Saltar al contenido
Open Security
CS0-003Asociado· CompTIA

CompTIA CySA+ (Cybersecurity Analyst)

Certificación intermedia enfocada en defensa cibernética. Valida habilidades en análisis de logs, detección de intrusos y respuesta ante incidentes.

Datos del examen

Valores aproximados. Confirmá siempre en la guía oficial vigente.

Preguntas

85

Duración

165 min

Aprobás con

750/900

Costo aprox.

USD 392

Validez

3 años

Formato

Opción múltiple + preguntas basadas en desempeño (PBQ)

Recursos recomendados

Materiales seleccionados de alta calidad para dominar la teoría. La mayoría son gratuitos.

Consejos estratégicos para el examen

  • Estudiá la lectura e interpretación de logs de red (Wireshark, tcpdump) y de sistemas (journalctl, syslog).
  • Aprendé la sintaxis de expresiones regulares (RegEx) para buscar indicadores de compromiso (IoC) en logs.
  • Dominá el ciclo de vida de respuesta ante incidentes del NIST: Preparación, Detección, Contención, Erradicación y Lecciones Aprendidas.

Qué vas a poder hacer

Lo que valida la certificación una vez que la tenés.

  • Analizar logs de sistemas, firewalls y aplicaciones para detectar anomalías.
  • Identificar y evaluar vulnerabilidades técnicas en infraestructura.
  • Ejecutar tareas de contención ante incidentes y análisis de IoCs.
  • Configurar herramientas de monitoreo (SIEM, EDR, IDS/IPS).

Dominios del examen

Cada área ponderada. Completá los labs sugeridos para dominar cada dominio práctico.

Rutas de estudio sugeridas

Caminos guiados para organizar tu preparación global.

Examen de práctica

Respondé las preguntas simuladas y evaluá tu nivel. Cada respuesta tiene feedback inmediato.

Práctica · CS0-003

10 preguntas · aprobás con 70%

Preguntas propias de práctica, no del examen real.

  1. 1. Encontrás multiples accesos fallidos de SSH seguidos por una conexión exitosa desde una IP desconocida. ¿Qué ataque sospechás?

  2. 2. ¿Cuál es el primer paso en el ciclo de vida de respuesta a incidentes de NIST?

  3. 3. Un analista busca archivos de configuración sospechosos usando la regla: '^.*\.conf$'. ¿Qué herramienta y concepto está aplicando?

  4. 4. ¿Qué métrica del estándar CVSS evalúa el impacto en la confidencialidad, integridad y disponibilidad si se explota con éxito una vulnerabilidad?

  5. 5. ¿Qué herramienta recopila, correlaciona y analiza de manera centralizada logs de múltiples fuentes de infraestructura en tiempo real?

  6. 6. Verificás que un servidor comprometido sigue enviando balizas de conexión (beacons) periódicas a una IP externa. ¿Qué tipo de infraestructura está operando?

  7. 7. ¿Qué control técnico limita de forma inmediata el movimiento lateral de un atacante aislando redes comprometidas?

  8. 8. ¿Qué tipo de escaneo no intrusivo evalúa puertos abiertos e identifica servicios sin explotar activamente la vulnerabilidad?

  9. 9. ¿Qué estándar o catálogo documenta las tácticas, técnicas y procedimientos comunes de los atacantes (TTPs) para auditar defensas?

  10. 10. Si necesitás aislar un servidor vulnerado de la red sin apagarlo para no perder evidencia en memoria RAM, ¿qué acción de contención tomás?

Open Security Labs no está afiliado a CompTIA. CompTIA CySA+ (Cybersecurity Analyst) y su código son marcas de su dueño. Verificá siempre los dominios vigentes en la guía oficial del examen antes de rendir.