EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECX · Advanced

CompTIA SecurityX

Certificação avançada de cibersegurança que valida expertise em governança, risco, conformidade, arquitetura de segurança, engenharia e operações. Anteriormente conhecida como CASP+. 65+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

65 Questões
165min Limite de tempo
750/ 900 Nota para passar
$300 Taxa do exame

Sobre o exame

O CompTIA SecurityX (CAS-005) é uma certificação avançada de cibersegurança para arquitetos de segurança e engenheiros de segurança sêniores. Ela valida as habilidades necessárias para projetar, construir e implementar soluções seguras em ambientes complexos, apoiar uma empresa resiliente e atender às necessidades de governança, risco e conformidade. O SecurityX abrange arquitetura de segurança em nuvem, on-premises e híbrida, criptografia avançada incluindo criptografia pós-quântica, automação e scripting para operações de segurança, modelagem de ameaças, resposta a incidentes e tecnologias emergentes como IA generativa em contextos de segurança. Está alinhada às funções de trabalho do NICE e do DoD 8140, incluindo arquiteto de segurança, planejador de requisitos de sistemas e avaliador de controles de segurança.

O que cai no exame

O exame SecurityX contém no máximo 90 questões, compostas por uma combinação de questões de múltipla escolha e questões baseadas em desempenho. As questões baseadas em desempenho exigem que os candidatos resolvam problemas em ambientes simulados, incluindo cenários de linha de comando, tarefas de configuração e exercícios de arrastar e soltar. A duração do exame é de 165 minutos. A pontuação é apenas aprovado/reprovado, sem pontuação em escala reportada. O exame está atualmente disponível somente em inglês.

Governance, Risk, and Compliance 20%
Security Architecture 27%
Security Engineering 31%
Security Operations 22%

O que esperar

multiple choice
60%
command
15%
multiple response
15%
drag drop
10%

Onde os candidatos erram

Armadilhas comuns incluem subestimar a profundidade dos tópicos de arquitetura de segurança em nuvem (CASB, responsabilidade compartilhada, segurança de contêineres), negligenciar conceitos de criptografia pós-quântica que são novos no CAS-005, experiência prática insuficiente com ferramentas de automação como PowerShell, Bash e Python para operações de segurança, confundir frameworks similares (NIST CSF vs. NIST 800-53 vs. ISO 27001), ignorar frameworks de modelagem de ameaças como ATT&CK, STRIDE e CAPEC, compreensão fraca dos princípios de arquitetura zero trust e não praticar questões baseadas em desempenho que testam habilidades práticas de linha de comando e configuração.

  1. 01
    Enterprise Scope — As questões pressupõem um pensamento em escala empresarial — soluções para pequenas empresas geralmente são respostas erradas
  2. 02
    Risk Analysis — Deve-se quantificar o risco e fazer análises de custo-benefício, não apenas identificar ameaças
  3. 03
    Security Architecture — Projetar soluções de segurança exige compreender cada camada, da rede à aplicação e aos dados
  4. 04
    No Simple Answers — As questões frequentemente têm várias opções aparentemente corretas — a melhor resposta considera as restrições empresariais

Logística do exame

O SecurityX é aplicado por meio de centros de testes Pearson VUE e supervisão online. A CompTIA recomenda um mínimo de 10 anos de experiência prática geral em TI, incluindo 5 anos de experiência prática em segurança, juntamente com conhecimento equivalente a Network+, Security+, CySA+, Cloud+ e PenTest+. A certificação é válida por 3 anos e pode ser renovada por meio de atividades de educação continuada (CE) que exigem 75 unidades de CE ao longo do período de 3 anos. O SecurityX é credenciado pela ANSI sob a ISO/IEC 17024. Ele satisfaz os requisitos do DoD 8140 para múltiplas funções de trabalho.

Modalidade Pearson VUE testing center or online proctored
Política de repetição CompTIA standard retake policy: no waiting period for first retake, 14-day wait for subsequent retakes
Validade 3 anos
Créditos CE 75
Oportunidades de carreira Arquiteto de Segurança, Engenheiro de Segurança Sênior, Avaliador de Controles de Segurança, Planejador de Requisitos de Sistemas, Especialista em Pesquisa e Desenvolvimento, Consultor de Cibersegurança
Renovação Válida por 3 anos. Renovação com 75 CEUs.
Tempo de estudo ~75 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis