在两个认证之间选择

应该先考CompTIA Security+还是CySA+?

几乎在所有情况下都应该先考Security+。CySA+并不是Security+的进阶难度版本——它对应的是一份不同的工作。它默认你已经掌握Security+所教的那套词汇,然后要求你以分析师的身份去工作。

重叠之处

共同点

两者都涉及威胁、漏洞和事件响应,但所处的层面不同。Security+问的是某项控制措施是什么、为什么存在;CySA+则把证据摆在你面前,问你能从中得出什么结论。

  • Security+考的是知识,CySA+考的是判断力Security+涵盖通用安全概念、威胁与应对、架构、运维和治理。CySA+则收窄为四个领域——安全运维、漏洞管理、事件响应与管理、以及报告与沟通——考察的是分析能力而不是死记硬背。
  • CySA+每道题给的时间要多得多CySA+允许165分钟完成最多85道题,而Security+是90分钟完成最多90道题。这不是在照顾考生:CySA+的题目更长、附带更多证据,需要你去解读。
  • 两者及格线相同,都是750分评分标准和及格线是一致的,所以难度上的差异体现在题目的性质上,而不是及格门槛上。
  • 报告能力是CySA+的一项考核内容CySA+设有专门的报告与沟通领域。Security+不会考察你向非技术受众撰写调查结论的能力,而CySA+会。
先后顺序

按顺序考取

先Security+再CySA+是预期的进阶路径,而且一旦你在SOC或处理告警方面积累了一定经验,CySA+会顺理成章得多。在没有实际运维经验的情况下直接考CySA+并非不可能,但你等于是在同时学习这份工作和准备这场考试。

看看你到底准备好了哪一个

两个都可以免费开始——Security+ 20 题,CySA+ 20 题——让你的领域得分来决定,而不是靠猜。

免费开始