4.598 $−459 $4.139 $
Was dieses Modul leistet.
So läuft das Training
- Methode
- Vier Prüfungsdomänen entlang des Vorfallverlaufs
- Grundlage
- Offizielle Prüfungsziele von CompTIA
- Abschluss
- Prüfung bei Pearson VUE, Gebühr nicht enthalten
Termine & Buchung
Passenden Termin wählen
1 Termine
Termine mit diesem Symbol bieten bis zu 25 % Gruppenrabatt. Klicke auf „Details“, um mehr zu erfahren.
Keine Termine für diese Auswahl.
Die Termine sind weiterhin verfügbar. Setze die Filter zurück, um sie anzuzeigen.
Passung
Für wen das Modul gedacht ist
Typische Rollen
- Du bewertest Alarme aus Monitoring-Systemen und entscheidest, was ein Vorfall ist.
- Du priorisierst Schwachstellen und begründest, welche zuerst geschlossen werden.
- Du berichtest Ergebnisse an Technik und Management in derselben Woche.
Voraussetzungen
Keine Voraussetzungen
Du kannst direkt einsteigen. Mitbringen: Englischkenntnisse, weil CS0-004 bisher nur auf Englisch angeboten wird. Hilfreich: Sicherheitsgrundlagen auf dem Niveau von CompTIA Security+, rund vier Jahre Praxis in Analyse, Monitoring oder Schwachstellenmanagement.
Stattdessen geeignet CompTIA Security+ · CompTIA - Security+ (Plus) Zertifizierung Passt besser, wenn du Sicherheit erst einordnen willst, bevor du täglich Alarme bewertest.
Lehrplan
CompTIA CySA+ Lehrplan im Detail
Der Kurs folgt den vier Prüfungsdomänen von CS0-004 entlang des Verlaufs eines Vorfalls: erst der laufende Sicherheitsbetrieb, dann das Schwachstellenmanagement, danach die Reaktion auf einen konkreten Vorfall und zuletzt die Berichte, mit denen andere entscheiden.
01Sicherheitsbetrieb
Mit 34 Prozent die größte Domäne der Prüfung und die Grundlage für alles Weitere.
- Systemkomponenten und Netzwerkarchitektur aus Sicht der Erkennung lesen
- Protokoll-, Netzwerk- und Endpunktdaten als Indikatoren auswerten
- Bedrohungsinformationen in die eigene Umgebung übersetzen
- Wiederkehrende Prüfschritte automatisieren statt manuell zu wiederholen
02Schwachstellenmanagement
Der Teil, in dem aus einer langen Liste eine begründete Reihenfolge wird.
- Scans planen, durchführen und ihre Ergebnisse kritisch lesen
- Falsch positive Befunde erkennen, bevor sie Aufwand verursachen
- Priorisierung nach Ausnutzbarkeit und tatsächlicher Geschäftsauswirkung
- Behebung nachverfolgen und den Erfolg belegen
03Vorfallreaktion und -bearbeitung
Was passiert, wenn aus einem Alarm ein bestätigter Vorfall geworden ist.
- Die Phasen der Vorfallreaktion von Vorbereitung bis Nachbereitung
- Eindämmung, Beseitigung und Wiederherstellung in der richtigen Reihenfolge
- Spuren so sichern, dass sie einer Untersuchung standhalten
- Ursachenanalyse, damit derselbe Vorfall nicht zweimal passiert
04Berichte und Kommunikation
Die kleinste Domäne mit 16 Prozent, und die, an der analytische Arbeit am häufigsten scheitert.
- Befunde für Technik und für Management unterschiedlich aufbereiten
- Kennzahlen, die eine Entscheidung stützen, statt Zahlen, die nur beeindrucken
- Meldepflichten und Abstimmung mit anderen Beteiligten im Vorfall
- Empfehlungen so formulieren, dass sie umgesetzt werden können
Ergebnis
Was du anschließend leisten kannst
- 01
Du bewertest Alarme nach Kontext und trennst Rauschen von echten Vorfällen.
- 02
Du wertest Protokoll- und Netzwerkdaten aus und belegst damit einen Angriffsverlauf.
- 03
Du priorisierst Schwachstellen nach Ausnutzbarkeit und Geschäftsauswirkung.
- 04
Du planst Schwachstellenscans und interpretierst ihre Ergebnisse kritisch.
- 05
Du führst die Schritte der Vorfallreaktion von Eindämmung bis Wiederherstellung durch.
- 06
Du sicherst Spuren so, dass sie einer späteren Untersuchung standhalten.
- 07
Du schreibst Befunde so auf, dass Technik und Management daraus entscheiden können.
CompTIA Cybersecurity Analyst (CySA+)
CompTIA vergibt die Zertifizierung nach bestandener Prüfung. Sie weist analytische Arbeit nach: Erkennung, Bewertung und Reaktion, nicht das Planen von Maßnahmen. Anders als die Zertifikate vieler anderer Schemata läuft diese Zertifizierung drei Jahre nach dem Bestehen ab; du hältst sie mit 60 Continuing Education Units gültig oder erneuerst sie, indem du eine höherwertige CompTIA Zertifizierung erwirbst.
Zertifizierungsbedingungen comptia.org ↗Prüfung
CompTIA CySA+ Prüfung
750Bestehensgrenze, Skala bis 900
- Fragen
- max. 85
- Bearbeitungszeit
- 165 min
- Format
- Multiple Choice + PBQ
- Durchführung
- Pearson VUE / OnVUE
- Prüfungssprache
- EN
Die Prüfung nimmt Pearson VUE ab, nicht tecnovy, im Testcenter oder online beaufsichtigt. Mit 165 Minuten ist sie die längste auf diesem Board. Stand der Prüfungsversion: CS0-004, August 2026; die Vorgängerversion CS0-003 wird am 22. Dezember 2026 auf Englisch zurückgezogen.
Offizielle Prüfungsregeln comptia.org ↗Teilnahmenachweis
Teilnahmezertifikat
≥80%Anwesenheit
Das tecnovy Teilnahmezertifikat weist deine Teilnahme am CompTIA CySA+ Training aus, nicht das Bestehen der CompTIA Prüfung.
Certificate Showroom öffnen tecnovy → Leistungsumfang
Was nicht im Kurspreis enthalten ist
Nicht enthalten
- Gebühr für die CompTIA PrüfungDie Prüfungsgebühr ist nicht im Seminarpreis enthalten, liegt bei rund 350 CHF zzgl. MwSt. (etwa 375 EUR) und lässt sich im Anmeldeschritt hinzubuchen, wo der tagesaktuell umgerechnete Betrag steht.
Trainer:innen
Warum tecnovy
Was du bei uns oben drauf bekommst
01
No Slideshow, Hands-On!
Versprochen: keine PowerPoint-Schlacht. Wir arbeiten in Gruppen, verknüpfen Theorie mit Praxis, und du bekommst Praxisbeispiele unserer erfahrenen Trainer sowie den Austausch mit Gleichgesinnten.
02
Certificate Showroom
Hol dir dein Teilnahmezertifikat und verbinde es, falls vorhanden, mit deinem Prüfungszertifikat. Vollautomatisiert, schön gestaltet. Nur für dich, nur bei tecnovy.
03
Flexible Umbuchung
Falls du mal kurzfristig verhindert sein solltest, kannst du deine Schulung bis eine Woche vor Trainingsbeginn kostenlos umbuchen.
04
Doppelt hält besser
Gerne darfst du innerhalb eines Jahres die Schulung nochmals online als Refresher oder Prüfungsvorbereitung besuchen.
05
Lerne von Experten
Wir garantieren dir stets den Einsatz von didaktisch und methodisch erstklassig qualifizierten Trainern, die ihr Wissen sowohl aus Trainingserfahrung als auch beruflicher Praxis- und Projekterfahrung beziehen.
FAQs
Häufige Fragen
01Welche Prüfungsversion behandelt die Schulung?
02In welcher Sprache findet die Prüfung statt?
03Was ist der Unterschied zwischen CySA+ und Security+?
04Brauche ich Security+, bevor ich CySA+ mache?
05Wie lange gilt die CompTIA CySA+ Zertifizierung?
06Was passiert, wenn ich die Prüfung nicht bestehe?
07Welche Unterlagen bekomme ich?
Wie sieht deine Schulung bei tecnovy aus?