在两个认证之间选择
应该先考CompTIA Security+还是CySA+?
几乎在所有情况下都应该先考Security+。CySA+并不是Security+的进阶难度版本——它对应的是一份不同的工作。它默认你已经掌握Security+所教的那套词汇,然后要求你以分析师的身份去工作。
重叠之处
共同点
两者都涉及威胁、漏洞和事件响应,但所处的层面不同。Security+问的是某项控制措施是什么、为什么存在;CySA+则把证据摆在你面前,问你能从中得出什么结论。
- Security+考的是知识,CySA+考的是判断力Security+涵盖通用安全概念、威胁与应对、架构、运维和治理。CySA+则收窄为四个领域——安全运维、漏洞管理、事件响应与管理、以及报告与沟通——考察的是分析能力而不是死记硬背。
- CySA+每道题给的时间要多得多CySA+允许165分钟完成最多85道题,而Security+是90分钟完成最多90道题。这不是在照顾考生:CySA+的题目更长、附带更多证据,需要你去解读。
- 两者及格线相同,都是750分评分标准和及格线是一致的,所以难度上的差异体现在题目的性质上,而不是及格门槛上。
- 报告能力是CySA+的一项考核内容CySA+设有专门的报告与沟通领域。Security+不会考察你向非技术受众撰写调查结论的能力,而CySA+会。
先后顺序
按顺序考取
先Security+再CySA+是预期的进阶路径,而且一旦你在SOC或处理告警方面积累了一定经验,CySA+会顺理成章得多。在没有实际运维经验的情况下直接考CySA+并非不可能,但你等于是在同时学习这份工作和准备这场考试。
看看你到底准备好了哪一个
两个都可以免费开始——Security+ 20 题,CySA+ 20 题——让你的领域得分来决定,而不是靠猜。
继续比较
CompTIA Security+ · CompTIA CySA+ · 全部六个认证 · CertSprint 如何运作