IT-Trainings in ganz Europa - tecnovy macht Dich fit für die Zukunft.

CompTIA Cybersecurity Analyst (CySA+) Zertifizierung

Ein Alarm ist keine Erkenntnis. Er ist eine Zeile, die jemand bewerten, einordnen und entweder schließen oder eskalieren muss, oft unter Zeitdruck und mit unvollständigen Daten. CompTIA CySA+ ist die Zertifizierung für genau diese Arbeit: Erkennung, Analyse, Reaktion und die Berichte danach. Mit 34 Prozent liegt der größte Teil der Prüfung auf dem Sicherheitsbetrieb, also auf der Arbeit, die einen gewöhnlichen Tag im SOC tatsächlich füllt.
Teilnahmezertifikat4,8/5 bei ProvenExpert

Was dieses Modul leistet.

Alarme bewerten, Schwachstellen nach Risiko priorisieren, Vorfälle bearbeiten und darüber berichten: das ist CySA+. Du arbeitest mit Daten statt mit Plänen, und dein Team unterscheidet danach Rauschen von echten Vorfällen.

So läuft das Training

Methode
Vier Prüfungsdomänen entlang des Vorfallverlaufs
Grundlage
Offizielle Prüfungsziele von CompTIA
Abschluss
Prüfung bei Pearson VUE, Gebühr nicht enthalten

Termine & Buchung

Passenden Termin wählen

1 Termine

  • EUREuro
  • USDUS-Dollar
  • CHFSchweizer Franken

Termine mit diesem Symbol bieten bis zu 25 % Gruppenrabatt. Klicke auf „Details“, um mehr zu erfahren.

05.–08. Okt 2026MESZ
Mo–Do 09:00–17:00
Online-Training Gruppenrabatt
Zeitzone MESZ
Sprache Deutsch
Trainer Michael Schmitz
Plätze 5+ frei
10% Earlybird Rabatt

4.598 $−459 $4.139 $

zzgl. MwSt.

Passung

Für wen das Modul gedacht ist

Typische Rollen

  • Du bewertest Alarme aus Monitoring-Systemen und entscheidest, was ein Vorfall ist.
  • Du priorisierst Schwachstellen und begründest, welche zuerst geschlossen werden.
  • Du berichtest Ergebnisse an Technik und Management in derselben Woche.

Voraussetzungen

Keine Voraussetzungen

Du kannst direkt einsteigen. Mitbringen: Englischkenntnisse, weil CS0-004 bisher nur auf Englisch angeboten wird. Hilfreich: Sicherheitsgrundlagen auf dem Niveau von CompTIA Security+, rund vier Jahre Praxis in Analyse, Monitoring oder Schwachstellenmanagement.

Stattdessen geeignet CompTIA Security+ · CompTIA - Security+ (Plus) Zertifizierung Passt besser, wenn du Sicherheit erst einordnen willst, bevor du täglich Alarme bewertest.

Lehrplan

CompTIA CySA+ Lehrplan im Detail

Der Kurs folgt den vier Prüfungsdomänen von CS0-004 entlang des Verlaufs eines Vorfalls: erst der laufende Sicherheitsbetrieb, dann das Schwachstellenmanagement, danach die Reaktion auf einen konkreten Vorfall und zuletzt die Berichte, mit denen andere entscheiden.

01Sicherheitsbetrieb

Mit 34 Prozent die größte Domäne der Prüfung und die Grundlage für alles Weitere.

  • Systemkomponenten und Netzwerkarchitektur aus Sicht der Erkennung lesen
  • Protokoll-, Netzwerk- und Endpunktdaten als Indikatoren auswerten
  • Bedrohungsinformationen in die eigene Umgebung übersetzen
  • Wiederkehrende Prüfschritte automatisieren statt manuell zu wiederholen
02Schwachstellenmanagement

Der Teil, in dem aus einer langen Liste eine begründete Reihenfolge wird.

  • Scans planen, durchführen und ihre Ergebnisse kritisch lesen
  • Falsch positive Befunde erkennen, bevor sie Aufwand verursachen
  • Priorisierung nach Ausnutzbarkeit und tatsächlicher Geschäftsauswirkung
  • Behebung nachverfolgen und den Erfolg belegen
03Vorfallreaktion und -bearbeitung

Was passiert, wenn aus einem Alarm ein bestätigter Vorfall geworden ist.

  • Die Phasen der Vorfallreaktion von Vorbereitung bis Nachbereitung
  • Eindämmung, Beseitigung und Wiederherstellung in der richtigen Reihenfolge
  • Spuren so sichern, dass sie einer Untersuchung standhalten
  • Ursachenanalyse, damit derselbe Vorfall nicht zweimal passiert
04Berichte und Kommunikation

Die kleinste Domäne mit 16 Prozent, und die, an der analytische Arbeit am häufigsten scheitert.

  • Befunde für Technik und für Management unterschiedlich aufbereiten
  • Kennzahlen, die eine Entscheidung stützen, statt Zahlen, die nur beeindrucken
  • Meldepflichten und Abstimmung mit anderen Beteiligten im Vorfall
  • Empfehlungen so formulieren, dass sie umgesetzt werden können
Offizieller Lehrplan(externer Link)

Ergebnis

Was du anschließend leisten kannst

  1. 01

    Du bewertest Alarme nach Kontext und trennst Rauschen von echten Vorfällen.

  2. 02

    Du wertest Protokoll- und Netzwerkdaten aus und belegst damit einen Angriffsverlauf.

  3. 03

    Du priorisierst Schwachstellen nach Ausnutzbarkeit und Geschäftsauswirkung.

  4. 04

    Du planst Schwachstellenscans und interpretierst ihre Ergebnisse kritisch.

  5. 05

    Du führst die Schritte der Vorfallreaktion von Eindämmung bis Wiederherstellung durch.

  6. 06

    Du sicherst Spuren so, dass sie einer späteren Untersuchung standhalten.

  7. 07

    Du schreibst Befunde so auf, dass Technik und Management daraus entscheiden können.

CompTIA Cybersecurity Analyst (CySA+)

CompTIA vergibt die Zertifizierung nach bestandener Prüfung. Sie weist analytische Arbeit nach: Erkennung, Bewertung und Reaktion, nicht das Planen von Maßnahmen. Anders als die Zertifikate vieler anderer Schemata läuft diese Zertifizierung drei Jahre nach dem Bestehen ab; du hältst sie mit 60 Continuing Education Units gültig oder erneuerst sie, indem du eine höherwertige CompTIA Zertifizierung erwirbst.

Zertifizierungsbedingungen comptia.org ↗

Prüfung

CompTIA CySA+ Prüfung

750Bestehensgrenze, Skala bis 900

Fragen
max. 85
Bearbeitungszeit
165 min
Format
Multiple Choice + PBQ
Durchführung
Pearson VUE / OnVUE
Prüfungssprache
EN

Die Prüfung nimmt Pearson VUE ab, nicht tecnovy, im Testcenter oder online beaufsichtigt. Mit 165 Minuten ist sie die längste auf diesem Board. Stand der Prüfungsversion: CS0-004, August 2026; die Vorgängerversion CS0-003 wird am 22. Dezember 2026 auf Englisch zurückgezogen.

Offizielle Prüfungsregeln comptia.org ↗

Teilnahmenachweis

Teilnahmezertifikat

≥80%Anwesenheit

Das tecnovy Teilnahmezertifikat weist deine Teilnahme am CompTIA CySA+ Training aus, nicht das Bestehen der CompTIA Prüfung.

Musteransicht des tecnovy Teilnahmezertifikats Certificate Showroom öffnen tecnovy →

Leistungsumfang

Was nicht im Kurspreis enthalten ist

Nicht enthalten

  • Gebühr für die CompTIA PrüfungDie Prüfungsgebühr ist nicht im Seminarpreis enthalten, liegt bei rund 350 CHF zzgl. MwSt. (etwa 375 EUR) und lässt sich im Anmeldeschritt hinzubuchen, wo der tagesaktuell umgerechnete Betrag steht.

Trainer:innen

Michael Schmitz

Michael Schmitz

Trainer & Coach

Warum tecnovy

Was du bei uns oben drauf bekommst

02

Certificate Showroom

Hol dir dein Teilnahmezertifikat und verbinde es, falls vorhanden, mit deinem Prüfungszertifikat. Vollautomatisiert, schön gestaltet. Nur für dich, nur bei tecnovy.

03

Flexible Umbuchung

Falls du mal kurzfristig verhindert sein solltest, kannst du deine Schulung bis eine Woche vor Trainingsbeginn kostenlos umbuchen.

04

Doppelt hält besser

Gerne darfst du innerhalb eines Jahres die Schulung nochmals online als Refresher oder Prüfungsvorbereitung besuchen.

05

Lerne von Experten

Wir garantieren dir stets den Einsatz von didaktisch und methodisch erstklassig qualifizierten Trainern, die ihr Wissen sowohl aus Trainingserfahrung als auch beruflicher Praxis- und Projekterfahrung beziehen.

FAQs

Häufige Fragen

01Welche Prüfungsversion behandelt die Schulung?
Die Schulung folgt CS0-004, der aktuellen Version, die CompTIA im Juni 2026 veröffentlicht hat. Die Vorgängerversion CS0-003 kann noch bis zum 22. Dezember 2026 auf Englisch abgelegt werden.
02In welcher Sprache findet die Prüfung statt?
CS0-004 wird bisher nur auf Englisch angeboten; CompTIA kündigt Französisch, Japanisch, Spanisch und Portugiesisch an, Deutsch ist nicht darunter. Die Schulung bei tecnovy läuft auf Deutsch.
03Was ist der Unterschied zwischen CySA+ und Security+?
Security+ deckt die Breite ab und richtet sich an alle, die Sicherheit mitverantworten. CySA+ setzt danach an und behandelt die analytische Arbeit: Alarme bewerten, Schwachstellen priorisieren, Vorfälle bearbeiten und darüber berichten.
04Brauche ich Security+, bevor ich CySA+ mache?
Nein. CompTIA setzt für keine seiner Prüfungen formale Voraussetzungen. Empfohlen werden Sicherheitsgrundlagen und rund vier Jahre Praxis in Analyse oder Monitoring.
05Wie lange gilt die CompTIA CySA+ Zertifizierung?
Drei Jahre ab dem Bestehen. Du hältst sie mit 60 Continuing Education Units gültig, der höchsten Anzahl unter den CompTIA Zertifizierungen bei tecnovy, oder erneuerst sie über eine höherwertige CompTIA Zertifizierung.
06Was passiert, wenn ich die Prüfung nicht bestehe?
CompTIA verlangt zwischen dem ersten und zweiten Versuch keine Wartezeit; ab dem dritten liegen jeweils 14 Tage dazwischen. Jeder weitere Versuch kostet erneut die Prüfungsgebühr.
07Welche Unterlagen bekomme ich?
Du erhältst die Schulungsunterlagen zu allen vier Prüfungsdomänen sowie ein Fotoprotokoll der Flipcharts, die im Kurs entstehen, also auch der Vorfallverläufe, die ihr gemeinsam durchgeht.

Wie sieht deine Schulung bei tecnovy aus?

CySA+CompTIA Cybersecurity Analyst (CySA+) Zertifizierung

Bereit für den nächsten Schritt?

Wähle einen öffentlichen Termin oder plane das Training für dein Team.

Feedback Form
Was sollen wir verbessern?

Sag uns bitte, was wir besser machen können.

Success
Error

© Copyright 2026, tecnovy GmbH, Alle Rechte vorbehalten