← CertOwl Blog

Security+

Läuft Security+ ab? Die Drei-Jahres-Uhr erklärt

Von SunTzu, Gründer von CertOwl Veröffentlicht am 3 Min. Lesezeit

Kurze Antwort

Ja. Jede seit dem 1. Januar 2011 erworbene Security+ ist im Rahmen von CompTIAs Continuing-Education-Programm drei Jahre ab dem Bestehensdatum gültig. Du hältst sie aktiv, indem du eine höhere CompTIA-Zertifizierung erwirbst, den CertMaster CE Kurs abschließt, 50 CEUs plus eine jährliche Gebühr von $50 sammelst oder die neueste Prüfungsversion bestehst. Lässt du sie verfallen, führt der einzige Weg zurück über die komplette Prüfung.

Gültigkeit 3 Jahre ab BestehensdatumAusnahme Zertifizierungen von vor 2011 laufen nie abWege zur Verlängerung 4CEU-Weg 50 CEUs plus $50 JahresgebührVerfallen komplette Prüfung erneut nötig

Drei Jahre. So lange bleibt eine Security+ Zertifizierung gültig, gezählt ab dem Tag deines Bestehens, und die Uhr läuft, ob du daran denkst oder nicht. Viele lernen das auf die teure Art, wenn sie mitten in einer Bewerbung ein verfallenes Zertifikat entdecken. Das Verlängerungssystem ist nicht kompliziert, sobald du es als Ganzes siehst. Dieser Artikel erklärt die Uhr, die vier Wege, sie zurückzusetzen, und den Preis des Ignorierens.

Die Drei-Jahres-Uhr

Seit dem 1. Januar 2011 trägt jede Security+ den Zusatz "ce", kurz für Continuing Education, und ist drei Jahre ab dem Bestehensdatum gültig. Die eine Ausnahme ist historisch: Zertifizierungen von vor 2011 laufen nie ab. Deshalb triffst du gelegentlich jemanden, der 2009 bestanden hat und auf Lebenszeit zertifiziert ist. Für alle danach tickt die Uhr, und dein genaues Ablaufdatum steht in deinem CompTIA-Zertifizierungskonto, das du besser jetzt prüfst als im dritten Jahr.

Die Uhr existiert aus einem nachvollziehbaren Grund. Security+ soll aktuelles Sicherheitswissen signalisieren, und die Prüfung selbst wird alle paar Jahre erneuert, ein Zyklus, den wir in unserem SY0-701 Prüfungsguide beschreiben. Ein Zertifikat, das nie altert, würde jedes Jahr weniger aussagen.

Die vier Wege zur Verlängerung

Eine höhere CompTIA-Prüfung bestehen. Die Pyramidenregel: Eine Zertifizierung oberhalb von Security+, etwa CySA+ oder PenTest+, verlängert Security+ automatisch, ohne Gebühren und ohne Papierkram. Wenn du die Leiter ohnehin hinauf wolltest, kostet dich dieser Weg nichts extra, und genau deshalb legen viele ihre nächste Zertifizierung ins dritte Jahr.

CertMaster CE abschließen. CompTIAs eigener Online-Kurs zur Verlängerung, in deinem Tempo absolviert. Ein Kauf, ein Abschluss, Zertifikat für einen weiteren Zyklus verlängert, ohne irgendetwas sammeln zu müssen.

50 CEUs sammeln. Continuing Education Units kommen aus Dingen, die jemand im Security-Beruf oft ohnehin tut: Trainings, Konferenzen, veröffentlichte Arbeiten, relevante Tätigkeiten im Job. Security+ braucht 50 über die drei Jahre, plus eine jährliche CE-Gebühr von $50. Das ist der Standardweg für alle, die bleiben, wo sie sind, statt sich nach oben zu zertifizieren.

Die neueste Prüfungsversion erneut ablegen. Immer möglich, selten gewählt, denn es ist der größte Aufwand und das meiste Geld. Den vollständigen Vergleich aller vier Wege, mit Kosten, findest du in unserem Verlängerungsguide.

Was ein Verfall wirklich kostet

Verpasst du das Drei-Jahres-Fenster, bist du nicht mehr zertifiziert. Es gibt keine Schonfrist und keine Reaktivierungsgebühr, mit der du dich freikaufen könntest: Der einzige Weg zurück führt über die komplette Prüfung zum aktuellen Voucher-Preis von $439. Der praktische Schaden hängt von deiner Situation ab. Bei einer zivilen Jobsuche ist ein verfallenes Zertifikat eine unangenehme Zeile im Lebenslauf. Für Regierungs- und Verteidigungsjobs kann es das Aus bedeuten, denn DoD-Rollen unter dem 8140-Rahmenwerk verlangen eine aktive Zertifizierung, ein System, das wir in unserem DoD 8140 Guide behandeln.

Die günstige Versicherung ist rein administrativ: Kenne dein Ablaufdatum und entscheide dich im zweiten Jahr für einen Weg statt im Monat fünfunddreißig. Gerade CEUs belohnen Frühstarter, denn fünfzig Einheiten sammeln sich bequem über drei Jahre und schmerzhaft über drei Monate.

Teste dich: 3 schnelle Fragen

Warum ist Monitoring ohne Reaktion nutzlos?

Monitoring, das nur Daten sammelt, die niemand ansieht, oder auf dessen Alarme nicht reagiert wird, ist ein Kostenpunkt ohne Nutzen. Ein Alarm ohne klar verantwortliche Person (On-Call/Eskalation) ist nur Rauschen. Der Wert des Monitorings liegt darin, dass es zur Handlung führt (Response->Remediation->Validation), nicht im Sammeln selbst.

Welche drei Attribute verwendet CompTIA, um Angreifer zu vergleichen?

Akteure werden verglichen nach: intern vs. extern (sind sie innerhalb der Organisation), Ressourcen/Finanzierung (wie viel Geld und Werkzeuge), und Raffinesse/Fähigkeit (wie technisch fortgeschritten). Das hilft einzuschätzen, wie ernst der Akteur speziell für dich als Bedrohung ist.

Was ist der Unterschied zwischen Phishing, Vishing und Smishing?

Alle drei haben dasselbe Ziel (eine Person manipulieren), aber einen anderen Kanal: Phishing läuft per E-Mail, Vishing per Telefon/Stimme, Smishing per SMS/Textnachricht. Den Kanal zu erkennen hilft, wachsam zu bleiben.

Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden

Häufige Fragen

Ist Security+ jemals lebenslang gültig?

Nur wenn sie vor dem 1. Januar 2011 erworben wurde. Alles danach trägt den ce-Zusatz und läuft nach drei Jahren ab, wenn du nicht verlängerst.

Verlängert eine höhere Zertifizierung Security+ wirklich automatisch?

Ja. Das Bestehen einer höheren CompTIA-Prüfung im CE-Programm, etwa CySA+ oder PenTest+, verlängert die darunterliegenden Zertifizierungen ohne zusätzliche Gebühren.

Was, wenn meine Security+ schon abgelaufen ist?

Dann sind die Verlängerungsoptionen weg, und der einzige Weg, die Zertifizierung wieder zu halten, ist das Bestehen der aktuellen Prüfungsversion zum vollen Preis. Behandle es wie einen neuen Anlauf, inklusive Lernzeit.

CertOwl hält Prüfungswissen genau so frisch, wie es das CE-Programm vorsieht: kurze tägliche Drills, Szenariofragen, die jede Antwort erklären, und Spaced Repetition, die genau das zurückbringt, was du gerade vergessen würdest. Die A+ und Network+ Tracks sind komplett kostenlos.

CertOwl im App Store laden

Gratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen

Mehr CompTIA-Guides