EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECX · Advanced

CompTIA SecurityX

Certification avancée en cybersécurité validant l'expertise en gouvernance, risque, conformité, architecture de sécurité, ingénierie et opérations. Anciennement connue sous le nom de CASP+. 65+ questions pratiques IA avec explications. Essai gratuit, garantie de réussite.

Essai gratuit

7 jours d’essai gratuit, sans carte bancaire

65 Questions
165min Durée
750/ 900 Score requis
$300 Frais d’examen

À propos de l’examen

CompTIA SecurityX (CAS-005) est une certification avancée en cybersécurité destinée aux architectes sécurité et aux ingénieurs sécurité senior. Elle valide les compétences nécessaires pour concevoir, construire et mettre en œuvre des solutions sécurisées dans des environnements complexes, soutenir une entreprise résiliente et répondre aux besoins de gouvernance, de risque et de conformité. SecurityX couvre l'architecture de sécurité cloud, on-premises et hybride, la cryptographie avancée incluant la cryptographie post-quantique, l'automatisation et le scripting pour les opérations de sécurité, la modélisation des menaces, la réponse aux incidents et les technologies émergentes comme l'IA générative dans les contextes de sécurité. Elle est alignée sur les rôles professionnels NICE et DoD 8140, notamment architecte sécurité, planificateur d'exigences systèmes et évaluateur de contrôles de sécurité.

Contenu de l’examen

L'examen SecurityX comprend un maximum de 90 questions, composées d'un mélange de questions à choix multiples et de questions basées sur la performance. Les questions basées sur la performance exigent des candidats qu'ils résolvent des problèmes dans des environnements simulés, incluant des scénarios en ligne de commande, des tâches de configuration et des exercices de glisser-déposer. La durée de l'examen est de 165 minutes. La notation est uniquement en mode réussite/échec sans score pondéré rapporté. L'examen est actuellement disponible uniquement en anglais.

Governance, Risk, and Compliance 20%
Security Architecture 27%
Security Engineering 31%
Security Operations 22%

À quoi s’attendre

multiple choice
60%
command
15%
multiple response
15%
drag drop
10%

Où les candidats échouent

Les pièges courants incluent la sous-estimation de la profondeur des sujets d'architecture de sécurité cloud (CASB, responsabilité partagée, sécurité des conteneurs), la négligence des concepts de cryptographie post-quantique qui sont nouveaux dans CAS-005, une expérience pratique insuffisante avec des outils d'automatisation comme PowerShell, Bash et Python pour les opérations de sécurité, la confusion entre des frameworks similaires (NIST CSF vs. NIST 800-53 vs. ISO 27001), l'oubli des frameworks de modélisation des menaces comme ATT&CK, STRIDE et CAPEC, une compréhension faible des principes de l'architecture zero trust, et le manque de pratique des questions basées sur la performance qui testent les compétences pratiques en ligne de commande et en configuration.

  1. 01
    Enterprise Scope — Les questions supposent une réflexion à l'échelle de l'entreprise — les solutions pour petites entreprises sont généralement de mauvaises réponses
  2. 02
    Risk Analysis — Il faut quantifier le risque et effectuer des arbitrages coût-bénéfice, pas seulement identifier les menaces
  3. 03
    Security Architecture — La conception de solutions de sécurité nécessite de comprendre chaque couche, du réseau à l'application en passant par les données
  4. 04
    No Simple Answers — Les questions présentent souvent plusieurs options apparemment correctes — la meilleure réponse tient compte des contraintes de l'entreprise

Logistique de l’examen

SecurityX est proposé via les centres de test Pearson VUE et en surveillance en ligne. CompTIA recommande un minimum de 10 ans d'expérience pratique générale en informatique, dont 5 ans d'expérience pratique en sécurité, ainsi que des connaissances équivalentes à Network+, Security+, CySA+, Cloud+ et PenTest+. La certification est valable 3 ans et peut être renouvelée par des activités de formation continue (CE) nécessitant 75 unités CE sur la période de 3 ans. SecurityX est accréditée par l'ANSI sous la norme ISO/IEC 17024. Elle satisfait aux exigences du DoD 8140 pour plusieurs rôles professionnels.

Mode de passage Pearson VUE testing center or online proctored
Politique de reprise CompTIA standard retake policy: no waiting period for first retake, 14-day wait for subsequent retakes
Validité 3 ans
Crédits CE 75
Débouchés Architecte Sécurité, Ingénieur Sécurité Senior, Évaluateur de Contrôles de Sécurité, Planificateur d'Exigences Systèmes, Spécialiste Recherche et Développement, Consultant en Cybersécurité
Renouvellement Valable 3 ans. Renouvellement avec 75 CEU.
Temps de préparation ~75 heures

Prêt à réussir ?

Rejoignez des milliers de professionnels qui ont réussi grâce à la pratique assistée par IA.

Essai gratuit