Zum Inhalt springen

Nächste Ausgabe 6. Juli 2026

CompTIA CySA+ Zertifizierungsabzeichen
CompTIAIntermediateHigh Demand

CompTIA CySA+

Prüfungscode: CS0-003

CySA+ Zertifizierung für Sicherheitsanalysten: Bedrohungserkennung, Analyse und Reaktion. Die Brücke zwischen Security+ und CASP+.

Daute Delgado, Founder & Bootcamp Director at Unihackers
VonDaute Delgado· Ein Jahrzehnt im Schutz von Fluggesellschaften, SOCs und internationalen OrganisationenGeprüft von Annalisa Battistelli
Prüfungskosten
≈ 347 €
Prüfungsdauer
2h 45m
Bestehenspunktzahl
750
Gehaltserhöhung
+31%

Überblick

CompTIA CySA+ (Cybersecurity Analyst) ist eine Zertifizierung auf mittlerer Ebene, die Ihre Fähigkeiten in der Bedrohungserkennung, Analyse und Reaktion validiert. Sie ist zwischen Security+ (Einstiegsniveau) und fortgeschrittenen Zertifizierungen wie CASP+ positioniert und richtet sich gezielt an Blue-Team-Profile, die im Tagesgeschäft mit SIEM-Plattformen, EDR-Lösungen und Threat-Intelligence-Quellen arbeiten.

Die aktuelle Prüfungsversion CS0-003 ist ANAB-akkreditiert nach ISO/IEC 17024 und vom US-Verteidigungsministerium für die DoD 8570 Baseline IAT II sowie für CSSP Analyst und CSSP Incident Responder anerkannt. Im DACH-Raum nutzen Betreiber kritischer Infrastrukturen (KRITIS) sowie Unternehmen, die unter den BSI-IT-Grundschutz oder NIS2 fallen, CySA+ zunehmend als Qualifikationsnachweis für SOC-Mitarbeitende.

CySA+ CS0-003 konzentriert sich auf:

  • Verhaltensanalyse und Threat Intelligence
  • Security Operations Center Verfahren
  • Schwachstellenmanagement-Programme
  • Incident-Response-Prozesse

Wie CySA+ in 2026 dasteht

Was CySA+ 2026 wirklich nützlich macht: Der Blueprint spiegelt, wie SOCs heute tatsächlich triagieren. Hiring-Teams erwarten inzwischen, dass Kandidaten Schwachstellen-Calls am CISA-KEV-Katalog festmachen und Detections gegen MITRE ATT&CK mappen – beides ist fest in die CS0-003-Objectives eingewoben, sodass die Cert-Vorbereitung tatsächlich auf die Tier-1-Ticketqueue vorbereitet. Der CS0-003 Voucher steht bei 404 USD auf der offiziellen CompTIA-CySA+-Seite, und die Zertifizierung bleibt eine anerkannte DoD 8140-Baseline für CSSP Analyst, CSSP Incident Responder und IAT Level II. Bei der Vergütung landen US-SOC-Analysten in der Mid-Career-Phase laut salary.com und ZipRecruiter in der 90K–115K-USD-Spanne, Threat-Hunter-Rollen regelmäßig oberhalb 110K. Was einen darüber hinaus bringt, sind GCIH oder CySA+ in Kombination mit handfester Detection-Erfahrung – die Cert öffnet die Tür, die Ticketqueue schließt die Gehaltslücke.

Für wen ist diese Zertifizierung geeignet?

CySA+ ist ideal für:

  • SOC-Analysten (Tier 2/3), die ihre Fähigkeiten validieren möchten
  • Security+-Inhaber, die bereit sind aufzusteigen
  • Threat-Analysten und Incident Responder
  • Sicherheitsingenieure mit Fokus auf defensive Operationen
  • IT-Fachleute, die in die Sicherheitsanalyse wechseln

Empfohlen: 4+ Jahre praktische Informationssicherheitserfahrung.

Prüfungsformat

Die CySA+ CS0-003 Prüfung umfasst:

  • Maximal 85 Fragen
  • 165 Minuten Bearbeitungszeit
  • Bestehensgrenze: 750 (auf 100-900 Skala)
  • Mix aus Multiple Choice und leistungsbasierten Fragen (PBQs)
  • Voucher-Preis: rund 392 EUR in Europa, 404 USD in den USA
  • Keine formalen Voraussetzungen, Security+, Network+ und 4 Jahre Berufserfahrung werden empfohlen

Lernzeitplan

ErfahrungsniveauEmpfohlene Lernzeit
Aktiver SOC-Analyst4-6 Wochen
Security+ zertifiziert6-8 Wochen
Begrenzte SOC-Erfahrung10-12 Wochen

CySA+ vs. Security+

AspektSecurity+CySA+
NiveauEinstiegMittel
FokusBreite SicherheitskonzepteErkennung & Reaktion
Erfahrung0-2 Jahre4+ Jahre
BerufsrollenJede SicherheitspositionSOC, Threat-Analyst
VoraussetzungenKeineSecurity+ empfohlen

Validierte Kernkompetenzen

  1. Bedrohungs- und Schwachstellenmanagement

    • Analyse von Schwachstellen-Scan-Ergebnissen
    • Priorisierung von Behebungsmaßnahmen
    • Implementierung von Schwachstellenmanagement-Programmen
  2. Sicherheitsbetrieb und Überwachung

    • Konfiguration und Nutzung von SIEM-Tools
    • Analyse von Sicherheitsdaten und Protokollen
    • Identifizierung von Kompromittierungsindikatoren
  3. Incident Response

    • Befolgen von Incident-Response-Verfahren
    • Eindämmung und Beseitigung von Bedrohungen
    • Durchführung forensischer Analysen
  4. Compliance und Bewertung

    • Durchführung von Sicherheitsbewertungen
    • Verständnis regulatorischer Anforderungen
    • Effektive Berichterstattung von Ergebnissen

Karriereauswirkungen

CySA+-Inhaber sehen eine durchschnittliche Gehaltssteigerung von 31%:

  • SOC-Analyst Tier 2/3 Positionen
  • Threat Intelligence Analyst Rollen
  • Security Operations Rollen
  • Schwachstellenmanagement-Positionen
  • DoD-/Regierungsanalystenpositionen (8570/8140 konform)

Detaillierter Prüfungsleitfaden

Was Sie am Prüfungstag erwartet

Die CySA+ CS0-003 Prüfung wird in Pearson VUE Zentren oder per Online-Beaufsichtigung abgelegt. Sie stellen sich bis zu 85 Fragen in 165 Minuten. Der Fragenmix umfasst Standard-Multiple-Choice, Mehrfachauswahl (2 oder 3 wählen) und Performance-Based Questions (PBQs). Die PBQs bei CySA+ sind analytisch anspruchsvoller als bei Security+; sie können verlangen, SIEM-Ausgaben zu analysieren, Schwachstellen-Scan-Ergebnisse zu interpretieren, Alarmdaten zu triagieren oder Kompromittierungsindikatoren den entsprechenden Reaktionsmaßnahmen zuzuordnen.

Die Testumgebung stellt innerhalb der PBQ-Simulationen einfache Werkzeuge bereit, etwa Log-Viewer und vereinfachte SIEM-Dashboards. Sie interagieren mit diesen Tools, um Fragen zu beantworten, was reale SOC-Workflows nachbildet. Rechnen Sie damit, dass mindestens drei bis fünf PBQs zu Beginn der Prüfung erscheinen.

Zeitmanagement-Strategie

Bei 165 Minuten für 85 Fragen haben Sie fast 2 Minuten pro Frage. Überspringen Sie PBQs beim ersten Durchgang und bearbeiten Sie sie nach den Multiple-Choice-Fragen. PBQs erfordern eine sorgfältige Analyse und sind leichter zu bewältigen, wenn Sie sich an Standardfragen aufgewärmt haben. Planen Sie 45 bis 55 Minuten für PBQs und 100 bis 110 Minuten für Multiple Choice. Markieren Sie jede Frage, bei der Sie zwischen zwei Antworten schwanken, und prüfen Sie sie in der finalen Durchsicht erneut.

Häufige Fehler

Viele Kandidaten lernen zu viel Security+-Stoff und zu wenig die analytische Tiefe, die CySA+ verlangt. Diese Prüfung erwartet, dass Sie nicht nur wissen, was ein SIEM ist, sondern dessen Ausgaben interpretieren und Priorisierungsentscheidungen treffen können. Ein weiterer typischer Fehler ist die Vernachlässigung der Domäne "Berichterstattung und Kommunikation" (17 % Gewichtung). Kandidaten mit starkem technischem Profil überspringen diesen Bereich häufig und verlieren leicht erreichbare Punkte bei Fragen zu Executive-Reporting, Kennzahlen und Stakeholder-Kommunikation.

CySA+ testet außerdem Ihre Fähigkeit, zwischen Schweregrad-Stufen (CVSS-Bewertung) zu unterscheiden und Remediation basierend auf dem Geschäftskontext zu priorisieren, nicht allein nach technischer Schwere. Antworten, die ausschließlich auf dem CVSS-Score beruhen und den Business-Impact außer Acht lassen, führen oft zu falschen Lösungen.

Lernstrategie und Ressourcen

Empfohlener Lernpfad

Die CySA+ Vorbereitung sollte praktische SIEM-Erfahrung und Log-Analyse-Fähigkeiten in den Mittelpunkt stellen. Beginnen Sie mit einem Lernleitfaden oder Videokurs, um die Wissensbasis aufzubauen, und investieren Sie anschließend ausreichend Zeit in die Arbeit mit echten oder simulierten Sicherheitstools. Die Prüfung belohnt analytisches Denken im Stil eines Praktikers stärker als reines Auswendiglernen.

Beste Ressourcen

Lernleitfäden:

  • "CompTIA CySA+ Study Guide" von Mike Chapple und David Seidl (Sybex) ist die umfassendste schriftliche Ressource. Sie deckt jedes Prüfungsziel mit klaren Erklärungen und Wiederholungsfragen ab.
  • "CompTIA CySA+ Certification All-in-One Exam Guide" von Brent Chapman und Fernando Maymí bietet eine alternative Sichtweise und ist gut für sequentielles Lernen strukturiert.

Videokurse:

  • Jason Dions CySA+ CS0-003 Kurs (Udemy, 15 bis 30 USD im Angebot) ist die beliebteste Videoressource. Der Lehrstil ist klar, die Übungsfragen sind gut kalibriert.
  • Professor Messers CySA+ Kurs (kostenlos auf YouTube) deckt jedes Prüfungsziel in einem strukturierten, sachlichen Format ab.
  • CyberVista CySA+ Training ist Premium, beinhaltet aber Mentoring und Live-Sessions.

Praktische Übungen:

  • TryHackMe SOC Level 2 Path (14 USD pro Monat) bietet praxisnahe SOC-Analyst-Szenarien mit echten Tools.
  • LetsDefend (kostenlose und Premium-Stufe) simuliert eine SOC-Umgebung mit ticketbasierter Alarmuntersuchung.
  • Blue Team Labs Online (14 USD pro Monat) bietet defensive Herausforderungen einschließlich SIEM-Analyse, Malware-Triage und Incident Response.
  • Splunk Free (lokal installiert) erlaubt Ihnen, SPL-Abfragen zu schreiben und Dashboards mit Beispieldaten zu bauen.

Übungsprüfungen:

  • Jason Dions CySA+ Practice Exams (Udemy) kommen Stil und Schwierigkeitsgrad der echten Prüfung am nächsten.
  • CompTIA CertMaster Practice (offiziell, 119 USD) liefert adaptive Übungsfragen direkt von CompTIA.
  • Kaplan IT Training bietet eine umfangreiche, nach Domänen sortierte Fragebank.

Lernplan nach Hintergrund

ProfilWochenstundenDauerGesamtstunden
Aktiver SOC-Analyst8 bis 124 bis 6 Wochen50 bis 60
Security+ zertifiziert12 bis 156 bis 8 Wochen80 bis 100
Begrenzte SOC-Erfahrung15 bis 2010 bis 12 Wochen150 bis 200

SIEM-Übungsumgebung

Richten Sie eine kostenlose Splunk-Instanz ein oder nutzen Sie Elastic SIEM (Free Tier) und ingestieren Sie Beispiel-Log-Daten. Üben Sie Abfragen für: fehlgeschlagene Login-Versuche, ungewöhnliche ausgehende Traffic-Muster, Privilege-Escalation-Ereignisse und Malware-Indikatoren. Diese Hands-on-Erfahrung bereitet Sie direkt auf PBQs vor und hilft Ihnen, wie ein Analyst zu denken.

Realer Karriereeinfluss

Stellen, die CySA+ erfordern

CySA+ entspricht direkt dem SOC-Analyst-Karrierepfad und wird zunehmend in Stellenausschreibungen gefordert für: SOC-Analyst (Tier 2 und 3), Threat Intelligence Analyst, Vulnerability Management Analyst, Incident Responder, Security Operations Engineer und Cyber Defense Analyst. Im DoD-Umfeld erfüllt CySA+ die Anforderungen für CSSP Analyst, CSSP Incident Responder und IAT Level II Positionen. In Deutschland, Österreich und der Schweiz wird die Zertifizierung von KRITIS-Betreibern, Banken, Versicherern und Beratungshäusern als Nachweis für Tier-2-Fähigkeiten anerkannt.

Gehaltsdaten nach Region

RegionVor CySA+Nach CySA+Steigerung
USA$65.000$85.000+31 %
Europäische Union42.000 EUR55.000 EUR+31 %
DACH-Region55.000 EUR72.000 EUR+31 %
Vereinigtes Königreich38.000 GBP50.000 GBP+32 %
Remote (global)$60.000$78.000+30 %

Wie Recruiter CySA+ einschätzen

CySA+ besetzt eine wertvolle Nische: Es ist die stärkste defensiv ausgerichtete Zertifizierung auf mittlerem Niveau. Recruiter, die SOC-Stellen besetzen, sehen CySA+ als Beleg dafür, dass eine Person echte analytische Arbeit jenseits der reinen Alarm-Triage leisten kann. Im Vergleich zu Security+ (breiter, eher Einstieg) oder CISSP (managementorientiert) validiert CySA+ genau jene Fähigkeiten, die ein SOC-Team braucht. Für Organisationen, die ihr SOC aufbauen oder skalieren, sind CySA+ zertifizierte Analysten bevorzugte Einstellungen.

Karriereprogression

CySA+ positioniert Sie für eine defensive Karriere. Typische Progression: Security+ (Einstieg), CySA+ (Mittelstufenanalyst), dann CASP+ (fortgeschritten technisch) oder CISSP (Management-Pfad). CySA+ kombiniert mit Praxiserfahrung öffnet Türen zu spezialisierten Rollen wie Threat Hunter, Digital-Forensics-Analyst oder Incident Response Lead mit Gehältern von 90.000 bis 130.000 USD im US-Markt und 70.000 bis 95.000 EUR im DACH-Raum.

Kostenaufschlüsselung und ROI

Gesamtinvestition

PostenKosten
CySA+ Prüfungsgutschein404 USD (ca. 392 EUR)
Lernleitfaden (Sybex)40 bis 50 USD
Jason Dion Videokurs (Udemy, im Angebot)15 bis 30 USD
Übungsprüfungen (Dion, Udemy)15 bis 20 USD
Optional: TryHackMe Abo (2 Monate)28 USD
Optional: CertMaster Practice119 USD
Gesamt (Selbststudium, minimal)474 bis 504 USD
Gesamt (umfassende Vorbereitung)621 bis 651 USD

Erneuerung

CySA+ folgt dem gleichen Erneuerungsmodell wie Security+: drei Jahre gültig, 60 Continuing-Education-Credits (CE) und 75 USD jährliche Wartungsgebühr (225 USD über den Zyklus). Der Erwerb einer höheren CompTIA-Zertifizierung (wie CASP+) erneuert CySA+ automatisch. Viele CE-Credits lassen sich kostenlos durch Webinare, Selbststudium-Aktivitäten und das Veröffentlichen eigener Inhalte erzielen.

ROI-Berechnung

Bei einer durchschnittlichen Gehaltssteigerung von 20.000 USD pro Jahr und einer Investition von 500 bis 650 USD bietet CySA+ einen Ertrag von 3.000 bis 4.000 % im ersten Jahr. Für SOC-Analysten, die bereits im Beruf stehen, rechtfertigt CySA+ häufig eine sofortige Beförderung (Tier 1 zu Tier 2 oder Tier 2 zu Tier 3) mit entsprechender Gehaltsanpassung.

Bündelung mit Security+

Wenn Sie sowohl Security+ als auch CySA+ anstreben, bietet CompTIA Bundle-Preise, die die Kosten pro Prüfung senken. Das "Security Career Pathway Bundle" enthält gelegentlich beide Voucher mit einem Gesamtrabatt von 10 bis 15 %. Aktuelle Aktionen finden Sie auf der CompTIA-Website oder bei autorisierten Partnern.

Vorbereitungs-Checkliste

Bin ich bereit? Selbsteinschätzung

Vor der CySA+ Prüfungsanmeldung prüfen Sie, ob Sie:

  • Einen Nessus- oder Qualys-Schwachstellen-Scan-Bericht interpretieren und Ergebnisse nach Geschäftsrisiko priorisieren können
  • Grundlegende SIEM-Abfragen schreiben können, um verdächtige Aktivitätsmuster zu erkennen
  • Den Incident-Response-Lebenszyklus erklären können (Vorbereitung, Erkennung, Eindämmung, Beseitigung, Wiederherstellung, Lessons Learned)
  • Zwischen True Positives, False Positives, True Negatives und False Negatives bei der Alarm-Triage unterscheiden können
  • In Domänen-spezifischen Übungstests konstant über 80 % erreichen

Erforderliche Vorkenntnisse

  • Security+-Niveau (oder gleichwertig) als Fundament
  • Vertrautheit mit mindestens einer SIEM-Plattform (Splunk, Elastic, QRadar oder Sentinel)
  • Verständnis des Common Vulnerability Scoring System (CVSS) und seiner Interpretation
  • Grundlegende Log-Analyse: Erkennen von Authentifizierungsfehlern, Port-Scans und Lateral-Movement-Indikatoren
  • Kenntnis von Incident-Response-Frameworks (NIST SP 800-61, SANS IR Process)

Empfohlener Zeitplan

Wenn Sie Security+ besitzen und über zwei oder mehr Jahre SOC- oder Security-Operations-Erfahrung verfügen, planen Sie sechs bis acht Wochen fokussiertes Lernen ein. Buchen Sie die Prüfung etwa zehn Tage, nachdem Sie in Volltests konstant über 80 % erreichen. Halten Sie die Lücke zwischen Lernabschluss und Prüfungstag kurz; analytische Fähigkeiten bauen schneller ab als Auswendig-Wissen.

Mentale Vorbereitung

CySA+ ist für aktive SOC-Analysten konzipiert; die Prüfung fühlt sich praxisnah und relevant an. Wenn Sie echte SOC-Erfahrung haben, werden viele Fragen wie Szenarien wirken, die Sie bereits gelöst haben. Vertrauen Sie Ihrer Berufserfahrung, ergänzen Sie sie aber mit Lernleitfaden-Wissen für Domänen, die Sie nicht täglich bearbeiten (insbesondere "Berichterstattung und Kommunikation"). Die Prüfung möchte Sie nicht in die Irre führen, sondern bestätigt, dass Sie analytische Probleme methodisch lösen können.

Insider-Tipps von CySA+-Inhabern

Was der offizielle Leitfaden nicht verrät

Die Domäne "Sicherheitsbetrieb" (33 % der Prüfung) ist die größte einzelne Domäne jeder CompTIA-Zertifizierung. Sie deckt SIEM, EDR, SOAR und Threat-Intelligence-Tools vertieft ab. Kandidaten, die nur auf konzeptioneller Ebene lernen, scheitern häufig an Fragen, die das tatsächliche Aussehen spezifischer Tool-Ausgaben verlangen. Verbringen Sie Zeit mit echten Splunk-Dashboards, Wireshark-Captures und Schwachstellen-Scan-Berichten.

PBQs auf CySA+ konzentrieren sich tendenziell auf Log-Analyse- und Schwachstellen-Priorisierungs-Szenarien. Möglicherweise erhalten Sie eine Liste von Schwachstellen-Findings und müssen entscheiden, welche zuerst behoben werden sollten, basierend auf den im Szenario beschriebenen Geschäftskontext-Hinweisen. Üben Sie, CVSS-Scores zusammen mit Business-Impact-Bewertungen anzuwenden.

Community-Ressourcen

  • r/CompTIA auf Reddit hat eine dedizierte CySA+-Community. Suchen Sie nach "CS0-003 passed" für aktuelle Erfahrungsberichte.
  • Professor Messers Lerngruppen (kostenlos, live auf YouTube) erlauben Diskussionen mit anderen Kandidaten.
  • Blue Team Labs Online Community vernetzt Defensive-Security-Praktiker zum Wissensaustausch.
  • Discord: "TryHackMe" und "SOC Analysts" Server haben aktive CySA+-Kanäle.

Wann Sie die Prüfung buchen sollten

Wählen Sie einen Vormittagstermin in einem Pearson VUE Zentrum für die zuverlässigste Testerfahrung. Das Prüfungsfenster von 165 Minuten plus PBQs bedeutet, dass Sie nahezu drei Stunden konzentriert arbeiten; planen Sie den Termin daher in Ihre analytische Hochphase. Vermeiden Sie Montage und Tage nach Feiertagen, an denen die Konzentration tendenziell niedriger ist.

Eine defensive Denkweise

Denken Sie während der gesamten Prüfung wie ein Verteidiger. Sie sind der SOC-Analyst, der Alarme empfängt, Ereignisse triagiert und Ergebnisse an Stakeholder kommuniziert. Bei "Was sollten Sie als Nächstes tun?" bezieht sich die Antwort fast immer auf Untersuchung, Eindämmung oder Eskalation, nicht auf Offensive oder direkte Behebung. Verstehen Sie die Bedrohung, bevor Sie handeln, und dokumentieren Sie, bevor Sie reagieren.

Prüfungsbereiche

Sicherheitsbetrieb
33%
Schwachstellenmanagement
30%
Incident Response Management
20%
Berichterstattung und Kommunikation
17%

Gehaltsauswirkung

Gehalt vor Zertifizierung

47.000 €

Gehalt nach Zertifizierung

61.000 €

Durchschnittliche Erhöhung

14.000 € (+31%)

Voraussetzungen

  • CompTIA Security+ oder gleichwertige Kenntnisse
  • 4 Jahre praktische Erfahrung (empfohlen)

Verwandte Karrieren

Schlüsselbegriffe

Häufig Gestellte Fragen

Was ist der Unterschied zwischen Security+ und CySA+?

Security+ ist Einstiegsniveau und behandelt breite Sicherheitskonzepte. CySA+ ist Mittelstufe und konzentriert sich speziell auf Bedrohungserkennung, SIEM-Analyse und Incident Response für SOC-Rollen.

Ist CySA+ gut für SOC-Analyst-Jobs?

Ja, CySA+ ist ideal für SOC-Analyst Tier 2/3 Positionen. Sie validiert SIEM-Kenntnisse, Threat Hunting und Incident Response Fähigkeiten, die Arbeitgeber suchen.

Wie lange sollte ich für CySA+ lernen?

Aktive SOC-Analysten brauchen 4-6 Wochen, Security+-Inhaber 6-8 Wochen, und Personen mit begrenzter SOC-Erfahrung sollten 10-12 Wochen einplanen.

Ist CySA+ DoD-zugelassen?

Ja, CySA+ erfüllt DoD 8570/8140 Anforderungen für IAT Level II, CSSP Analyst und CSSP Incident Responder Positionen.

Offizielle Ressourcen und weiterführende Literatur

Maßgebliche Quellen für Prüfungsziele, Lernhandbücher und praktische Labore.

Foundation path

Lege das Fundament für CompTIA CySA+ mit dem Unihackers Bootcamp

CompTIA CySA+ belohnt Praktiker, die bereits über defensive oder offensive Erfahrung verfügen. Das Unihackers Cybersecurity Bootcamp bietet dir 360 Stunden strukturiertes Training, CompTIA Security+ als Basis-Credential und die Labor-Tiefe, die den nächsten Zertifizierungsschritt realistisch macht.

Verwandte Zertifizierungen