Koliko je težak CompTIA CySA+? Realan odgovor za 2026.
Piše SunTzu, osnivač CertOwla • Objavljeno • 3 min čitanja
Brzi odgovor
CySA+ je težak ljudima koji nikad nisu radili u sigurnosnim operacijama i pošten onima koji jesu. Ispit CS0-004 pretpostavlja znanje na razini Security+ plus otprilike četiri godine rada kao SOC analitičar ili analitičar odgovora na incidente, a pitanja ti u ruke stave zapisnike i ispis skeniranja koje treba protumačiti, umjesto definicija koje treba prizvati iz sjećanja. S tim zaleđem priprema je stvar tjedana; bez njega nikakvo čitanje ne zatvara jaz u potpunosti.
Trideset četiri posto CySA+ ispita sjedi u jednoj jedinoj domeni, sigurnosnim operacijama, a ispit ti daje 165 minuta da ga prođeš. Obje brojke upiru u istu istinu o težini: ovo nije veći Security+. Riječ je o drukčijoj vrsti testa, a koliko će ti biti težak manje ovisi o tome koliko tjedana učiš, a više o tome koliko si dojava već obradio.
Što ispit pretpostavlja da donosiš
CompTIA piše CS0-004 za točno određenog čitatelja: nekoga sa znanjem na razini Security+ i otprilike četiri godine rada kao analitičar sigurnosnih operacija ili odgovora na incidente. Formalnog preduvjeta nema, pa ispit svatko može rezervirati, ali pitanja su kalibrirana na taj profil. Težina je uvijek relativna u odnosu na pretpostavljenog čitatelja, a ovaj je već trijažirao stvarne incidente.
Zato se dojmovi o težini ispita toliko razlikuju. Analitičar u poslu opisat će ga kao pošten tjedan ponavljanja. Netko svjež sa Security+ opisat će ga kao zid. Obojica opisuju isti ispit s različitih udaljenosti. Dvije smo certifikacije uredno usporedili u CySA+ vs Security+; kratka je verzija da je korak između njih iskustvo, a ne rječnik.
Oblik ispita CS0-004
| Domena | Udio |
|---|---|
| Sigurnosne operacije | 34% |
| Upravljanje ranjivostima | 26% |
| Odgovor na incidente i upravljanje njima | 24% |
| Izvještavanje i komunikacija | 16% |
Aktualna je verzija izašla 23. lipnja 2026. i dodala gradivo o prijetnjama potpomognutima umjetnom inteligencijom, okruženjima u oblaku i automatizaciji, dok se stariji CS0-003 povlači 22. prosinca 2026. Dobivaš do 85 pitanja, mješavinu višestrukog izbora i zadataka temeljenih na izvedbi, i prolazni prag od 750 na skali od 100 do 900.
Što ga stvarno čini teškim
Pitanja rijetko pitaju što neki pojam znači. Pokazuju ti isječak zapisnika, sken ranjivosti, stablo procesa ili zaglavlje e-poruke i pitaju što se događa i što bi sljedeće trebao poduzeti. Prepoznavanje, vještina koja većinu ljudi pronese kroz Security+, ovdje nije dovoljno. Provjerava se tumačenje, a tumačenje se gradi za tipkovnicom, a ne u knjizi.
Kandidate najviše ruše tri stvari. Zadaci temeljeni na izvedbi dolaze rano u ispitu i jedu vrijeme ako ih nikad nisi vježbao. Novo gradivo o umjetnoj inteligenciji i automatizaciji tanko je pokriveno u starijim materijalima za učenje, pa sve što je pisano za CS0-003 ostavlja rupe. A domena izvještavanja, koja izgleda kao lagana šestina ispita, kažnjava ljude koji je prelete, jer se pitanja vrte oko točnog postupka, primjerice tko se obavještava i kojim redoslijedom.
Što ga čini prolaznim
Sat je na tvojoj strani. Sa 165 minuta za najviše 85 pitanja imaš gotovo dvije minute po pitanju, što je po CompTIA-inim standardima velikodušno i namjerno: ispit želi da dokaze čitaš pažljivo, a ne da sprintaš. Prolazni prag radi točno kao i na ostalim ispitima u ponudi, skaliranih 750 umjesto postotka, što smo razložili u tekstu o prolaznom rezultatu.
I opseg je uži nego što ljudi očekuju. Četiri domene, i sve opisuju jedan posao. Ako taj posao radiš, veći je dio ispita tvoj vlastiti tjedan sa službenim nazivima.
Realna procjena težine
Ako sada radiš u SOC-u, računaj na usredotočeno ponavljanje mjereno tjednima, ponajviše na domeni izvještavanja i novijem gradivu o umjetnoj inteligenciji i oblaku. Ako imaš Security+, ali nemaš iskustva u operacijama, planiraj mjesece i provedi ih u labovima čitajući stvarni ispis, a ne samo u knjigama. Ako sigurnosnu karijeru počinješ od nule, ovo je pogrešan ispit za početak, a isplati li se CySA+ objašnjava gdje mu je mjesto.
Jednu brojku vrijedi ignorirati: bilo koju navodnu stopu prolaznosti. CompTIA ih ne objavljuje, pa je svaka brojka koju vidiš na internetu nagađanje.
Provjeri se: 3 brza pitanja
Ranjivost ima vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Koja tvrdnja NAJBOLJE opisuje ovu ranjivost?
AV:N znači mrežnu iskoristivost, PR:N da nisu potrebne privilegije, UI:N da nema interakcije korisnika, a C:H/I:H/A:H visok utjecaj na sve tri komponente - to odgovara Base Scoreu 9.8 (Critical). PR:N i UI:N izravno opovrgavaju opciju s privilegijama i interakcijom, a AV:N opciju s lokalnim pristupom.
Što mjere metrike C, I i A u CVSS vektoru?
C (Confidentiality), I (Integrity) i A (Availability) su metrike utjecaja koje opisuju posljedice uspješnog napada na pogođenu komponentu, s vrijednostima None, Low ili High. Vjerojatnost iskorištavanja procjenjuje EPSS, a mrežni pristup opisuje metrika AV.
Tim za ranjivosti prima velik broj false positive nalaza iz nekredencijaliziranog skena. Koja radnja će NAJUČINKOVITIJE smanjiti broj false positive rezultata u budućim skenovima?
Nekredencijalizirani sken zaključuje o ranjivostima iz banera i mrežnih odgovora, što često dovodi do pogrešnih pretpostavki; credentialed sken čita stvarno stanje paketa i konfiguracije pa bitno smanjuje false positive nalaze. Smanjenje opsega ili filtriranje po ocjeni samo skriva nalaze i povećava rizik od false negativa, a pasivno praćenje ne poboljšava točnost detekcije verzija.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Je li CySA+ teži od Security+?
Za većinu ljudi jest, jer provjerava tumačenje stvarnog ispisa, a ne prepoznavanje pojmova. Opseg mu je ipak uži, pa je s analitičarskim iskustvom samo ponavljanje često lakše.
Mogu li položiti CySA+ bez radnog iskustva?
Moguće je, budući da četiri preporučene godine nitko ne provjerava, ali jaz se negdje mora zatvoriti. Kućni labovi, snimke paketa i vježba na SIEM-u nadomjeste dio toga; samo čitanje ne.
Koliko dugo vrijedi CySA+?
Tri godine, uz obnovu sa 60 bodova kontinuirane edukacije tijekom ciklusa ili polaganjem odgovarajućeg višeg ispita. U proračun uračunaj i godišnju naknadu za kontinuiranu edukaciju.
CertOwl pretvara pripremu za CySA+ u dnevnu naviku: kratke dnevne lekcije, kartice za učenje s ponavljanjem u razmacima i pune simulacije ispita s indikativnim rezultatom, sve izgrađeno na 3.400+ originalnih pitanja za vježbu. A+ i Network+ staze potpuno su besplatne.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita