EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECAI · Intermediate

CompTIA SecAI+ — Questions d'entraînement et examen blanc

Prépare COMPTIA-SECAI avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

60Questions de l’examen blanc
60minTemps imparti
600/ 900Score requis

Vérifié auprès de CompTIA · août 2026 · Version actuelle de l’examen

Relu par David Braun, Fondateur · 27 août 2026

À propos de l’examen

La certification CompTIA SecAI+ (CY0-001) valide ton expertise dans la sécurisation des systèmes d’IA et l’intégration de l’IA aux opérations de cybersécurité. Lancée le 17 février 2026, elle certifie les professionnels capables de sécuriser des systèmes d’IA grâce à des contrôles techniques, de tirer parti de l’IA pour renforcer la posture de sécurité d’une entreprise tout en automatisant les tâches de sécurité, et de comprendre l’impact de la gouvernance, du risque et de la conformité sur les technologies d’IA à l’échelle mondiale. L’examen s’adresse aux professionnels de la cybersécurité justifiant de 3 à 4 ans d’expérience en informatique, dont au moins 2 ans de pratique en cybersécurité, idéalement titulaires de Security+, CySA+, PenTest+ ou d’une certification équivalente. Il couvre quatre domaines : notions de base de l’IA liées à la cybersécurité (17 %), sécurisation des systèmes d’IA (40 %), sécurité assistée par l’IA (24 %) et gouvernance, risque et conformité de l’IA (19 %). Les sujets abordés vont des fondamentaux du machine learning et du deep learning à la modélisation des menaces de l’IA à l’aide de l’OWASP LLM/ML Top 10 et de MITRE ATLAS, en passant par la mise en place de contrôles de sécurité pour les systèmes d’IA, les techniques de protection des données, la surveillance des prompts, les vecteurs d’attaque renforcés par l’IA comme les deepfakes et le phishing automatisé, ainsi que la conformité à l’EU AI Act, au NIST AI RMF et aux normes ISO relatives à l’IA.

Essaie cinq questions sur COMPTIA-SECAI

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour CompTIA SecAI+, accompagnées de leurs réponses et explications.

Sécurisation des systèmes d'IA1 / 5

Quel contrôle de sécurité agit comme un filtre entre les entrées des utilisateurs et un LLM pour détecter et bloquer les prompts malveillants ?

AlexExplication complète d’Alex

Un pare-feu de prompts est un contrôle de sécurité propre à l'IA, conçu pour filtrer et inspecter les entrées des utilisateurs avant qu'elles n'atteignent le modèle de langage. Il fonctionne de manière similaire à un Web Application Firewall, mais il est pensé spécifiquement pour les interactions avec un LLM. Les pare-feu de prompts analysent les prompts entrants à la recherche de motifs associés à l'injection de prompt, aux tentatives de jailbreak et aux violations de politique. Ils peuvent bloquer ou assainir les entrées malveillantes et journaliser les activités suspectes. Certains pare-feu de prompts inspectent aussi les sorties du modèle pour repérer des fuites de données sensibles ou des contenus nuisibles. C'est un contrôle de gateway clé à l'examen SecAI+, qui relève de la catégorie des contrôles de sécurité du modèle, aux côtés des rate limits, des limites de tokens et des contrôles d'accès aux endpoints. Astuce d'examen : les pare-feu de prompts sont des contrôles de sécurité IA côté entrée — ils se placent au gateway entre les utilisateurs et le modèle.

Sourcedevelopers.cloudflare.com

Sécurité assistée par l'IA2 / 5

Une équipe SOC met en place un workflow de réponse à incident assisté par IA. Lorsqu'une alerte de sévérité élevée se déclenche, le système doit créer automatiquement un ticket, rassembler les logs pertinents et proposer un playbook de réponse, tout en gardant un analyste humain dans la boucle de décision. Quelle combinaison de technologies permet ce workflow ?

AlexExplication complète d’Alex

Décompose les exigences et regarde quelle technologie satisfait chacune d'elles. Créer un ticket, rassembler les logs pertinents et proposer un playbook, ce sont trois actions réparties sur trois systèmes différents, c'est-à-dire de l'orchestration. Les exécuter automatiquement dès qu'une alerte de sévérité élevée se déclenche, c'est de l'automatisation pilotée par l'IA. Laisser la décision finale à un analyste, c'est de la validation human-in-the-loop. Une plateforme SOAR — security orchestration, automation and response — est précisément la catégorie conçue pour cette combinaison : des ensembles préconfigurés d'actions de remédiation qui s'exécutent automatiquement quand une alerte ou un incident correspond à une règle, ou qu'un analyste déclenche manuellement pendant une investigation.

Chaque alternative laisse tomber une exigence. Les règles de corrélation statiques détectent et alertent mais n'agissent pas, donc aucun ticket n'est ouvert et aucun log n'est collecté. Un chatbot sans intégrations peut discuter d'un incident mais n'atteint ni le système de ticketing ni le stockage des logs, donc rien de ce qu'il propose ne peut être exécuté. Un runbook manuel piloté par des tâches planifiées n'est ni événementiel ni adaptatif, puisqu'il s'exécute selon une minuterie quoi qu'il se soit passé et qu'un humain effectue toujours chaque étape.

Astuce d'examen : lis les verbes de l'énoncé. Détecter renvoie à la supervision, orchestrer et remédier renvoient aux outils de réponse, et un point de décision humain explicite t'indique que la réponse attendue garde l'analyste dans la boucle plutôt que de l'en retirer.

Sourcelearn.microsoft.com

Gouvernance, risque et conformité de l’IA3 / 5

Quel cadre réglementaire utilise un système de classification fondé sur le risque (risque inacceptable, élevé, limité, minimal) pour les applications d’IA ?

AlexExplication complète d’Alex

L’EU AI Act est une législation majeure qui établit un cadre réglementaire fondé sur le risque pour l’intelligence artificielle. Il classe les systèmes d’IA en quatre niveaux de risque : risque inacceptable (interdit purement et simplement, comme les systèmes de social scoring), risque élevé (soumis à des exigences strictes, y compris des évaluations de conformité, comme l’IA dans le recrutement ou les forces de l’ordre), risque limité (obligations de transparence, comme les chatbots qui doivent indiquer qu’ils sont une IA) et risque minimal (aucune exigence spécifique, comme les filtres antispam). Les organisations qui déploient de l’IA dans l’UE ou traitent les données de citoyens de l’UE doivent respecter les exigences du niveau applicable. L’Act inclut aussi des dispositions pour les modèles d’IA à usage général, comme les grands modèles de langage. Comprendre la classification des risques de l’EU AI Act est essentiel pour l’examen SecAI+, car elle représente l’approche réglementaire la plus complète au monde en matière de gouvernance de l’IA. Astuce d’examen : l’EU AI Act comporte quatre niveaux de risque — retiens la hiérarchie, de l’inacceptable au minimal.

Sourcedigital-strategy.ec.europa.eu

Concepts de base de l'IA liés à la cybersécurité4 / 5

Une équipe de sécurité documente les pratiques de traitement des données d'une pipeline d'IA. Elle doit retracer de façon vérifiable l'origine et l'historique complet d'un jeu de données, depuis sa source et à travers chaque transformation, afin d'en prouver la fiabilité. Quel concept de traitement des données de l'objectif 1.2 décrit le mieux le fait de retracer l'origine et l'historique d'un jeu de données ?

AlexExplication complète d’Alex

L'objectif 1.2 énumère les concepts de traitement des données essentiels à la sécurité des données en IA : nettoyage des données, vérification, lineage, intégrité, provenance, augmentation et balancing. La data provenance consigne l'origine et la propriété des données, tandis que le data lineage suit leurs déplacements et leurs transformations tout au long de la pipeline ; ensemble, ils établissent la fiabilité et facilitent les audits et les investigations d'incident. C'est important pour la sécurité, car des données empoisonnées ou altérées sont bien plus faciles à repérer quand l'origine et l'historique sont documentés et vérifiables. Ne confonds pas provenance/lineage avec l'augmentation (créer des données synthétiques), le balancing (corriger un déséquilibre de classes) ou le watermarking (intégrer des marques de propriété ou détecter des contenus générés par IA). Astuce d'examen : 'd'où viennent les données et comment ont-elles été transformées' équivaut à provenance et lineage.

Sourceonlc.com

Sécurisation des systèmes d'IA5 / 5

Une équipe plateforme met en place une gateway LLM partagée. La finance a besoin d'une attribution des coûts par consommateur, et le trafic d'une seule équipe produit ne doit jamais pouvoir épuiser le débit partagé et affamer les autres équipes. Quel contrôle de la gateway satisfait le plus directement les deux exigences ?

AlexExplication complète d’Alex

Deux exigences doivent être satisfaites par un seul contrôle, et cela réduit vite le champ. L'attribution des coûts exige une comptabilisation par consommateur ; l'isolation en partage équitable exige un plafond par consommateur. Une politique de limite de tokens sur la gateway apporte les deux, car elle applique des limites par consommateur de l'API en fonction de la consommation de tokens et te laisse définir un débit de tokens par minute en plus d'un quota sur une période plus longue, rattaché à quelque chose qui identifie l'appelant, comme une clé d'abonnement.

Les tokens sont la bonne unité. Le coût comme la capacité du backend d'un modèle de langage évoluent avec les tokens plutôt qu'avec le nombre de requêtes, donc une simple limite de requêtes par minute est une mauvaise approximation : un seul prompt très long peut consommer plus de capacité que mille prompts courts et passer malgré tout un contrôle de débit de requêtes. Compter par consommateur est ce qui transforme une soupape de sécurité globale en isolation, car une équipe qui atteint son plafond est limitée sans toucher à la marge des autres.

Les distracteurs résolvent d'autres problèmes. Un filtre de sujets interdits est un contrôle de sûreté du contenu et ne mesure rien. Le cache sémantique réduit les appels au backend pour les prompts répétés, ce qui aide le coût moyen mais ne garantit rien en matière d'équité ou d'attribution. Une fenêtre de contexte plus grande augmente ce qu'une seule requête peut consommer, ce qui aggrave le risque de famine au lieu de le réduire.

Astuce d'examen : quand une question sur les gateways associe coût et capacité, cherche le contrôle dont l'unité est le token et dont la portée est la clé de consommateur.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

333 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour COMPTIA-SECAI. Un examen blanc Pass-IT comporte 60 questions à traiter en 60 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : COMPTIA-SECAI

Informations sur l’examen vérifiées auprès de CompTIA27 août 2026

date de la dernière vérification auprès de la source officielle de CompTIA

Score requis600 / 900

selon les informations publiées par CompTIA

Objectifs du guide15 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque333 questions

= La taille de la banque équivaut à 5 séries de 60 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme4 domaines dans le programme de l’examen

Securing AI Systems 143 · AI-Assisted Security 69 · AI Governance, Risk, and Compliance 70 · Basic AI Concepts Related to Cybersecurity 51

Questions marquées comme vérifiées à partir des sources315 sur 333

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de CompTIA

Contenu de l’examen

Securing AI Systems écrase le reste du programme avec 40 % : threat modeling, contrôles de sécurité sur les modèles et les données, détection des attaques propres à l’IA comme un jeu d’entraînement empoisonné ou un prompt injecté. Vient ensuite AI-Assisted Security à 24 %, qui teste la façon dont les outils d’IA soutiennent le travail de sécurité tout en élargissant sa surface d’attaque. AI Governance, Risk, and Compliance (19 %) et Basic AI Concepts Related to Cybersecurity (17 %) complètent l’examen avec les cadres réglementaires et les notions fondamentales d’IA et de machine learning que tout le reste du programme suppose acquises.

Cette pondération rapproche le SecAI+ d’un examen de spécialiste plutôt que d’un panorama : deux cinquièmes des questions portent directement sur la sécurisation des systèmes d’IA, donc une culture IA large mais superficielle, celle que donnent les domaines plus petits, ne compensera pas tes lacunes sur ce noyau. Si tu viens de la sécurité classique sans avoir travaillé l’IA en tant que telle, c’est ce domaine que tu auras le plus de mal à combler : ses modèles de menaces ne se calquent pas proprement sur la sécurité réseau ou applicative habituelle.

Programme de l’examen : COMPTIA-SECAI

Securing AI Systems40%

Apply AI-specific threat-modeling resources such as the OWASP LLM Top 10 and MITRE ATLAS, and implement model, gateway, access, and data security controls (encryption, anonymization, guardrails) for AI systems. Also covers monitoring and auditing AI systems for quality and compliance, and analyzing attacks such as prompt injection and model poisoning with appropriate compensating controls.

≈ 28 h
AI-Assisted Security24%

Use AI-enabled tools such as IDE plug-ins and chatbots to support security tasks like vulnerability analysis and threat modeling, explain how AI enhances attack vectors such as deepfakes and automated attack generation, and apply AI to automate tasks including CI/CD security scanning and incident response.

≈ 17 h
AI Governance, Risk, and Compliance19%

Explain organizational governance structures and roles that support AI initiatives, summarize risks associated with AI such as bias, data leakage, and shadow AI, and describe how frameworks and regulations like the EU AI Act and NIST AI RMF affect AI development and use.

≈ 13 h
Basic AI Concepts Related to Cybersecurity17%

Compare AI types and training techniques such as machine learning, deep learning, and prompt engineering, explain data security considerations including data lineage and retrieval-augmented generation, and describe security practices across the AI development life cycle from data collection to monitoring.

≈ 12 h

Format de l’examen et types de questions

L’examen CompTIA SecAI+ (CY0-001) comporte au maximum 60 questions, à choix multiples et de type performance-based, à traiter en 60 minutes : une épreuve plus courte et plus dense que la plupart des examens CompTIA. La notation suit l’échelle habituelle de 100 à 900, avec 600 points pour réussir. Les questions performance-based reposent sur des scénarios et évaluent tes décisions opérationnelles face au risque IA et aux contrôles à mettre en place, pas ta mémorisation du vocabulaire de l’IA.

Types de questions : COMPTIA-SECAI

Choix multiple71%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer12%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple11%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Mise en situation6%

Réalise une tâche pratique dans un environnement simulé en respectant les exigences indiquées.

Consulte CompTIA pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à COMPTIA-SECAI

L’examen CompTIA SecAI+ (CY0-001) se passe dans les centres Pearson VUE ou en ligne avec un surveillant, en anglais et en japonais. La certification reste valable trois ans et se renouvelle via le programme de formation continue de CompTIA.

Préparation et modalités : COMPTIA-SECAI

Préparation

Exemple de durée de préparation40–105 h

fourchette illustrative pour t’organiser : de 40 h avec une expérience pertinente à 105 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauIntermédiaire
Connaissances conseilléesAucun prérequis officiel. Le CompTIA Security+ et une expérience des systèmes d'IA/ML sont recommandés.

Passage de l’examen et maintien de la certification

Modalités de passagePearson VUE (en présentiel ou surveillé en ligne)
Conditions de nouvelle tentativeAucun délai d'attente entre la première et la deuxième tentative ; au moins 14 jours calendaires avant la troisième tentative et toutes les suivantes. Le prix plein de l'examen est dû à chaque tentative. Aucun nombre maximal de tentatives.
Validité de la certification3 ans

Cumule des crédits CE pendant ton cycle de certification de 3 ans via le programme CompTIA CE

Erreurs fréquentes

Points à revoir : COMPTIA-SECAI

  1. 01AI Security Risks

    Comprendre les attaques adversariales, l’empoisonnement de données, le vol de modèles et les prompt injections

  2. 02AI Governance

    Connaître les cadres d’éthique de l’IA, la détection des biais, les exigences d’explicabilité et la conformité réglementaire

  3. 03ML Pipeline Security

    Sécuriser tout le cycle de vie ML : collecte de données, entraînement, déploiement, supervision

  4. 04AI-Powered Defense

    Comprendre comment l’IA renforce le SIEM, la détection des menaces, l’analyse comportementale et la réponse automatisée

Questions fréquentes

Combien de temps dure l’examen CompTIA SecAI+ ?

L’examen CompTIA SecAI+ comporte 60 questions et le temps imparti est de 60 minutes.

Quel score faut-il obtenir pour réussir CompTIA SecAI+ ?

Le score requis pour réussir l’examen CompTIA SecAI+ est de 600 / 900.

Quels points méritent une attention particulière pendant la préparation de CompTIA SecAI+ ?

Les points à revoir comprennent AI Security Risks, AI Governance, ML Pipeline Security, AI-Powered Defense. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Qu'est-ce que CompTIA SecAI+ ?

SecAI+ est la certification de CompTIA consacrée à la sécurisation des systèmes d'IA et à l'usage de l'IA au sein des opérations de sécurité. Elle couvre la sécurisation des modèles et des pipelines ML, la défense assistée par l'IA, ainsi que la gouvernance et le risque liés au déploiement de l'IA. L'examen compte 60 questions en 60 minutes et inclut des tâches basées sur la performance.

As-tu besoin de Security+ avant SecAI+ ?

Non, il n'y a aucun prérequis formel. CompTIA recommande Security+ et une expérience des systèmes d'IA et de ML, et cette recommandation décrit bien l'examen : il présuppose les concepts fondamentaux de sécurité et consacre son temps à ce que l'IA y change.

Quels domaines de SecAI+ pèsent le plus ?

Securing AI systems domine avec 40%, devant AI-assisted security à 24%, AI governance, risk and compliance à 19% et basic AI concepts à 17%. CompTIA publie cette répartition : deux cinquièmes de ta préparation reviennent donc à la sécurisation des systèmes d'IA eux-mêmes.

Comment renouvelles-tu SecAI+ ?

SecAI+ est valable trois ans. Le renouvellement passe par le programme de formation continue de CompTIA, en accumulant des crédits CE sur tout le cycle plutôt qu'en repassant l'examen.

Que se passe-t-il si tu échoues à SecAI+ ?

Il n'y a pas de délai d'attente entre la première et la deuxième tentative. À partir de la troisième tentative, CompTIA exige au moins 14 jours calendaires, et le nombre de tentatives n'est pas plafonné.

Une certification, 12 mois

Entraînement pour COMPTIA-SECAI

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →