Zum Inhalt springen
GET STUDIUM

CompTIA · Prüfung CS0-004

CompTIA CySA+

CySA+ ist CompTIAs Zertifikat für die defensive Seite der Cybersicherheit – Security Operations, Schwachstellenmanagement, Incident Response und Berichtswesen. Seit dem 23. Juni 2026 gilt Version V4 mit der Prüfung CS0-004; die Vorversion CS0-003 kann auf Englisch noch bis zum 22. Dezember 2026 abgelegt werden, in Japanisch, Portugiesisch und Spanisch bis zum 23. März 2027. CS0-004 dauert 165 Minuten mit bis zu 85 Fragen, läuft über Pearson VUE und ist zunächst nur auf Englisch verfügbar; weitere Sprachen kündigt CompTIA an, Deutsch nicht. Bestanden ist ab 750 von 900 Punkten. Das Zertifikat gilt drei Jahre. CySA+ ist eine Aufbauprüfung für Analyst:innen mit rund vier Jahren Praxis, nicht der Einstieg in die Sicherheit – dafür steht Security+.

Fakten zur Prüfung

Prüfungscode
CS0-004
Niveau
Professional
Themenfeld
Cybersicherheit
Dauer
165 Minuten
Fragen
maximal 85 (Multiple-Choice und performance-basierte Aufgaben)
Bestehensgrenze
750 auf einer Skala von 100 bis 900
Prüfungssprache
Kein Deutsch – EnglischFranzösisch, Japanisch, Spanisch und Portugiesisch kündigt CompTIA für CS0-004 an; Deutsch ist nicht geplant. Die Vorversion CS0-003 ist auf Englisch bis 22.12.2026 buchbar.
Preis
439 US-$ (Stand 8. September 2026)
Gültigkeit
3 Jahre, verlängerbar
Prüfungsabnahme
Pearson VUE (Testcenter oder online mit Aufsicht)

Voraussetzungen: Keine formalen Voraussetzungen. CompTIA empfiehlt Network+ und Security+ oder gleichwertiges Wissen sowie rund vier Jahre Erfahrung als SOC- oder Vulnerability-Analyst:in.

Verlängerung: Continuing Education: 60 CEUs in drei Jahren oder Bestehen der jeweils aktuellen CySA+-Prüfung

Quelle: Prüfungsseite bei CompTIA · Preis: CompTIA-Listenpreis seit der Preiserhöhung Juni 2026 (Partner-Preisliste); den Euro-Preis zeigt CompTIA erst im Kauf-Widget nach Land

So bereitest du dich vor

  1. Prüfung buchen

    Abnahme über Pearson VUE (Testcenter oder online mit Aufsicht). Zur Buchung bei CompTIA (öffnet in neuem Tab)

Was die Prüfung abfragt

Der Studienleitfaden zu CS0-004 gewichtet vier Domänen: Security Operations (34 %) – Systemarchitektur und Protokollierung, Bedrohungsinformationen, Analyse verdächtiger Aktivitäten mit SIEM, EDR und Netzwerkdaten, Werkzeuge und Skripting, Automatisierung und der Einsatz von KI im SOC –, Schwachstellenmanagement (26 %) mit Scanning, Priorisierung nach CVSS und Kontext, Gegenmaßnahmen und Schwachstellen in Cloud, Anwendungen und Lieferkette, Incident Response und Management (24 %) mit Angriffsmethodik nach MITRE ATT&CK, Eindämmung, Beseitigung, Wiederherstellung und forensischen Grundlagen sowie Berichtswesen und Kommunikation (16 %) mit Kennzahlen, Stakeholder-Kommunikation und Compliance. Gegenüber V3 wächst der Operations-Anteil, KI-gestützte Analyse und Automatisierung kommen hinzu. Performance-basierte Aufgaben lassen dich Logs auswerten, Warnungen einordnen und Reaktionen festlegen.

CS0-003 oder CS0-004 – was jetzt sinnvoll ist

Unsere Einordnung: Wer bereits für CS0-003 gelernt hat und bis Dezember 2026 (Englisch) prüfungsreif ist, kann die alte Version noch ablegen – das Zertifikat gilt danach ganz normal drei Jahre und trägt keine Versionsnummer. Wer neu beginnt, lernt direkt nach CS0-004: Die Materialien ziehen nach, und die Inhalte zu KI im SOC und Lieferkettensicherheit sind das, was Arbeitgeber jetzt erwarten. Ein Praxistest von MeasureUp existiert derzeit nur für CS0-003; für CS0-004 verlinken wir deshalb keinen – die Überschneidung ist groß, aber ein Übungstest mit falscher Versionsnummer wäre kein ehrlicher Rat. Deutschsprachige Kurse speziell zu CySA+ führt unser Verzeichnis nicht; Kurse zu Microsoft Sentinel und Defender XDR sowie zu Wireshark decken das Handwerk ab, geprüft wird auf Englisch.

Kosten, Gültigkeit und Einordnung

Der CompTIA-Listenpreis steht in den Fakten; CompTIA hat die Preise im Juni 2026 erhöht und zeigt den Euro-Betrag erst im Kauf-Widget. Das Zertifikat gilt drei Jahre und wird über Continuing Education mit 60 Weiterbildungseinheiten oder eine erneute Prüfung verlängert. Im deutschen Markt ist CySA+ der herstellerneutrale Nachweis für SOC-Analyst:innen und Incident Responder; herstellerspezifisch entspricht Microsofts SC-200, das den Microsoft-Stack im Detail prüft und auf Deutsch verfügbar ist. Wer beides hält, deckt Konzepte und Werkzeuge ab. CySA+ bleibt ein Herstellerverbands-Zertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security.

Häufige Fragen

Kann ich CS0-003 noch ablegen?
Ja – auf Englisch bis zum 22. Dezember 2026, auf Japanisch, Portugiesisch und Spanisch bis zum 23. März 2027. Danach gibt es nur noch CS0-004.
Gibt es CySA+ auf Deutsch?
Nein. CS0-004 startet auf Englisch; Französisch, Japanisch, Spanisch und Portugiesisch sind angekündigt, Deutsch nicht.
Brauche ich Security+ vorher?
Formal nein. CompTIA empfiehlt Network+ und Security+ oder gleichwertiges Wissen plus rund vier Jahre Praxis im SOC oder im Schwachstellenmanagement. Ohne Log-Analyse-Erfahrung ist die Prüfung schwer.
CySA+ oder SC-200?
CySA+ ist herstellerneutral und im englischsprachigen Markt der Standard für Analyst:innen; SC-200 prüft Microsoft Sentinel und Defender im Detail und gibt es auf Deutsch. In Microsoft-Umgebungen zuerst SC-200, für Breite und Ausschreibungen CySA+.

Wie es weitergeht

Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.

Stand: 8. September 2026 · getstudium Redaktion