CySA+ vs Security+: welche zuerst und wann
Von SunTzu, Gründer von CertOwl • Veröffentlicht am • 3 Min. Lesezeit
Kurze Antwort
Die Security+ kommt zuerst. Sie prüft, ob du verstehst, wie Angriffe und Schutzmaßnahmen funktionieren, und sie ist die breitere Zertifizierung, abgebildet auf rund zwanzig DoD 8140 Work Roles. Die CySA+ prüft, ob du Werkzeugausgaben lesen und daraus eine Entscheidung ableiten kannst, und CompTIA setzt dafür Wissen auf Security+ Niveau plus grob vier Jahre Praxis als Analyst voraus. Sie kosten dasselbe, aber sie sind keine Alternativen zueinander.
Wenn zwei Prüfungen exakt gleich viel kosten, unter derselben Marke laufen und beide für die Arbeit im Verteidigungssektor zählen, warum sollte dann jemand den scheinbar günstigeren Weg zweimal gehen? Diese Frage steckt hinter den meisten Diskussionen zu CySA+ gegen Security+, und sie beruht auf einer falschen Annahme. Das sind nicht zwei Preisschilder für dieselbe Sache. Sie prüfen unterschiedliche Fähigkeiten, und die Reihenfolge ist keine Geschmacksfrage.
Wofür jede Prüfung eigentlich da ist
Die Security+ ist das Fundament. Sie fragt, ob du Bedrohungen, Kryptografie, Identitäten, Netzwerksicherheit, Governance und Risiko verstehst und ob du zu einer Situation die passende Schutzmaßnahme erkennst. Das Wissen ist breit und eine Seite tief.
Die CySA+ ist der Arbeitstag einer Analystin in Security Operations. Monitoring und Detection, Schwachstellenmanagement, Incident Response und Forensik, dazu das Reporting, das danach kommt. Das Wissen ist schmaler und mehrere Seiten tief, und die Fragen legen dir eher eine Ausgabe vor, als dass sie nach einer Definition fragen.
Nebeneinander
| Security+ | CySA+ | |
|---|---|---|
| Aktuelle Prüfung | SY0-701 | CS0-004 |
| Fragen | bis zu 90 in 90 Minuten | bis zu 85 in 165 Minuten |
| Bestehensgrenze | 750 von 900 | 750 von 900 |
| Voucher | $439 | $439 |
| Erwartete Erfahrung | Wissen auf Network+ Niveau plus etwa zwei Jahre in der IT mit Sicherheitsschwerpunkt | Wissen auf Security+ Niveau plus etwa vier Jahre als Analyst im SOC oder in der Incident Response |
| Reichweite in DoD 8140 | rund zwanzig Work Roles | CSSP Analyst, CSSP Incident Responder, IAT Level II |
Achte auf die Minuten. Die CySA+ gibt dir fast doppelt so lange für fünf Fragen weniger, und das ist der deutlichste Hinweis darauf, was sie will. Von dir wird kein schnelleres Erinnern verlangt. Von dir wird verlangt, dich durch Spuren zu arbeiten.
Der Unterschied, den die Tabelle nicht zeigt
Die Security+ belohnt Wiedererkennen. Du liest ein Szenario, benennst das Konzept, wählst die Schutzmaßnahme. Die CySA+ belohnt Deuten. Du liest einen Log-Ausschnitt, ein Scan-Ergebnis oder einen Prozessbaum und entscheidest, was er bedeutet und was du als Nächstes tust.
Diese Lücke ist der Grund, warum Leute, die die Security+ locker bestanden haben, aus der CySA+ manchmal überrascht herauskommen. Das Vokabular war vertraut, die Aufgabe nicht. Wir haben die Prüfung für sich genommen in ob sich die CySA+ lohnt durchgerechnet, und hier gilt derselbe Schluss: Die Prüfung ist für jemanden geschrieben, der schon einmal einen echten Alarm triagiert hat.
Welche zuerst
Die Security+, in fast jedem Fall. Sie ist die breitere Zertifizierung, sie öffnet auf dem Papier mehr Türen, und sie ist die, nach der Bewerbungsfilter tatsächlich suchen. Für wen sie sich auszahlt, haben wir in ob sich die Security+ lohnt aufgeschlüsselt.
Im Verteidigungssektor wiegt die Reihenfolge noch schwerer, denn die beiden Zertifizierungen schalten unterschiedliche Rollen frei und nicht dieselbe Rolle auf zwei Stufen. Die Security+ allein bildet auf grob zwanzig DoD 8140 Work Roles ab, während die CySA+ speziell für die Analysten- und Incident-Responder-Rollen die Baseline ist. Welche Zertifizierung welche Rolle abdeckt, steht in dem Leitfaden zu DoD 8140. Wenn eine Stellenausschreibung eine der beiden namentlich nennt, ist die Sache damit entschieden und nichts anderes aus diesem Artikel spielt noch eine Rolle.
Wann die CySA+ der falsche Schritt ist
Erzwungene Voraussetzungen gibt es keine, dich hindert also nichts daran, die CySA+ als Erstes zu buchen. Manche tun das, und das übliche Ergebnis sind $439 für eine Lektion über Erfahrung.
Lass sie vorerst liegen, wenn du noch keine Security-Tickets bearbeitet hast, wenn du einen Packet Capture oder einen SIEM-Alarm nicht ohne Anleitung lesen kannst oder wenn dein Zieljob etwas anderes ist als Security Operations. Komm zurück, sobald ein oder zwei Jahre dieser Arbeit hinter dir liegen, dann lesen sich die Szenarien wie deine eigene Woche und nicht wie ein Rätsel.
Teste dich: 3 schnelle Fragen
Wofür wird YARA verwendet?
YARA ist Pattern Matching für Dateien und Speicher: Du schreibst Regeln mit Strings und Bytes, um eine Malware-Familie zu erkennen. Das Netzwerk decken Snort/Suricata/Zeek ab, nicht YARA.
Was ist die zentrale Schwäche einer Erkennung, die ausschließlich auf Signaturen basiert (Snort/Suricata)?
Signaturen beschreiben bekannte Angriffe; ein Angriff ohne vorhandene Signatur (Zero-Day) bleibt unbemerkt. Deshalb werden Signaturen mit Telemetrie (Zeek) und Verhaltensanalyse kombiniert.
Nach einem Discovery-Scan des gesamten Netzwerks bemerkt ein Analyst mehrere IP-Adressen, die im Asset-Inventar (CMDB) nicht existieren. Was ist die BESTE nächste Maßnahme?
Unbekannte Geräte können nicht erfasste legitime Assets oder Rogue-Geräte sein - zuerst müssen sie untersucht und das Inventar mit dem tatsächlichen Zustand abgeglichen werden. Sofortiges Blockieren kann legitime Dienste lahmlegen, und der Ausschluss aus Scans oder die Einschränkung des Umfangs schafft blinde Flecken, statt das Problem zu lösen.
Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden
Häufige Fragen
Steht die CySA+ über der Security+?
Ja, in dem Sinne, dass CompTIA sie hinter der Security+ einordnet und mehrere zusätzliche Jahre Praxis voraussetzt. Sie ist aber nicht einfach eine schwerere Fassung derselben Prüfung, sondern deckt einen schmaleren Bereich tiefer ab.
Brauche ich die Security+ vor der CySA+?
Formal nicht. CompTIA empfiehlt Wissen auf Security+ Niveau plus etwa vier Jahre Erfahrung im SOC oder in der Incident Response, und die Fragen der CySA+ sind so geschrieben, als hättest du sie.
Warum kosten sie dasselbe?
CompTIA hat die Preise im Juni 2026 über die gesamte Produktlinie angehoben, und beide Voucher liegen jetzt bei $439. Der Preis sagt nichts über Schwierigkeit oder Niveau aus, es ist schlicht derselbe Anbieter mit einem einheitlichen Tarif.
CertOwl deckt beide Tracks so ab, wie Leute tatsächlich wiederholen: tägliche Lektionen in kleinen Häppchen, Spaced-Repetition-Karteikarten und komplette Prüfungssimulationen mit Richtwert, gebaut auf über 3.400 eigenen Übungsfragen. Die A+ und Network+ Tracks sind komplett kostenlos.
CertOwl im App Store ladenGratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen