EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-CYSA

CompTIA CySA+ — Questões de prática e simulado

Prepare-se para COMPTIA-CYSA com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

85Questões do simulado
165minLimite de tempo
750/ 900Pontuação para aprovação

Conferido com informações de CompTIA · agosto de 2026 · Versão atual do exame

Sobre o exame

O CompTIA CySA+ (CS0-004) valida sua capacidade de detectar, analisar e responder a ameaças de cibersegurança. Ele cobre operações de segurança, gestão de vulnerabilidades, resposta e gestão de incidentes e comunicação de resultados. A versão V4 entrou em vigor em 23 de junho de 2026 e é voltada a analistas com cerca de quatro anos em funções de SOC analyst ou vulnerability analyst.

Experimente cinco questões de COMPTIA-CYSA

Pratique com cinco questões do banco atual de CompTIA CySA+ no app, com respostas e explicações.

Relatórios e Comunicação1 / 5

Qual dos seguintes marcos regulatórios exige especificamente um Data Protection Officer (DPO) para organizações que tratam dados pessoais em larga escala?

AlexExplicação completa do Alex

A exigência de DPO do GDPR se aplica a organizações cujas atividades principais envolvem o monitoramento sistemático e regular de pessoas em larga escala, ou o tratamento em larga escala de dados de categorias especiais (saúde, biométricos, genéticos). O DPO deve: orientar sobre a conformidade com o GDPR, monitorar as práticas de proteção de dados, atuar como ponto de contato para as autoridades de controle e trabalhar de forma independente dentro da organização. O papel do DPO é distinto do CISO (focado em segurança) e do privacy officer (gestão de privacidade mais ampla). O DPO precisa ter conhecimento especializado da legislação e das práticas de proteção de dados.

Fonteeur-lex.europa.eu

Gerenciamento de Vulnerabilidades2 / 5

Uma equipe de segurança precisa avaliar se a organização dela seria impactada por uma vulnerabilidade específica (CVE-2025-9999) que afeta uma biblioteca amplamente usada. Qual ferramenta ajudaria MELHOR a identificar se a biblioteca vulnerável está presente no software da organização?

AlexExplicação completa do Alex

Ferramentas de Software Composition Analysis (SCA) (Snyk, Black Duck, Dependabot, OWASP Dependency-Check) varrem as bases de código e os builds das aplicações para inventariar todos os componentes de terceiros e suas versões e, em seguida, cruzam essas informações com bases de dados de vulnerabilidades (NVD, GitHub Advisory). Combinadas com um Software Bill of Materials (SBOM no formato CycloneDX ou SPDX), as organizações conseguem avaliar rapidamente a exposição a CVEs recém-divulgadas. A Executive Order 14028 (maio de 2021) exige SBOM para softwares vendidos ao governo dos EUA. O SCA se integra a pipelines de CI/CD para monitoramento contínuo.

Fonteowasp.org

Operações de Segurança3 / 5

Durante uma análise de forense de memória com o Volatility, um analista executa o plugin 'malfind' e descobre em svchost.exe uma região de memória marcada como PAGE_EXECUTE_READWRITE sem nenhum arquivo associado em disco. O que isso MAIS provavelmente indica?

AlexExplicação completa do Alex

Plugins de forense de memória do Volatility para detecção de malware: malfind (detecta código injetado — PAGE_EXECUTE_READWRITE sem respaldo em disco), pstree/pslist (análise da árvore de processos em busca de relações pai-filho suspeitas), netscan (conexões de rede), handles (handles abertos), dlllist (DLLs carregadas), cmdline (linhas de comando dos processos) e filescan (objetos de arquivo na memória). O plugin malfind mira especificamente a injeção de processos, verificando as flags de proteção de memória e as tags VAD (Virtual Address Descriptor). Código legítimo raramente precisa da permissão PAGE_EXECUTE_READWRITE.

Fontegithub.com

Resposta a Incidentes e Gerenciamento4 / 5

Um analista de segurança recebe um alerta de que a workstation de um usuário está se comunicando com um servidor C2 de botnet conhecido. Após a triagem inicial, o analista confirma que a conexão está ativa. De acordo com o processo de resposta a incidentes, qual é o PRÓXIMO passo?

AlexExplicação completa do Alex

O processo de IR após atividade C2 confirmada: (1) Conter — isolar o sistema via VLAN de quarentena de rede, isolamento por EDR ou desconexão física, (2) Preservar evidências — capturar memória, conexões de rede, processos em execução, (3) Investigar — determinar o vetor de acesso inicial, verificar movimento lateral, identificar outros sistemas comprometidos, (4) Erradicar — remover malware e mecanismos de persistência, (5) Recuperar — recriar imagem se necessário, restaurar a partir de backups limpos, (6) Documentar — criar relatório do incidente com linha do tempo e IoCs.

Fontecsrc.nist.gov

Relatórios e Comunicação5 / 5

Um gerente de segurança precisa apresentar métricas mensais de segurança para a diretoria executiva. Qual combinação de métricas seria a MAIS eficaz para um público executivo?

AlexExplicação completa do Alex

Métricas de segurança para públicos executivos precisam traduzir as operações técnicas de segurança em informações relevantes para o negócio sobre postura de risco e eficácia operacional. Métricas como MTTD e MTTR medem com que rapidez o time detecta e responde a ameaças, a contagem de incidentes por severidade mostra tendências do cenário de ameaças, e a conformidade de patching em relação aos SLAs demonstra gestão proativa de risco. Elas são acionáveis, permitem acompanhar tendências e estão ligadas a resultados de negócio — diferentemente de métricas técnicas cruas como volumes de log ou contagem de assinaturas.

Fontecsrc.nist.gov

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

365 questões de prática

Use o banco de questões do Pass-IT para praticar para COMPTIA-CYSA. Os simulados estão configurados com 85 questões em 165 minutos.

Dados do banco de questões: COMPTIA-CYSA

Dados do exame conferidos com CompTIA19 de agosto de 2026

data da última conferência com a fonte oficial de CompTIA

Pontuação para aprovação750 / 900

conforme publicado por CompTIA

Objetivos do guia15 objetivos listados no guia oficial

distribuídos por 4 domínios no guia oficial do exame

Tamanho do banco365 questões

= O tamanho do banco equivale a 4 conjuntos de 85 questões. Isso não significa que cada simulado use um conjunto diferente.

Registradas como conferidas com fontes344 de 365

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de CompTIA

Conteúdo do exame

Security Operations concentra mais de um terço da prova, com 34%, e cobre o vocabulário arquitetural do monitoramento de segurança, das plataformas de threat intelligence e da análise em SIEM. Vulnerability Management (26%) e Incident Response and Management (24%) dividem quase todo o restante: um cobra a leitura de resultados de scan e a priorização baseada em CVSS, o outro percorre o caminho que vai da preparação inicial até o debrief pós-incidente. Reporting and Communication fecha o blueprint com 16%, o menor domínio, mas ainda assim vale mais de uma questão a cada seis.

O peso favorece quem sabe ler e correlacionar sinais, não quem só decorou a teoria de resposta a incidentes: mais da metade da prova (60%) está em Security Operations e Vulnerability Management somados, e os dois dependem de interpretar a saída das ferramentas, não de lembrar definições. Reporting é um domínio compacto, mas quem o trata como detalhe secundário perde questões sobre transformar achados em risk scorecards e resumos executivos. A prova cobra essa habilidade de forma direta, não como apêndice dos domínios técnicos.

Conteúdo programático: COMPTIA-CYSA

Security Operations34%

Build the architectural vocabulary security operations runs on, read network, host, application, and cloud signals for signs of compromise, work SIEM tools and threat-intelligence platforms to confirm what's happening, apply threat-hunting frameworks, streamline the team's processes through automation, and weigh where AI genuinely helps versus where it introduces new risk.

Vulnerability Management26%

Plan and execute vulnerability scans, interpret output from scanning and assessment tools, and prioritize and mitigate vulnerabilities using scoring systems like CVSS, alongside control types and risk management concepts.

Incident Response and Management24%

Apply attack methodology frameworks such as the Cyber Kill Chain and MITRE ATT&CK, follow the incident response lifecycle from preparation through post-incident review, and execute response techniques including playbooks, evidence handling, and root cause analysis.

Reporting and Communication16%

Communicate vulnerability management findings, risk scorecards, and remediation plans to stakeholders, and report on security operations and incidents through executive summaries, post-incident reviews, and metrics such as mean time to detect and respond.

Formato do exame e tipos de questões

A prova do CySA+ tem no máximo 85 questões, entre múltipla escolha e questões baseadas em desempenho. As questões baseadas em desempenho aparecem como simulações ou dentro de ambientes virtuais: dá para pular uma simulação e voltar nela depois, mas um item em ambiente virtual precisa ser concluído na hora em que você chega nele. São 165 minutos de prova, com nota de corte 750 numa escala de 100 a 900.

Tipos de questões: COMPTIA-CYSA

Múltipla escolha70%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar15%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Resposta múltipla10%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Baseada em desempenho5%

Realize uma tarefa prática em um ambiente simulado, seguindo os requisitos apresentados.

Consulte CompTIA para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para COMPTIA-CYSA

O CySA+ é aplicado nos centros de teste da Pearson VUE e também online, com supervisão remota. A prova está disponível em inglês; a CompTIA lista francês, japonês, espanhol e português como idiomas que chegam em breve. A certificação vale três anos e é renovada com 60 CEUs acumulados dentro do ciclo ou passando na versão atual da prova.

Preparação e informações práticas: COMPTIA-CYSA

Realização do exame e manutenção da certificação

ModalidadePearson VUE (centro de testes ou supervisão online)
Política de novas tentativasSem período de espera para a primeira repetição. Após a segunda tentativa reprovada, é necessário um período de espera de 14 dias para cada repetição seguinte.
Validade da certificação3 anos

A CySA+ tem validade de três anos a partir da data em que você passa no exame. Para renovar, você pode acumular 60 unidades de educação continuada (CEUs) dentro desse ciclo de três anos, conquistar uma certificação de nível superior que se qualifique para a renovação ou refazer a versão atual do exame CySA+.

Créditos de educação continuada60

Erros comuns

Temas para revisar: COMPTIA-CYSA

  1. 01Severity vs. Priority

    Priorizar a remediação só pelo score CVSS, quando a prova espera que a facilidade de exploração da falha, o fato de ela já estar sendo explorada no mundo real e a criticidade do ativo pesem mais que um número bruto.

  2. 02Framework Mixups

    Encaixar um cenário no framework de metodologia de ataque errado. As questões testam se a lente certa é a Kill Chain, o Diamond Model ou o ATT&CK, não a definição de cada um.

  3. 03Control Classifications

    Trocar os rótulos de controles administrativos, técnicos e operacionais, ou confundir suas funções preventiva, detectiva e corretiva nas questões sobre mitigação.

  4. 04Scan Configuration

    Ignorar como scans com e sem credenciais mudam o que o analista consegue enxergar, e o que um inventário de ativos incompleto faz com a cobertura.

  5. 05Tool Output Reading

    As questões mostram saída bruta do CyberChef, capturas de pacotes ou logs de DNS e esperam que você ligue a ferramenta ao artefato certo, não apenas que saiba o nome dela.

Perguntas frequentes

Quanto tempo dura o exame CompTIA CySA+?

O exame CompTIA CySA+ tem 85 questões e um limite de tempo de 165 minutos.

Qual é a pontuação necessária para passar em CompTIA CySA+?

A pontuação necessária para passar no exame CompTIA CySA+ é 750 / 900.

Quais erros merecem atenção na preparação para CompTIA CySA+?

Entre os temas que merecem revisão estão Severity vs. Priority, Framework Mixups, Control Classifications, Scan Configuration, Tool Output Reading. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Quais domínios do CySA+ valem mais pontos?

Security operations é o domínio dominante, com 34%, depois vêm vulnerability management com 26% e incident response and management com 24%. Os 16% restantes ficam com reporting and communication. Esse último domínio é o que os analistas subestimam, e ele vale mais ou menos uma questão a cada seis.

Você deve fazer o Security+ antes do CySA+?

A CompTIA não define nenhum pré-requisito formal, então dá para agendar o CySA+ direto. O Security+ cobre o vocabulário básico que o CySA+ pressupõe, e é por isso que a maioria faz ele primeiro. Se você já pega plantão em SOC, essa base já existe e ir direto para o CySA+ economiza uma prova.

Por quanto tempo o CySA+ vale?

Três anos a partir da data em que você passou na prova. Você renova com 60 unidades de educação continuada dentro desse ciclo, conquistando uma certificação de nível superior que se qualifique, ou passando de novo na versão atual da prova do CySA+. A maioria escolhe o caminho da educação continuada em vez de refazer a prova.

O que acontece se você for reprovado no CySA+?

A segunda tentativa pode ser agendada sem nenhum período de espera. Depois de uma segunda reprovação, a CompTIA exige 14 dias antes de cada nova tentativa.

O que vem depois do CySA+?

O SecurityX é o passo avançado da CompTIA para trabalho de arquitetura e governança, e o PenTest+ é o movimento lateral se você quiser ser o atacante em vez do analista. O SecAI+ é a opção mais recente quando o SOC onde você trabalha está colocando IA no pipeline de detecção. As três também renovam o seu CySA+ quando você passa nelas.

Uma certificação, 12 meses

Prática para COMPTIA-CYSA

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →