← CertOwl Blog

CySA+

CySA+ vs Security+: welche zuerst und wann

Von SunTzu, Gründer von CertOwl Veröffentlicht am 3 Min. Lesezeit

Kurze Antwort

Die Security+ kommt zuerst. Sie prüft, ob du verstehst, wie Angriffe und Schutzmaßnahmen funktionieren, und sie ist die breitere Zertifizierung, abgebildet auf rund zwanzig DoD 8140 Work Roles. Die CySA+ prüft, ob du Werkzeugausgaben lesen und daraus eine Entscheidung ableiten kannst, und CompTIA setzt dafür Wissen auf Security+ Niveau plus grob vier Jahre Praxis als Analyst voraus. Sie kosten dasselbe, aber sie sind keine Alternativen zueinander.

Security+ Prüfung SY0-701, bis zu 90 Fragen in 90 MinutenCySA+ Prüfung CS0-004, bis zu 85 Fragen in 165 MinutenVoucherpreis je $439Bestehensgrenze 750 von 900 bei beidenReihenfolge Security+ zuerst, CySA+ nach echter Analystenarbeit

Wenn zwei Prüfungen exakt gleich viel kosten, unter derselben Marke laufen und beide für die Arbeit im Verteidigungssektor zählen, warum sollte dann jemand den scheinbar günstigeren Weg zweimal gehen? Diese Frage steckt hinter den meisten Diskussionen zu CySA+ gegen Security+, und sie beruht auf einer falschen Annahme. Das sind nicht zwei Preisschilder für dieselbe Sache. Sie prüfen unterschiedliche Fähigkeiten, und die Reihenfolge ist keine Geschmacksfrage.

Wofür jede Prüfung eigentlich da ist

Die Security+ ist das Fundament. Sie fragt, ob du Bedrohungen, Kryptografie, Identitäten, Netzwerksicherheit, Governance und Risiko verstehst und ob du zu einer Situation die passende Schutzmaßnahme erkennst. Das Wissen ist breit und eine Seite tief.

Die CySA+ ist der Arbeitstag einer Analystin in Security Operations. Monitoring und Detection, Schwachstellenmanagement, Incident Response und Forensik, dazu das Reporting, das danach kommt. Das Wissen ist schmaler und mehrere Seiten tief, und die Fragen legen dir eher eine Ausgabe vor, als dass sie nach einer Definition fragen.

Nebeneinander

Security+CySA+
Aktuelle PrüfungSY0-701CS0-004
Fragenbis zu 90 in 90 Minutenbis zu 85 in 165 Minuten
Bestehensgrenze750 von 900750 von 900
Voucher$439$439
Erwartete ErfahrungWissen auf Network+ Niveau plus etwa zwei Jahre in der IT mit SicherheitsschwerpunktWissen auf Security+ Niveau plus etwa vier Jahre als Analyst im SOC oder in der Incident Response
Reichweite in DoD 8140rund zwanzig Work RolesCSSP Analyst, CSSP Incident Responder, IAT Level II

Achte auf die Minuten. Die CySA+ gibt dir fast doppelt so lange für fünf Fragen weniger, und das ist der deutlichste Hinweis darauf, was sie will. Von dir wird kein schnelleres Erinnern verlangt. Von dir wird verlangt, dich durch Spuren zu arbeiten.

Der Unterschied, den die Tabelle nicht zeigt

Die Security+ belohnt Wiedererkennen. Du liest ein Szenario, benennst das Konzept, wählst die Schutzmaßnahme. Die CySA+ belohnt Deuten. Du liest einen Log-Ausschnitt, ein Scan-Ergebnis oder einen Prozessbaum und entscheidest, was er bedeutet und was du als Nächstes tust.

Diese Lücke ist der Grund, warum Leute, die die Security+ locker bestanden haben, aus der CySA+ manchmal überrascht herauskommen. Das Vokabular war vertraut, die Aufgabe nicht. Wir haben die Prüfung für sich genommen in ob sich die CySA+ lohnt durchgerechnet, und hier gilt derselbe Schluss: Die Prüfung ist für jemanden geschrieben, der schon einmal einen echten Alarm triagiert hat.

Welche zuerst

Die Security+, in fast jedem Fall. Sie ist die breitere Zertifizierung, sie öffnet auf dem Papier mehr Türen, und sie ist die, nach der Bewerbungsfilter tatsächlich suchen. Für wen sie sich auszahlt, haben wir in ob sich die Security+ lohnt aufgeschlüsselt.

Im Verteidigungssektor wiegt die Reihenfolge noch schwerer, denn die beiden Zertifizierungen schalten unterschiedliche Rollen frei und nicht dieselbe Rolle auf zwei Stufen. Die Security+ allein bildet auf grob zwanzig DoD 8140 Work Roles ab, während die CySA+ speziell für die Analysten- und Incident-Responder-Rollen die Baseline ist. Welche Zertifizierung welche Rolle abdeckt, steht in dem Leitfaden zu DoD 8140. Wenn eine Stellenausschreibung eine der beiden namentlich nennt, ist die Sache damit entschieden und nichts anderes aus diesem Artikel spielt noch eine Rolle.

Wann die CySA+ der falsche Schritt ist

Erzwungene Voraussetzungen gibt es keine, dich hindert also nichts daran, die CySA+ als Erstes zu buchen. Manche tun das, und das übliche Ergebnis sind $439 für eine Lektion über Erfahrung.

Lass sie vorerst liegen, wenn du noch keine Security-Tickets bearbeitet hast, wenn du einen Packet Capture oder einen SIEM-Alarm nicht ohne Anleitung lesen kannst oder wenn dein Zieljob etwas anderes ist als Security Operations. Komm zurück, sobald ein oder zwei Jahre dieser Arbeit hinter dir liegen, dann lesen sich die Szenarien wie deine eigene Woche und nicht wie ein Rätsel.

Teste dich: 3 schnelle Fragen

Wofür wird YARA verwendet?

YARA ist Pattern Matching für Dateien und Speicher: Du schreibst Regeln mit Strings und Bytes, um eine Malware-Familie zu erkennen. Das Netzwerk decken Snort/Suricata/Zeek ab, nicht YARA.

Was ist die zentrale Schwäche einer Erkennung, die ausschließlich auf Signaturen basiert (Snort/Suricata)?

Signaturen beschreiben bekannte Angriffe; ein Angriff ohne vorhandene Signatur (Zero-Day) bleibt unbemerkt. Deshalb werden Signaturen mit Telemetrie (Zeek) und Verhaltensanalyse kombiniert.

Nach einem Discovery-Scan des gesamten Netzwerks bemerkt ein Analyst mehrere IP-Adressen, die im Asset-Inventar (CMDB) nicht existieren. Was ist die BESTE nächste Maßnahme?

Unbekannte Geräte können nicht erfasste legitime Assets oder Rogue-Geräte sein - zuerst müssen sie untersucht und das Inventar mit dem tatsächlichen Zustand abgeglichen werden. Sofortiges Blockieren kann legitime Dienste lahmlegen, und der Ausschluss aus Scans oder die Einschränkung des Umfangs schafft blinde Flecken, statt das Problem zu lösen.

Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden

Häufige Fragen

Steht die CySA+ über der Security+?

Ja, in dem Sinne, dass CompTIA sie hinter der Security+ einordnet und mehrere zusätzliche Jahre Praxis voraussetzt. Sie ist aber nicht einfach eine schwerere Fassung derselben Prüfung, sondern deckt einen schmaleren Bereich tiefer ab.

Brauche ich die Security+ vor der CySA+?

Formal nicht. CompTIA empfiehlt Wissen auf Security+ Niveau plus etwa vier Jahre Erfahrung im SOC oder in der Incident Response, und die Fragen der CySA+ sind so geschrieben, als hättest du sie.

Warum kosten sie dasselbe?

CompTIA hat die Preise im Juni 2026 über die gesamte Produktlinie angehoben, und beide Voucher liegen jetzt bei $439. Der Preis sagt nichts über Schwierigkeit oder Niveau aus, es ist schlicht derselbe Anbieter mit einem einheitlichen Tarif.

CertOwl deckt beide Tracks so ab, wie Leute tatsächlich wiederholen: tägliche Lektionen in kleinen Häppchen, Spaced-Repetition-Karteikarten und komplette Prüfungssimulationen mit Richtwert, gebaut auf über 3.400 eigenen Übungsfragen. Die A+ und Network+ Tracks sind komplett kostenlos.

CertOwl im App Store laden

Gratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen

Mehr CompTIA-Guides