CySA+ vs Security+: koji odabrati i kada
Piše SunTzu, osnivač CertOwla • Objavljeno • 3 min čitanja
Brzi odgovor
Security+ ide prvi. On provjerava razumiješ li kako napadi i kontrole rade i šira je certifikacija, mapirana na otprilike dvadeset radnih uloga prema DoD 8140. CySA+ provjerava možeš li pročitati ispis alata i odlučiti što ćeš s njim, a CompTIA prije izlaska na ispit pretpostavlja znanje na razini Security+ plus otprilike četiri godine praktičnog analitičarskog rada. Koštaju isto, ali nisu alternative.
Ako dva ispita koštaju potpuno isto, nose istu marku i oba se priznaju za poslove u obrani, zašto bi itko plaćao dva puta za ono što zvuči kao ista stvar? To je pitanje iza većine rasprava o CySA+ naspram Security+ na internetu, a počiva na krivoj pretpostavci. Nije riječ o dvije cijene za istu stvar. Ispiti provjeravaju različite sposobnosti, a redoslijed kojim ih polažeš nije stvar ukusa.
Čemu koji ispit zapravo služi
Security+ je temelj. Pita razumiješ li prijetnje, kriptografiju, upravljanje identitetima, mrežnu sigurnost, upravljanje i rizik te prepoznaješ li pravu kontrolu za zadanu situaciju. Znanje je široko i duboko jednu stranicu.
CySA+ je radni dan analitičara sigurnosnih operacija. Nadzor i detekcija, upravljanje ranjivostima, odgovor na incidente i forenzika te izvještavanje koje iza toga slijedi. Znanje je uže i duboko nekoliko stranica, a pitanja ti češće u ruke stave ispis nego da traže definiciju.
Jedan uz drugi
| Security+ | CySA+ | |
|---|---|---|
| Aktualni ispit | SY0-701 | CS0-004 |
| Pitanja | do 90 u 90 minuta | do 85 u 165 minuta |
| Prolazni prag | 750 od 900 | 750 od 900 |
| Vaučer | $439 | $439 |
| Pretpostavljeno iskustvo | znanje na razini Network+ plus oko dvije godine u IT-u sa sigurnosnim fokusom | znanje na razini Security+ plus oko četiri godine kao SOC ili IR analitičar |
| Doseg u DoD 8140 | oko dvadeset radnih uloga | CSSP Analyst, CSSP Incident Responder, IAT Level II |
Obrati pozornost na minute. CySA+ ti daje gotovo dvostruko više vremena za pet pitanja manje, i to je najjasniji signal onoga što traži. Ne traži se od tebe da se brže prisjetiš. Traži se da prođeš kroz dokaze.
Razlika koju tablica ne pokazuje
Security+ nagrađuje prepoznavanje. Pročitaš scenarij, prepoznaš pojam, odabereš kontrolu. CySA+ nagrađuje tumačenje. Pročitaš isječak zapisnika, rezultat skeniranja ili stablo procesa i odlučiš što to znači i što ćeš sljedeće poduzeti.
Zbog tog razmaka ljudi koji su Security+ prošli bez muke ponekad izađu s CySA+ ispita zatečeni. Rječnik im je bio poznat, zadatak nije. Slučaj za sam ispit razložili smo u isplati li se CySA+, a ovdje vrijedi isti zaključak: ispit je pisan za nekoga tko je već trijažirao stvarnu dojavu.
Koji prvi
Security+, u gotovo svakom slučaju. Šira je certifikacija, na papiru otvara više vrata i upravo nju filtri za zapošljavanje doista traže. Kome se isplati raspisali smo u isplati li se Security+.
Za poslove u obrani redoslijed je još važniji, jer te dvije certifikacije otključavaju različite uloge, a ne istu ulogu na različitim razinama. Sam Security+ mapira se na otprilike dvadeset radnih uloga prema DoD 8140, dok je CySA+ osnovni uvjet konkretno za uloge analitičara i osobe koja odgovara na incidente. Koja certifikacija pokriva koju ulogu mapirali smo u vodiču o DoD 8140. Ako oglas za posao imenuje jednu od njih, to je odluka umjesto tebe i ništa drugo u ovom članku više nije važno.
Kad je CySA+ pogrešan potez
Formalnog preduvjeta nema, pa te ništa ne sprječava da prvo rezerviraš CySA+. Ljudi to rade, a uobičajen je ishod $439 potrošenih na lekciju o iskustvu.
Zasad ga preskoči ako nisi rješavao sigurnosne prijave, ako bez tuđe pomoći ne možeš pročitati snimku mrežnog prometa ili dojavu iz SIEM-a ili ako ti je ciljni posao bilo što drugo osim sigurnosnih operacija. Vrati mu se kad iza sebe budeš imao godinu ili dvije takvog rada i scenariji će se čitati kao tvoj vlastiti tjedan, a ne kao zagonetka.
Provjeri se: 3 brza pitanja
Za što se koristi YARA?
YARA je pattern matching za datoteke i memoriju: pišeš pravila sa stringovima i bajtovima da prepoznaš obitelj malwarea. Mrežu pokrivaju Snort/Suricata/Zeek, ne YARA.
Koja je ključna slabost detekcije isključivo na potpisima (Snort/Suricata)?
Potpisi opisuju poznate napade; napad bez postojećeg potpisa (zero-day) prolazi neopaženo. Zato se potpisi kombiniraju s telemetrijom (Zeek) i analizom ponašanja.
Nakon discovery skena cijele mreže analitičar primijeti nekoliko IP adresa koje ne postoje u inventaru imovine (CMDB). Koja je NAJBOLJA sljedeća radnja?
Nepoznati uređaji mogu biti neevidentirana legitimna imovina ili rogue uređaji - prvo ih treba istražiti i inventar uskladiti sa stvarnim stanjem. Trenutačno blokiranje može srušiti legitimne servise, a isključivanje iz skenova ili sužavanje opsega stvara slijepe točke umjesto da riješi problem.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Je li CySA+ viši od Security+?
Jest, u smislu da ga CompTIA smješta iza Security+ i pretpostavlja još nekoliko godina praktičnog rada. Nije naprosto teža verzija istog ispita; pokriva uže područje, ali dublje.
Trebam li Security+ prije CySA+?
Formalno ne. CompTIA preporučuje znanje na razini Security+ plus otprilike četiri godine iskustva u SOC-u ili odgovoru na incidente, a pitanja na CySA+ ispitu pisana su kao da ga imaš.
Zašto koštaju isto?
CompTIA je u lipnju 2026. poskupjela cijelu ponudu i oba vaučera sada stoje $439. Cijena ne govori ništa o težini ni razini; riječ je o istoj certifikacijskoj kući koja naplaćuje ravnu tarifu.
CertOwl pokriva obje staze onako kako ljudi doista ponavljaju: kratke dnevne lekcije, kartice za učenje s ponavljanjem u razmacima i pune simulacije ispita s indikativnim rezultatom, sve izgrađeno na 3.400+ originalnih pitanja za vježbu. A+ i Network+ staze potpuno su besplatne.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita