supérieur reconnue comme équivalente, ou repasser la version en vigueur de l'examen CySA+.

Crédits de formation continue60

Erreurs fréquentes

Points à revoir : COMPTIA-CYSA

  1. 01Severity vs. Priority

    Classer les correctifs uniquement d’après le score CVSS, alors que l’examen attend que la facilité d’exploitation de la faille, son exploitation active dans la nature et l’importance de l’actif concerné priment sur un simple chiffre.

  2. 02Framework Mixups

    Rattacher un scénario au mauvais framework de méthodologie d’attaque. Les questions vérifient si la Kill Chain, le Diamond Model ou ATT&CK est la bonne grille de lecture, pas si tu connais leurs définitions.

  3. 03Control Classifications

    Confondre les contrôles administratifs, techniques et opérationnels, ou leurs fonctions préventive, détective et corrective, dans les questions sur les mesures d’atténuation.

  4. 04Scan Configuration

    Négliger la façon dont un scan avec ou sans credentials change ce que l’analyste voit, et l’effet d’un inventaire d’actifs incomplet sur la couverture.

  5. 05Tool Output Reading

    Les questions affichent la sortie brute de CyberChef, des captures de paquets ou des logs DNS et attendent que tu associes le bon outil au bon artefact, pas seulement que tu cites le nom de l’outil.

Questions fréquentes

Combien de temps dure l’examen CompTIA CySA+ ?

L’examen CompTIA CySA+ comporte 85 questions et le temps imparti est de 165 minutes.

Quel score faut-il obtenir pour réussir CompTIA CySA+ ?

Le score requis pour réussir l’examen CompTIA CySA+ est de 750 / 900.

Quels points méritent une attention particulière pendant la préparation de CompTIA CySA+ ?

Les points à revoir comprennent Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Quels domaines du CySA+ rapportent le plus de points ?

Security operations domine avec 34%, puis vient vulnerability management à 26% et incident response and management à 24%. Les 16% restants vont à reporting and communication. C'est ce dernier domaine que les analystes sous-estiment, alors qu'il pèse environ une question sur six.

Faut-il passer Security+ avant CySA+ ?

CompTIA n'impose aucun prérequis formel : tu peux réserver le CySA+ directement. Security+ couvre le vocabulaire de base que le CySA+ tient pour acquis, et c'est pour ça que la plupart des candidats le passent d'abord. Si tu fais déjà des gardes en SOC, cette base est là et aller droit au CySA+ t'évite une session d'examen.

Combien de temps le CySA+ reste-t-il valable ?

Trois ans à compter de la date de réussite de l'examen. Tu le renouvelles avec 60 unités de formation continue pendant ce cycle, en obtenant une certification de niveau supérieur reconnue, ou en repassant avec succès la version actuelle de l'examen CySA+. La plupart des gens choisissent la formation continue plutôt qu'un nouvel examen.

Que se passe-t-il si tu échoues au CySA+ ?

La deuxième tentative peut être réservée sans délai d'attente. Après un deuxième échec, CompTIA impose 14 jours avant chaque tentative suivante.

Qu'est-ce qui vient après le CySA+ ?

SecurityX est l'étape CompTIA avancée pour l'architecture et la gouvernance, et PenTest+ est le mouvement latéral si tu préfères être l'attaquant plutôt que l'analyste. SecAI+ est l'option plus récente quand le SOC où tu bosses met de l'IA dans sa chaîne de détection. Les trois renouvellent aussi ton CySA+ une fois réussies.

Une certification, 12 mois

Entraînement pour COMPTIA-CYSA

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →