CompTIA CySA+ (Cybersecurity Analyst)
Certificación intermedia enfocada en defensa cibernética. Valida habilidades en análisis de logs, detección de intrusos y respuesta ante incidentes.
Datos del examen
Valores aproximados. Confirmá siempre en la guía oficial vigente.
85
165 min
750/900
USD 392
3 años
Opción múltiple + preguntas basadas en desempeño (PBQ)
Recursos recomendados
Materiales seleccionados de alta calidad para dominar la teoría. La mayoría son gratuitos.
CySA+ CS0-003 Exam Objectives Guide
El temario y lista de acrónimos oficial de CompTIA para el examen de Analista de Seguridad.
CySA+ Full Certification Prep playlist
Curso completo gratuito de CySA+ que repasa los dominios teóricos y herramientas analíticas.
Consejos estratégicos para el examen
- ▪Estudiá la lectura e interpretación de logs de red (Wireshark, tcpdump) y de sistemas (journalctl, syslog).
- ▪Aprendé la sintaxis de expresiones regulares (RegEx) para buscar indicadores de compromiso (IoC) en logs.
- ▪Dominá el ciclo de vida de respuesta ante incidentes del NIST: Preparación, Detección, Contención, Erradicación y Lecciones Aprendidas.
Qué vas a poder hacer
Lo que valida la certificación una vez que la tenés.
- Analizar logs de sistemas, firewalls y aplicaciones para detectar anomalías.
- Identificar y evaluar vulnerabilidades técnicas en infraestructura.
- Ejecutar tareas de contención ante incidentes y análisis de IoCs.
- Configurar herramientas de monitoreo (SIEM, EDR, IDS/IPS).
Dominios del examen
Cada área ponderada. Completá los labs sugeridos para dominar cada dominio práctico.
- Gestión de vulnerabilidades22%Labs prácticos recomendados:
- Monitoreo de seguridad25%Labs prácticos recomendados:
- Respuesta a incidentes23%Labs prácticos recomendados:
- Arquitectura de seguridad y herramientas18%
- Cumplimiento y gobernanza12%
Rutas de estudio sugeridas
Caminos guiados para organizar tu preparación global.
Examen de práctica
Respondé las preguntas simuladas y evaluá tu nivel. Cada respuesta tiene feedback inmediato.
Práctica · CS0-003
10 preguntas · aprobás con 70%
Preguntas propias de práctica, no del examen real.
1. Encontrás multiples accesos fallidos de SSH seguidos por una conexión exitosa desde una IP desconocida. ¿Qué ataque sospechás?
2. ¿Cuál es el primer paso en el ciclo de vida de respuesta a incidentes de NIST?
3. Un analista busca archivos de configuración sospechosos usando la regla: '^.*\.conf$'. ¿Qué herramienta y concepto está aplicando?
4. ¿Qué métrica del estándar CVSS evalúa el impacto en la confidencialidad, integridad y disponibilidad si se explota con éxito una vulnerabilidad?
5. ¿Qué herramienta recopila, correlaciona y analiza de manera centralizada logs de múltiples fuentes de infraestructura en tiempo real?
6. Verificás que un servidor comprometido sigue enviando balizas de conexión (beacons) periódicas a una IP externa. ¿Qué tipo de infraestructura está operando?
7. ¿Qué control técnico limita de forma inmediata el movimiento lateral de un atacante aislando redes comprometidas?
8. ¿Qué tipo de escaneo no intrusivo evalúa puertos abiertos e identifica servicios sin explotar activamente la vulnerabilidad?
9. ¿Qué estándar o catálogo documenta las tácticas, técnicas y procedimientos comunes de los atacantes (TTPs) para auditar defensas?
10. Si necesitás aislar un servidor vulnerado de la red sin apagarlo para no perder evidencia en memoria RAM, ¿qué acción de contención tomás?
Open Security Labs no está afiliado a CompTIA. CompTIA CySA+ (Cybersecurity Analyst) y su código son marcas de su dueño. Verificá siempre los dominios vigentes en la guía oficial del examen antes de rendir.
