Aller au contenu

Prochaine édition 6 juillet 2026

Badge de certification CompTIA CySA+
CompTIAIntermediateHigh Demand

CompTIA CySA+

Code examen: CS0-003

Certification CySA+ : analyste en cybersécurité axée sur la détection, l'analyse et la réponse aux menaces. Le pont entre Security+ et CASP+.

Daute Delgado, Founder & Bootcamp Director at Unihackers
ParDaute Delgado· Une décennie à défendre des compagnies aériennes, des SOC et des organisations internationalesRévisé par Annalisa Battistelli
Coût de l'examen
≈ 347 €
Durée de l'examen
2h 45m
Score de Réussite
750
Augmentation salariale
+31%

Présentation

CompTIA CySA+ (Cybersecurity Analyst) est une certification de niveau intermédiaire qui valide vos compétences en détection, analyse et réponse aux menaces. Elle se positionne entre Security+ (niveau d'entrée) et les certifications avancées comme CASP+, et cible spécifiquement les profils Blue Team qui travaillent au quotidien avec des plateformes SIEM, des solutions EDR et des sources de threat intelligence.

La version actuelle CS0-003 est accréditée ANAB selon ISO/IEC 17024 et reconnue par le Department of Defense américain pour les baselines DoD 8570 IAT II, CSSP Analyst et CSSP Incident Responder. En France, CySA+ est éligible au CPF via plusieurs organismes de formation et reste pertinente pour les analystes opérant dans des environnements alignés sur les recommandations de l'ANSSI ou la transposition NIS2.

CySA+ CS0-003 se concentre sur :

  • L'analyse comportementale et le renseignement sur les menaces
  • Les procédures du centre d'opérations de sécurité
  • Les programmes de gestion des vulnérabilités
  • Les processus de réponse aux incidents

À quoi ressemble CySA+ à l'aube de 2026

Ce qui rend CySA+ vraiment utile en 2026, c'est que le blueprint colle à la façon dont un SOC fait son triage au quotidien. Les recruteurs attendent désormais que vous ancriez vos décisions de vulnérabilités sur le catalogue KEV de la CISA et que vous mappiez vos détections sur MITRE ATT&CK — deux références cousues aux objectifs du CS0-003, donc préparer la cert prépare aussi la file de tickets de la première semaine. Le voucher CS0-003 est à 404 USD sur la page officielle CompTIA CySA+, et la certification reste un socle approuvé par le DoD 8140 pour les rôles CSSP Analyst, CSSP Incident Responder et IAT Level II. Côté rémunération, les SOC analysts mid-career américains atterrissent dans la fourchette 90 000–115 000 USD d'après salary.com et ZipRecruiter, les threat hunters dépassant souvent 110 000 USD. Pour grimper depuis ce socle, il faut GCIH ou CySA+ doublé d'expérience réelle en détection : la cert ouvre la porte, c'est la file de tickets qui ferme l'écart salarial.

Qui devrait obtenir cette certification ?

CySA+ est idéale pour :

  • Les analystes SOC (Tier 2/3) souhaitant valider leurs compétences
  • Les titulaires de Security+ prêts à progresser
  • Les analystes de menaces et intervenants en cas d'incident
  • Les ingénieurs en sécurité axés sur les opérations défensives
  • Les professionnels IT en transition vers l'analyse de sécurité

Recommandé : Plus de 4 ans d'expérience pratique en sécurité de l'information.

Format de l'examen

L'examen CySA+ CS0-003 comprend :

  • Maximum 85 questions
  • 165 minutes pour compléter
  • Score de passage : 750 (sur une échelle de 100-900)
  • Mélange de QCM et de questions basées sur les performances (PBQ)
  • Prix du voucher : environ 392 EUR en Europe, 404 USD aux États-Unis
  • Aucun prérequis formel, Security+, Network+ et 4 ans d'expérience sont recommandés

Durée de préparation

Niveau d'expérienceTemps de préparation recommandé
Analyste SOC actif4-6 semaines
Certifié Security+6-8 semaines
Expérience SOC limitée10-12 semaines

CySA+ vs. Security+

AspectSecurity+CySA+
NiveauEntréeIntermédiaire
FocusConcepts de sécurité générauxDétection et réponse
Expérience0-2 ans4+ ans
RôlesTout poste en sécuritéSOC, analyste de menaces
PrérequisAucunSecurity+ recommandé

Compétences clés validées

  1. Gestion des menaces et vulnérabilités

    • Analyser les résultats des scans de vulnérabilités
    • Prioriser les efforts de remédiation
    • Implémenter des programmes de gestion des vulnérabilités
  2. Opérations de sécurité et surveillance

    • Configurer et utiliser les outils SIEM
    • Analyser les données et journaux de sécurité
    • Identifier les indicateurs de compromission
  3. Réponse aux incidents

    • Suivre les procédures de réponse aux incidents
    • Contenir et éradiquer les menaces
    • Effectuer des analyses forensiques
  4. Conformité et évaluation

    • Mener des évaluations de sécurité
    • Comprendre les exigences réglementaires
    • Rapporter efficacement les résultats

Impact sur la carrière

Les titulaires de CySA+ constatent une augmentation de salaire moyenne de 31 % :

  • Postes d'analyste SOC Tier 2/3
  • Rôles d'analyste en renseignement sur les menaces
  • Rôles d'opérations de sécurité
  • Postes de gestion des vulnérabilités
  • Postes d'analyste DoD/gouvernement (conforme 8570/8140)

Guide détaillé de l'examen

À quoi s'attendre le jour de l'examen

L'examen CySA+ CS0-003 se passe dans un centre Pearson VUE ou via surveillance en ligne. Vous ferez face à 85 questions maximum en 165 minutes. Le mélange comprend des QCM standard, des questions à sélection multiple (choisir 2 ou 3) et des PBQ. Les PBQ du CySA+ sont plus analytiquement exigeantes que celles du Security+ : elles peuvent vous demander d'analyser des sorties SIEM, d'interpréter des résultats de scan de vulnérabilités, de trier des données d'alertes ou de mapper des indicateurs de compromission aux actions de réponse appropriées.

L'environnement de test propose des outils basiques au sein des simulations PBQ, comme des visualiseurs de logs et des tableaux de bord SIEM simplifiés. Vous interagissez avec ces outils pour répondre, ce qui simule les workflows réels d'un analyste SOC. Attendez-vous à au moins trois à cinq PBQ au début de l'examen.

Stratégie de gestion du temps

Avec 165 minutes pour 85 questions, vous avez près de 2 minutes par question. Passez les PBQ au premier tour et abordez-les après avoir traité les QCM. Les PBQ exigent une analyse soignée et sont plus faciles à aborder une fois que vous vous êtes échauffé sur des questions standard. Budgétez 45 à 55 minutes pour les PBQ et 100 à 110 minutes pour les QCM. Marquez toute question où vous hésitez entre deux réponses et revenez-y lors de la révision finale.

Erreurs courantes

Beaucoup de candidats sur-étudient le contenu de niveau Security+ et sous-estiment la profondeur analytique exigée par CySA+. Cet examen attend que vous sachiez non seulement ce qu'est un SIEM, mais aussi interpréter ses sorties et prendre des décisions de priorisation. Une autre erreur fréquente est de négliger le domaine "Rapports et communication" (17 % de pondération). Les candidats au profil très technique sautent souvent cette section et perdent des points faciles sur des questions traitant du reporting exécutif, des indicateurs et de la communication aux parties prenantes.

CySA+ teste également votre capacité à différencier les niveaux de sévérité (score CVSS) et à prioriser la remédiation en fonction du contexte métier, pas seulement de la sévérité technique. Répondre uniquement sur la base du CVSS sans tenir compte de l'impact business mène souvent à des réponses incorrectes.

Stratégie d'étude et ressources

Parcours d'étude recommandé

La préparation de CySA+ doit mettre l'accent sur l'expérience pratique des SIEM et l'analyse de logs. Commencez par un guide d'étude ou un cours vidéo pour poser les bases, puis consacrez un temps significatif à la pratique avec des outils de sécurité réels ou simulés. L'examen récompense la pensée pratique d'analyste plus que la mémorisation par cœur.

Meilleures ressources

Guides d'étude :

  • « CompTIA CySA+ Study Guide » de Mike Chapple et David Seidl (Sybex) est la ressource écrite la plus complète. Il couvre chaque objectif avec des explications claires et des questions de révision.
  • « CompTIA CySA+ Certification All-in-One Exam Guide » de Brent Chapman et Fernando Maymí offre un point de vue alternatif et est bien structuré pour une étude séquentielle.

Cours vidéo :

  • Cours CySA+ CS0-003 de Jason Dion (Udemy, 15 à 30 USD en promotion) est la ressource vidéo la plus populaire. Le style pédagogique est clair et les questions d'entraînement sont bien calibrées.
  • Cours CySA+ de Professor Messer (gratuit sur YouTube) couvre chaque objectif d'examen dans un format structuré et direct.
  • CyberVista CySA+ Training est premium mais inclut du mentorat et des sessions en direct.

Pratique hands-on :

  • TryHackMe SOC Level 2 Path (14 USD par mois) propose des scénarios pratiques d'analyste SOC avec de vrais outils.
  • LetsDefend (offre gratuite et premium) simule un environnement SOC avec investigation d'alertes par tickets.
  • Blue Team Labs Online (14 USD par mois) propose des défis défensifs incluant analyse SIEM, triage de malwares et réponse aux incidents.
  • Splunk Free (installation locale) permet de pratiquer l'écriture de requêtes SPL et la création de tableaux de bord avec des jeux de données d'exemple.

Examens blancs :

  • CySA+ Practice Exams de Jason Dion (Udemy) sont les plus proches du vrai examen en style et difficulté.
  • CompTIA CertMaster Practice (officiel, 119 USD) propose des questions adaptatives directement de CompTIA.
  • Kaplan IT Training offre une grande banque de questions organisée par domaine.

Planning d'étude par profil

ProfilHeures/semaineDuréeHeures totales
Analyste SOC actif8 à 124 à 6 semaines50 à 60
Certifié Security+12 à 156 à 8 semaines80 à 100
Expérience SOC limitée15 à 2010 à 12 semaines150 à 200

Environnement de pratique SIEM

Installez une instance Splunk gratuite ou utilisez Elastic SIEM (offre gratuite) et ingérez des données de logs d'exemple. Entraînez-vous à écrire des requêtes pour repérer : tentatives de connexion échouées, schémas inhabituels de trafic sortant, événements d'élévation de privilèges et indicateurs de malwares. Cette expérience hands-on prépare directement aux PBQ et vous aide à penser comme un analyste.

Impact réel sur la carrière

Postes qui exigent CySA+

CySA+ correspond directement au parcours de carrière d'analyste SOC et est de plus en plus demandée dans les offres d'emploi pour : Analyste SOC (Tier 2 et 3), Analyste en renseignement sur les menaces, Analyste en gestion des vulnérabilités, Incident Responder, Ingénieur d'opérations de sécurité et Analyste en cyberdéfense. Dans le périmètre DoD, CySA+ couvre les exigences pour CSSP Analyst, CSSP Incident Responder et IAT Level II. En France, la certification est valorisée par les ESN, les opérateurs d'importance vitale (OIV), les banques et les cabinets de conseil pour les rôles SOC de niveau 2.

Données salariales par région

RégionAvant CySA+Après CySA+Augmentation
États-Unis65 000 USD85 000 USD+31 %
Union européenne42 000 EUR55 000 EUR+31 %
France45 000 EUR59 000 EUR+31 %
Royaume-Uni38 000 GBP50 000 GBP+32 %
Télétravail (mondial)60 000 USD78 000 USD+30 %

Comment les recruteurs perçoivent CySA+

CySA+ occupe une niche précieuse : c'est la certification défensive la plus solide au niveau intermédiaire. Les recruteurs qui pourvoient des postes SOC voient CySA+ comme une preuve qu'un candidat peut effectuer un vrai travail analytique au-delà du simple triage d'alertes. Comparée à Security+ (plus large, niveau d'entrée) ou CISSP (orientée management), CySA+ valide précisément les compétences dont une équipe SOC a besoin. Pour les organisations qui construisent ou font évoluer leur SOC, les analystes certifiés CySA+ sont des recrutements prioritaires.

Progression de carrière

CySA+ vous positionne pour une carrière défensive ciblée. Progression typique : Security+ (entrée), CySA+ (analyste intermédiaire), puis CASP+ (technique avancé) ou CISSP (parcours management). CySA+ combinée à l'expérience ouvre des portes vers des rôles spécialisés comme Threat Hunter, analyste en investigation numérique ou Incident Response Lead, avec des salaires de 90 000 à 130 000 USD sur le marché américain et 60 000 à 85 000 EUR en France.

Analyse des coûts et retour sur investissement

Investissement total

ÉlémentCoût
Voucher d'examen CySA+404 USD (environ 392 EUR)
Guide d'étude (Sybex)40 à 50 USD
Cours vidéo Jason Dion (Udemy, en promotion)15 à 30 USD
Examens blancs (Dion, Udemy)15 à 20 USD
Optionnel : abonnement TryHackMe (2 mois)28 USD
Optionnel : CertMaster Practice119 USD
Total (autoformation, minimal)474 à 504 USD
Total (préparation complète)621 à 651 USD

Renouvellement

CySA+ suit le même modèle que Security+ : valide trois ans, 60 crédits Continuing Education (CE) requis et 75 USD de frais annuels (225 USD sur le cycle). L'obtention d'une certification CompTIA supérieure (comme CASP+) renouvelle automatiquement CySA+. De nombreux crédits CE peuvent être obtenus gratuitement via webinaires, activités d'auto-formation et publication de contenu.

Calcul du retour sur investissement

Avec une augmentation salariale de 20 000 USD par an et un investissement de 500 à 650 USD, CySA+ offre un rendement de 3 000 à 4 000 % la première année. Pour les analystes SOC déjà en poste, CySA+ justifie souvent une promotion immédiate (Tier 1 vers Tier 2, ou Tier 2 vers Tier 3) avec une revalorisation salariale correspondante.

Bundle avec Security+

Si vous visez à la fois Security+ et CySA+, CompTIA propose des prix groupés qui réduisent le coût par examen. Le "Security Career Pathway Bundle" inclut parfois les deux vouchers avec une remise globale de 10 à 15 %. Vérifiez les promotions en cours sur le site CompTIA ou auprès des partenaires autorisés. En France, plusieurs organismes éligibles au CPF proposent également des packs incluant formation et voucher.

Checklist de préparation

Suis-je prêt ? Auto-évaluation

Avant de planifier l'examen CySA+, vérifiez que vous pouvez :

  • Interpréter un rapport de scan de vulnérabilités Nessus ou Qualys et prioriser selon le risque métier
  • Écrire des requêtes SIEM basiques pour identifier des schémas d'activité suspecte
  • Expliquer le cycle de réponse aux incidents (préparation, détection, confinement, éradication, reprise, retour d'expérience)
  • Différencier vrais positifs, faux positifs, vrais négatifs et faux négatifs lors du triage d'alertes
  • Atteindre régulièrement plus de 80 % aux quiz d'entraînement par domaine

Compétences prérequises

  • Niveau Security+ (ou équivalent) comme socle
  • Familiarité avec au moins une plateforme SIEM (Splunk, Elastic, QRadar ou Sentinel)
  • Compréhension du Common Vulnerability Scoring System (CVSS) et de son interprétation
  • Analyse de logs de base : reconnaître échecs d'authentification, scans de ports et indicateurs de mouvements latéraux
  • Connaissance des frameworks de réponse aux incidents (NIST SP 800-61, processus IR du SANS)

Calendrier recommandé

Si vous avez Security+ et plus de deux ans d'expérience SOC ou en opérations de sécurité, prévoyez six à huit semaines d'étude focalisée. Programmez l'examen une dizaine de jours après avoir atteint régulièrement plus de 80 % aux examens blancs complets. Maintenez l'écart entre la fin de la préparation et le jour de l'examen court ; les compétences analytiques s'érodent plus vite que les connaissances mémorisées.

Préparation mentale

CySA+ est conçu pour les analystes SOC en poste ; l'examen est pratique et pertinent. Si vous avez de l'expérience SOC réelle, beaucoup de questions ressembleront à des scénarios déjà rencontrés. Faites confiance à votre expérience terrain, mais complétez-la avec les connaissances du guide pour les domaines que vous ne pratiquez pas quotidiennement (en particulier "Rapports et communication"). L'examen ne cherche pas à vous piéger ; il valide votre capacité à raisonner méthodiquement face à un problème analytique.

Conseils de titulaires CySA+

Ce que le guide officiel ne dit pas

Le domaine « Opérations de sécurité » (33 % de l'examen) est le plus vaste de toute certification CompTIA. Il couvre SIEM, EDR, SOAR et threat intelligence en profondeur. Les candidats qui ne connaissent que les concepts ont du mal sur les questions qui exigent de savoir à quoi ressemblent réellement les sorties d'outils spécifiques. Passez du temps à examiner de vrais tableaux de bord Splunk, des captures Wireshark et des rapports de scan de vulnérabilités.

Les PBQ de CySA+ se concentrent souvent sur des scénarios d'analyse de logs et de priorisation de vulnérabilités. Vous pouvez recevoir un ensemble de findings et devoir déterminer lesquels remédier en premier en fonction des indices de contexte métier fournis. Entraînez-vous à appliquer les scores CVSS conjointement aux évaluations d'impact business.

Ressources communautaires

  • r/CompTIA sur Reddit propose une communauté CySA+ dédiée. Recherchez « CS0-003 passed » pour des retours d'examen récents.
  • Groupes d'étude de Professor Messer (gratuits, en direct sur YouTube) permettent d'échanger avec d'autres candidats.
  • Communauté Blue Team Labs Online met en relation les praticiens en sécurité défensive.
  • Discord : serveurs « TryHackMe » et « SOC Analysts » avec des canaux CySA+ actifs.

Quand programmer votre examen

Choisissez un créneau matinal en centre Pearson VUE pour l'expérience de test la plus fiable. La fenêtre de 165 minutes plus les PBQ signifie que vous serez engagé mentalement près de trois heures ; programmez l'examen quand votre raisonnement analytique est au sommet. Évitez les lundis et les jours suivant les jours fériés où la concentration tend à être plus basse.

Un état d'esprit défensif

Tout au long de l'examen, pensez comme un défenseur. Vous êtes l'analyste SOC qui reçoit les alertes, trie les événements et communique les résultats aux parties prenantes. Quand une question demande « Que devez-vous faire ensuite ? », la réponse est presque toujours liée à l'investigation, au confinement ou à l'escalade, jamais à l'offensive ou à la remédiation directe. Comprenez la menace avant d'agir et documentez avant de répondre.

Domaines de l'Examen

Opérations de sécurité
33%
Gestion des vulnérabilités
30%
Gestion de la réponse aux incidents
20%
Rapports et communication
17%

Impact salarial

Moyenne avant

47 000 €

Moyenne après

61 000 €

Augmentation moyenne

14 000 € (+31%)

Prérequis

  • CompTIA Security+ ou connaissances équivalentes
  • 4 ans d'expérience pratique (recommandé)

Carrières connexes

Termes clés

Questions fréquentes

Quelle est la différence entre Security+ et CySA+ ?

Security+ est d'entrée de gamme et couvre les concepts de sécurité généraux. CySA+ est intermédiaire et se concentre spécifiquement sur la détection des menaces, l'analyse SIEM et la réponse aux incidents pour les rôles SOC.

CySA+ est-il adapté aux emplois d'analyste SOC ?

Oui, CySA+ est idéal pour les postes d'analyste SOC Tier 2/3. Il valide les compétences SIEM, threat hunting et réponse aux incidents recherchées par les employeurs.

Combien de temps dois-je étudier pour CySA+ ?

Les analystes SOC actifs ont besoin de 4-6 semaines, les titulaires de Security+ de 6-8 semaines, et ceux avec une expérience SOC limitée devraient prévoir 10-12 semaines.

CySA+ est-il approuvé DoD ?

Oui, CySA+ répond aux exigences DoD 8570/8140 pour les postes IAT Level II, CSSP Analyst et CSSP Incident Responder.

Ressources officielles et lectures complémentaires

Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.

Foundation path

Posez les bases de CompTIA CySA+ avec le Bootcamp Unihackers

CompTIA CySA+ récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.

Certifications connexes