CompTIA Cybersecurity Analyst (CySA+) est une certification internationale en cybersécurité, indépendante des éditeurs, qui applique l’analyse comportementale pour améliorer le niveau général de sécurité IT. CySA+ valide les connaissances et compétences essentielles pour prévenir, détecter et combattre les menaces de cybersécurité.
Les attaquants ayant appris à contourner les solutions traditionnelles basées sur des signatures, comme les pare-feu, une approche fondée sur l’analyse est devenue de plus en plus importante pour la plupart des organisations dans le secteur de la sécurité IT. Les compétences d’analyse comportementale couvertes par CySA+ permettent d’identifier et de combattre les logiciels malveillants ainsi que les menaces persistantes avancées (APT), ce qui améliore la visibilité sur les menaces à travers une surface d’attaque étendue. CompTIA CySA+ s’adresse aux professionnels IT souhaitant acquérir les compétences suivantes d’analyste en sécurité :
Configurer et utiliser des outils de détection des menaces
Effectuer des analyses de données
Interpréter les résultats afin d’identifier les vulnérabilités, les menaces et les risques pour une organisation
Public cible
Ce cours s’adresse en priorité aux praticiens de la cybersécurité dont les fonctions consistent à protéger les systèmes d’information en garantissant leur disponibilité, leur intégrité, l’authentification, la confidentialité et la non-répudiation. Il porte sur les connaissances, les aptitudes et les compétences nécessaires à la défense de ces systèmes d’information dans un contexte de cybersécurité, y compris les processus de protection, de détection, d’analyse, d’investigation et de réponse. Le cours veille en outre à ce que tous les membres d’une équipe IT – du service d’assistance jusqu’au responsable informatique – comprennent leur rôle dans ces processus de sécurité.
Prérequis
Bien qu’aucun prérequis ne soit obligatoire, CySA+ est conçu pour faire suite à CompTIA Security+ ou à une expérience équivalente, et met l’accent sur la pratique technique. Les connaissances Network+, Security+ ou équivalentes sont recommandées, ainsi qu’un minimum de 3 à 4 ans d’expérience pratique en sécurité de l’information ou domaine connexe. En complément de CySA+, les professionnels IT peuvent viser la certification CASP pour démontrer leur maîtrise des compétences pratiques de cybersécurité requises au niveau de 5 à 10 ans d’expérience.
CompTIA CySA+ s'adresse aux professionnels qui détectent, analysent et réagissent aux menaces au sein d'un Security Operations Center. Le cours suit la version d'examen actuelle CS0-004 avec ses quatre domaines Opérations de sécurité, Gestion des vulnérabilités, Incident Response ainsi que Rapports et communication – y compris l'IA dans les opérations de sécurité, la priorisation basée sur EPSS, ZTNA et SASE. Le cours prépare à l'examen CS0-004 (certification « CompTIA Cybersecurity Analyst (CySA+) »).