EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECAI · Intermediate

CompTIA SecAI+ — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions COMPTIA-SECAI réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

60Questions
60minDurée
600/ 900Score requis

Vérifié auprès de CompTIA · août 2026Version actuelle de l’examen

Relu par David Braun, fondateur · 27 août 2026

À propos de l’examen

La certification CompTIA SecAI+ (CY0-001) valide ton expertise dans la sécurisation des systèmes d’IA et l’intégration de l’IA aux opérations de cybersécurité. Lancée le 17 février 2026, elle certifie les professionnels capables de sécuriser des systèmes d’IA grâce à des contrôles techniques, de tirer parti de l’IA pour renforcer la posture de sécurité d’une entreprise tout en automatisant les tâches de sécurité, et de comprendre l’impact de la gouvernance, du risque et de la conformité sur les technologies d’IA à l’échelle mondiale. L’examen s’adresse aux professionnels de la cybersécurité justifiant de 3 à 4 ans d’expérience en informatique, dont au moins 2 ans de pratique en cybersécurité, idéalement titulaires de Security+, CySA+, PenTest+ ou d’une certification équivalente. Il couvre quatre domaines : notions de base de l’IA liées à la cybersécurité (17 %), sécurisation des systèmes d’IA (40 %), sécurité assistée par l’IA (24 %) et gouvernance, risque et conformité de l’IA (19 %). Les sujets abordés vont des fondamentaux du machine learning et du deep learning à la modélisation des menaces de l’IA à l’aide de l’OWASP LLM/ML Top 10 et de MITRE ATLAS, en passant par la mise en place de contrôles de sécurité pour les systèmes d’IA, les techniques de protection des données, la surveillance des prompts, les vecteurs d’attaque renforcés par l’IA comme les deepfakes et le phishing automatisé, ainsi que la conformité à l’EU AI Act, au NIST AI RMF et aux normes ISO relatives à l’IA.

Contenu de l’examen

Securing AI Systems écrase le reste du programme avec 40 % : threat modeling, contrôles de sécurité sur les modèles et les données, détection des attaques propres à l’IA comme un jeu d’entraînement empoisonné ou un prompt injecté. Vient ensuite AI-Assisted Security à 24 %, qui teste la façon dont les outils d’IA soutiennent le travail de sécurité tout en élargissant sa surface d’attaque. AI Governance, Risk, and Compliance (19 %) et Basic AI Concepts Related to Cybersecurity (17 %) complètent l’examen avec les cadres réglementaires et les notions fondamentales d’IA et de machine learning que tout le reste du programme suppose acquises.

Cette pondération rapproche le SecAI+ d’un examen de spécialiste plutôt que d’un panorama : deux cinquièmes des questions portent directement sur la sécurisation des systèmes d’IA, donc une culture IA large mais superficielle, celle que donnent les domaines plus petits, ne compensera pas tes lacunes sur ce noyau. Si tu viens de la sécurité classique sans avoir travaillé l’IA en tant que telle, c’est ce domaine que tu auras le plus de mal à combler : ses modèles de menaces ne se calquent pas proprement sur la sécurité réseau ou applicative habituelle.

Plan de l’examen : COMPTIA-SECAI

Securing AI Systems40%

Apply AI-specific threat-modeling resources such as the OWASP LLM Top 10 and MITRE ATLAS, and implement model, gateway, access, and data security controls (encryption, anonymization, guardrails) for AI systems. Also covers monitoring and auditing AI systems for quality and compliance, and analyzing attacks such as prompt injection and model poisoning with appropriate compensating controls.

≈ 28 h
AI-Assisted Security24%

Use AI-enabled tools such as IDE plug-ins and chatbots to support security tasks like vulnerability analysis and threat modeling, explain how AI enhances attack vectors such as deepfakes and automated attack generation, and apply AI to automate tasks including CI/CD security scanning and incident response.

≈ 17 h
AI Governance, Risk, and Compliance19%

Explain organizational governance structures and roles that support AI initiatives, summarize risks associated with AI such as bias, data leakage, and shadow AI, and describe how frameworks and regulations like the EU AI Act and NIST AI RMF affect AI development and use.

≈ 13 h
Basic AI Concepts Related to Cybersecurity17%

Compare AI types and training techniques such as machine learning, deep learning, and prompt engineering, explain data security considerations including data lineage and retrieval-augmented generation, and describe security practices across the AI development life cycle from data collection to monitoring.

≈ 12 h

Format de l’examen et types de questions

L’examen CompTIA SecAI+ (CY0-001) comporte au maximum 60 questions, à choix multiples et de type performance-based, à traiter en 60 minutes : une épreuve plus courte et plus dense que la plupart des examens CompTIA. La notation suit l’échelle habituelle de 100 à 900, avec 600 points pour réussir. Les questions performance-based reposent sur des scénarios et évaluent tes décisions opérationnelles face au risque IA et aux contrôles à mettre en place, pas ta mémorisation du vocabulaire de l’IA.

Types de questions : COMPTIA-SECAI

Choix multiple71%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer12%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Réponse multiple11%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Mise en situation6%

Au lieu d’une question, une petite tâche dans une console simulée : tu configures quelque chose et c’est le résultat qui est noté.

CompTIA confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions COMPTIA-SECAI

Cinq questions tirées de notre banque CompTIA SecAI+. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Sécurisation des systèmes d'IA1 / 5

Quel contrôle de sécurité agit comme un filtre entre les entrées des utilisateurs et un LLM pour détecter et bloquer les prompts malveillants ?

AlexExplication complète d’Alex

Un pare-feu de prompts est un contrôle de sécurité propre à l'IA, conçu pour filtrer et inspecter les entrées des utilisateurs avant qu'elles n'atteignent le modèle de langage. Il fonctionne de manière similaire à un Web Application Firewall, mais il est pensé spécifiquement pour les interactions avec un LLM. Les pare-feu de prompts analysent les prompts entrants à la recherche de motifs associés à l'injection de prompt, aux tentatives de jailbreak et aux violations de politique. Ils peuvent bloquer ou assainir les entrées malveillantes et journaliser les activités suspectes. Certains pare-feu de prompts inspectent aussi les sorties du modèle pour repérer des fuites de données sensibles ou des contenus nuisibles. C'est un contrôle de gateway clé à l'examen SecAI+, qui relève de la catégorie des contrôles de sécurité du modèle, aux côtés des rate limits, des limites de tokens et des contrôles d'accès aux endpoints. Astuce d'examen : les pare-feu de prompts sont des contrôles de sécurité IA côté entrée — ils se placent au gateway entre les utilisateurs et le modèle.

Sourcedevelopers.cloudflare.com

Sécurité assistée par l'IA2 / 5

Une équipe SOC met en place un workflow de réponse à incident assisté par IA. Lorsqu'une alerte de sévérité élevée se déclenche, le système doit créer automatiquement un ticket, rassembler les logs pertinents et proposer un playbook de réponse, tout en gardant un analyste humain dans la boucle de décision. Quelle combinaison de technologies permet ce workflow ?

AlexExplication complète d’Alex

Décompose les exigences et regarde quelle technologie satisfait chacune d'elles. Créer un ticket, rassembler les logs pertinents et proposer un playbook, ce sont trois actions réparties sur trois systèmes différents, c'est-à-dire de l'orchestration. Les exécuter automatiquement dès qu'une alerte de sévérité élevée se déclenche, c'est de l'automatisation pilotée par l'IA. Laisser la décision finale à un analyste, c'est de la validation human-in-the-loop. Une plateforme SOAR — security orchestration, automation and response — est précisément la catégorie conçue pour cette combinaison : des ensembles préconfigurés d'actions de remédiation qui s'exécutent automatiquement quand une alerte ou un incident correspond à une règle, ou qu'un analyste déclenche manuellement pendant une investigation.

Chaque alternative laisse tomber une exigence. Les règles de corrélation statiques détectent et alertent mais n'agissent pas, donc aucun ticket n'est ouvert et aucun log n'est collecté. Un chatbot sans intégrations peut discuter d'un incident mais n'atteint ni le système de ticketing ni le stockage des logs, donc rien de ce qu'il propose ne peut être exécuté. Un runbook manuel piloté par des tâches planifiées n'est ni événementiel ni adaptatif, puisqu'il s'exécute selon une minuterie quoi qu'il se soit passé et qu'un humain effectue toujours chaque étape.

Astuce d'examen : lis les verbes de l'énoncé. Détecter renvoie à la supervision, orchestrer et remédier renvoient aux outils de réponse, et un point de décision humain explicite t'indique que la réponse attendue garde l'analyste dans la boucle plutôt que de l'en retirer.

Sourcelearn.microsoft.com

Gouvernance, risque et conformité de l’IA3 / 5

Quel cadre réglementaire utilise un système de classification fondé sur le risque (risque inacceptable, élevé, limité, minimal) pour les applications d’IA ?

AlexExplication complète d’Alex

L’EU AI Act est une législation majeure qui établit un cadre réglementaire fondé sur le risque pour l’intelligence artificielle. Il classe les systèmes d’IA en quatre niveaux de risque : risque inacceptable (interdit purement et simplement, comme les systèmes de social scoring), risque élevé (soumis à des exigences strictes, y compris des évaluations de conformité, comme l’IA dans le recrutement ou les forces de l’ordre), risque limité (obligations de transparence, comme les chatbots qui doivent indiquer qu’ils sont une IA) et risque minimal (aucune exigence spécifique, comme les filtres antispam). Les organisations qui déploient de l’IA dans l’UE ou traitent les données de citoyens de l’UE doivent respecter les exigences du niveau applicable. L’Act inclut aussi des dispositions pour les modèles d’IA à usage général, comme les grands modèles de langage. Comprendre la classification des risques de l’EU AI Act est essentiel pour l’examen SecAI+, car elle représente l’approche réglementaire la plus complète au monde en matière de gouvernance de l’IA. Astuce d’examen : l’EU AI Act comporte quatre niveaux de risque — retiens la hiérarchie, de l’inacceptable au minimal.

Sourcedigital-strategy.ec.europa.eu

Concepts de base de l'IA liés à la cybersécurité4 / 5

Une équipe de sécurité documente les pratiques de traitement des données d'une pipeline d'IA. Elle doit retracer de façon vérifiable l'origine et l'historique complet d'un jeu de données, depuis sa source et à travers chaque transformation, afin d'en prouver la fiabilité. Quel concept de traitement des données de l'objectif 1.2 décrit le mieux le fait de retracer l'origine et l'historique d'un jeu de données ?

AlexExplication complète d’Alex

L'objectif 1.2 énumère les concepts de traitement des données essentiels à la sécurité des données en IA : nettoyage des données, vérification, lineage, intégrité, provenance, augmentation et balancing. La data provenance consigne l'origine et la propriété des données, tandis que le data lineage suit leurs déplacements et leurs transformations tout au long de la pipeline ; ensemble, ils établissent la fiabilité et facilitent les audits et les investigations d'incident. C'est important pour la sécurité, car des données empoisonnées ou altérées sont bien plus faciles à repérer quand l'origine et l'historique sont documentés et vérifiables. Ne confonds pas provenance/lineage avec l'augmentation (créer des données synthétiques), le balancing (corriger un déséquilibre de classes) ou le watermarking (intégrer des marques de propriété ou détecter des contenus générés par IA). Astuce d'examen : 'd'où viennent les données et comment ont-elles été transformées' équivaut à provenance et lineage.

Sourceonlc.com

Sécurisation des systèmes d'IA5 / 5

Une équipe plateforme met en place une gateway LLM partagée. La finance a besoin d'une attribution des coûts par consommateur, et le trafic d'une seule équipe produit ne doit jamais pouvoir épuiser le débit partagé et affamer les autres équipes. Quel contrôle de la gateway satisfait le plus directement les deux exigences ?

AlexExplication complète d’Alex

Deux exigences doivent être satisfaites par un seul contrôle, et cela réduit vite le champ. L'attribution des coûts exige une comptabilisation par consommateur ; l'isolation en partage équitable exige un plafond par consommateur. Une politique de limite de tokens sur la gateway apporte les deux, car elle applique des limites par consommateur de l'API en fonction de la consommation de tokens et te laisse définir un débit de tokens par minute en plus d'un quota sur une période plus longue, rattaché à quelque chose qui identifie l'appelant, comme une clé d'abonnement.

Les tokens sont la bonne unité. Le coût comme la capacité du backend d'un modèle de langage évoluent avec les tokens plutôt qu'avec le nombre de requêtes, donc une simple limite de requêtes par minute est une mauvaise approximation : un seul prompt très long peut consommer plus de capacité que mille prompts courts et passer malgré tout un contrôle de débit de requêtes. Compter par consommateur est ce qui transforme une soupape de sécurité globale en isolation, car une équipe qui atteint son plafond est limitée sans toucher à la marge des autres.

Les distracteurs résolvent d'autres problèmes. Un filtre de sujets interdits est un contrôle de sûreté du contenu et ne mesure rien. Le cache sémantique réduit les appels au backend pour les prompts répétés, ce qui aide le coût moyen mais ne garantit rien en matière d'équité ou d'attribution. Une fenêtre de contexte plus grande augmente ce qu'une seule requête peut consommer, ce qui aggrave le risque de famine au lieu de le réduire.

Astuce d'examen : quand une question sur les gateways associe coût et capacité, cherche le contrôle dont l'unité est le token et dont la portée est la clé de consommateur.

Sourcelearn.microsoft.com

333 questions, construites comme l’examen

Chaque domaine de l’examen COMPTIA-SECAI a assez de questions dans la banque pour être travaillé en profondeur. Un examen blanc te pose 60 questions d’affilée, sur le même chrono de 60 minutes que le jour de l’examen.

Procès-verbal : COMPTIA-SECAI

Contrôle du programme auprès de CompTIA27 août 2026

dernière vérification auprès de la source officielle CompTIA

Score requis600 / 900

tel que publié par CompTIA

Couverture du programme15 objectifs officiels

répartis sur 4 domaines, d’après le guide officiel de l’examen

Taille de la banque333 questions

= 5 examens blancs complets de 60 questions — jamais deux fois la même question

Couverture des domainesles 4 domaines à leur pondération officielle

Securing AI Systems 143 · AI-Assisted Security 69 · AI Governance, Risk, and Compliance 70 · Basic AI Concepts Related to Cybersecurity 51

Validation canonique315 sur 333

chacune vérifiée avec la documentation officielle CompTIA — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à COMPTIA-SECAI

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

L’examen CompTIA SecAI+ (CY0-001) se passe dans les centres Pearson VUE ou en ligne avec un surveillant, en anglais et en japonais. La certification reste valable trois ans et se renouvelle via le programme de formation continue de CompTIA.

Ton plan : COMPTIA-SECAI

Préparation

Temps de préparation40–105 h

en général environ 40 h si tu travailles déjà avec ces technologies, environ 105 h en partant de zéro

NiveauIntermédiaire
À maîtriser avantAucun prérequis officiel. Le CompTIA Security+ et une expérience des systèmes d'IA/ML sont recommandés.

Le jour J et après

Mode de passagePearson VUE (en présentiel ou surveillé en ligne)
Politique de repriseAucun délai d'attente entre la première et la deuxième tentative ; au moins 14 jours calendaires avant la troisième tentative et toutes les suivantes. Le prix plein de l'examen est dû à chaque tentative. Aucun nombre maximal de tentatives.
Validité3 ans

Cumule des crédits CE pendant ton cycle de certification de 3 ans via le programme CompTIA CE

Ces heures sont notre propre estimation de planification — CompTIA ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

Securing AI Systems est de loin le plus gros domaine, à 40 % : threat modeling appliqué à l’IA, contrôles de sécurité, monitoring. Si tu ne répartis pas ton temps de révision au prorata de ce poids, tu seras à court le jour J. La confidentialité des données et la sécurité du modèle se mélangent vite tant qu’on n’a pas tracé la frontière : le chiffrement et l’anonymisation protègent les données, les garde-fous et les prompt firewalls protègent le modèle lui-même, et l’examen traite ces deux familles de contrôles séparément. Les attaques propres à l’IA (prompt injection, data poisoning, model inversion, jailbreaking) ne fonctionnent pas comme les attaques de cybersécurité classiques et ne se raisonnent pas avec les modèles de menaces traditionnels. Enfin, les cadres de gouvernance (l’AI Act européen et son approche par les risques, le NIST AI RMF) reviennent assez souvent pour que tu doives en maîtriser les implications concrètes, pas seulement les noms. Les questions performance-based testent directement cette compréhension appliquée, elles ne se contentent pas de définitions apprises par cœur.

Points de vigilance : COMPTIA-SECAI

  1. 01AI Security Risks

    Comprendre les attaques adversariales, l’empoisonnement de données, le vol de modèles et les prompt injections

  2. 02AI Governance

    Connaître les cadres d’éthique de l’IA, la détection des biais, les exigences d’explicabilité et la conformité réglementaire

  3. 03ML Pipeline Security

    Sécuriser tout le cycle de vie ML : collecte de données, entraînement, déploiement, supervision

  4. 04AI-Powered Defense

    Comprendre comment l’IA renforce le SIEM, la détection des menaces, l’analyse comportementale et la réponse automatisée

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen CompTIA SecAI+ ?

L’examen CompTIA SecAI+ comporte 60 questions avec une limite de 60 minutes.

Quel est le score requis pour réussir CompTIA SecAI+ ?

Il te faut 600 / 900 pour réussir l’examen CompTIA SecAI+.

Quelles sont les erreurs fréquentes à l’examen CompTIA SecAI+ ?

Les pièges fréquents incluent : AI Security Risks, AI Governance, ML Pipeline Security, AI-Powered Defense. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

Qu'est-ce que CompTIA SecAI+ ?

SecAI+ est la certification de CompTIA consacrée à la sécurisation des systèmes d'IA et à l'usage de l'IA au sein des opérations de sécurité. Elle couvre la sécurisation des modèles et des pipelines ML, la défense assistée par l'IA, ainsi que la gouvernance et le risque liés au déploiement de l'IA. L'examen compte 60 questions en 60 minutes et inclut des tâches basées sur la performance.

As-tu besoin de Security+ avant SecAI+ ?

Non, il n'y a aucun prérequis formel. CompTIA recommande Security+ et une expérience des systèmes d'IA et de ML, et cette recommandation décrit bien l'examen : il présuppose les concepts fondamentaux de sécurité et consacre son temps à ce que l'IA y change.

Quels domaines de SecAI+ pèsent le plus ?

Securing AI systems domine avec 40%, devant AI-assisted security à 24%, AI governance, risk and compliance à 19% et basic AI concepts à 17%. CompTIA publie cette répartition : deux cinquièmes de ta préparation reviennent donc à la sécurisation des systèmes d'IA eux-mêmes.

Comment renouvelles-tu SecAI+ ?

SecAI+ est valable trois ans. Le renouvellement passe par le programme de formation continue de CompTIA, en accumulant des crédits CE sur tout le cycle plutôt qu'en repassant l'examen.

Que se passe-t-il si tu échoues à SecAI+ ?

Il n'y a pas de délai d'attente entre la première et la deuxième tentative. À partir de la troisième tentative, CompTIA exige au moins 14 jours calendaires, et le nombre de tentatives n'est pas plafonné.

Pass-IT est un outil de révision indépendant, ni affilié à CompTIA ni approuvé par CompTIA ; CompTIA et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à COMPTIA-SECAI

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à COMPTIA-SECAI pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →