匠人学院 JR Academy学AI来匠人
匠人学院 JR Academy学AI来匠人

Follow Us

linkedinfacebooktwitterinstagramweiboyoutubebilibilitiktokxigua

We Accept

/image/layout/pay-paypal.png/image/layout/pay-visa.png/image/layout/pay-master-card.png/image/layout/pay-airwallex.png/image/layout/pay-alipay.png
EN

关于公司

关于我们元宇宙课堂新闻资讯匠人工作成为导师匠人导师联系我们匠人商店J3.Club

匠人资源

工作内推匠人活动1对1私教行业白皮书线上学习平台面试中心分享面试经验Internship会员中心

AI 工具

AI 工具箱考证匠 Cert Master求职匠 Job Hunter牛小匠 UniMate AI

AI 学习方向

全部学习方向AI EngineerContext EngineeringVibe CodingPrompt MasterAI BuilderAI 产品经理Python 入门

AI 应用提效

AI 办公提效AI 数据分析AI 财务AI 内容创作AI 视觉创作前端开发Hermes AgentOpenClaw 本地智能体

大学资源

墨尔本大学昆士兰大学新南威尔士大学悉尼大学莫那什大学阿德莱德大学RMITQUTUTS

少儿 AI 教育

Airbotix 少儿 AI 编程澳洲家长实用资料库NAPLAN 成绩单怎么看My School 学校数据指南悉尼私校学费 2026少儿编程课程与训练营

移民服务

澳洲移民技术移民189/190/491雇主担保482/186/494投资移民188/888英国移民美国移民加拿大移民

企业合作

P3职业孵化器Enterprise (EN)企业培训实习合作招聘合作申请合作

求职代理

岗位代投职位监控LinkedIn代运营LinkedIn人脉代加了解P3项目

匠人支持

FAQsTerms & ConditionsPrivacy PolicyCancellation & Refund PolicySite map

Top Categories

Web全栈班DevOps项目班数据工程全栈班数据分析项目班编程入门班Business Analyst实习算法集训营

求职就业

BA和产品经理实习数据科学实习数据分析实习Marketing实习简历修改面试指导导师指导VIP

地址

Level 10b, 144 Edward Street, Brisbane CBD(Headquarter)
Level 2, 171 La Trobe St, Melbourne VIC 3000
四川省成都市武侯区桂溪街道天府大道中段500号D5东方希望天祥广场B座45A13号
Business Hub, 155 Waymouth St, Adelaide SA 5000

联系方式

hello@jiangren.com.au0421-672-555

Disclaimer

footer-disclaimerfooter-disclaimer

JR Academy acknowledges Traditional Owners of Country throughout Australia and recognises the continuing connection to lands, waters and communities. We pay our respect to Aboriginal and Torres Strait Islander cultures; and to Elders past and present. Aboriginal and Torres Strait Islander peoples should be aware that this website may contain images or names of people who have since passed away.

匠人学院网站上的所有内容,包括课程材料、徽标和匠人学院网站上提供的信息,均受澳大利亚政府知识产权法的保护。严禁未经授权使用、销售、分发、复制或修改。违规行为可能会导致法律诉讼。通过访问我们的网站,您同意尊重我们的知识产权。JR Academy Pty Ltd 保留所有权利,包括专利、商标和版权。任何侵权行为都将受到法律追究。查看用户协议

© 2017-2026 JR Academy Pty Ltd. All rights reserved.

ABN 26621887572

认证/CompTIA/CompTIA CySA+
CompTIA专业级🔒 安全

CompTIA CySA+ (CS0-003)

验证您在安全运营、漏洞管理、事件响应和安全报告方面的专业能力。CompTIA 高级网络安全分析师认证。

开始刷题查看学习路径
85
单次题量
50
题库总量
165m
考试时长
750/900
及格分
$404
考试费

快速判断

50 题
适合方向安全运营中心 (SOC) 分析师、网络安全分析师和威胁分析师
备考节奏5-7 周(有经验)
题库内容6 章 · 50 小时
学习信号0 人学习 · 0/5
官方考纲
✓
一句话定论 · 值得考

Security+ 之后最务实的下一步 — DoD 8140 同时认可 IAT Level II 和 CSSP Analyst,专治 SOC Tier 1/2 的"只会接 ticket 不会分析"。

这张认证到底考什么

先把考试形式、适合人群、备考时长和学习范围讲清楚,再决定要不要投入时间。

CompTIA CySA+(Cybersecurity Analyst,当前版本 CS0-003)是 CompTIA 2023 年 6 月发布的第三代版本,用来替代 2020 年的 CS0-002。相比 Security+ 偏通识概念,CySA+ 是一张纯分析师向的动手证:不考"什么是 IDS",考"给你一段 Zeek 日志,判断这是端口扫描还是慢速爆破"。

CS0-003 相比 CS0-002 做的实质变动:从原来的 5 个域合并为 4 个(Security Operations 33%、Vulnerability Management 30%、Incident Response and Management 20%、Reporting and Communication 17%),新增了对威胁情报(CTI)全流程、MITRE ATT&CK 框架、云环境下的日志分析(CloudTrail/GuardDuty)、SOAR 自动化 playbook的考查;砍掉了不少过时的网络协议细节题。考试 85 题 / 165 分钟,包含 PBQ(给你 SIEM 截图、Nessus 报告、PCAP 文件让你判断并处置),通过分数 750/900。考试费 $404 USD,证书有效期 3 年,走 CEU 续证。

CySA+ 最关键的含金量来源:DoD 8140 同时在两个清单上列了它 — IAT Level II(和 Security+ 同级)以及 CSSP Analyst(Cybersecurity Service Provider 分析师)。CSSP Analyst 清单目前 CompTIA 只有 CySA+ 一张,这让它在美国联邦 SOC 合同岗(比如 CISA、DISA 下面的 SOC 运营中心)几乎是硬通货 — 同等岗位上 CySA+ 的替代品只剩更贵的 GIAC GCIH、GCIA。

常见的误解:CySA+ 不是 Security+ 的"下一版",它是岗位方向的分叉点。Security+ 之后如果你想走管理路线,下一步是 CASP+ / CISSP;如果你想继续做技术分析(SOC、威胁狩猎、漏洞管理),下一步就是 CySA+。这个岔路口选错,后面两三年的岗位匹配度会差很多。

你会反复碰到的核心服务

SIEMThreat IntelligenceVulnerability ScanningIncident ResponseLog AnalysisMalware AnalysisDigital ForensicsSecurity MonitoringRisk AssessmentCompliance

学完以后你能带走什么

  • 获得 CompTIA 官方认可的 CySA+ 安全分析师认证
  • 掌握 SOC 安全运营和威胁检测能力
  • 具备漏洞评估和事件响应实战技能
  • 为 CASP+ 或 CISSP 等高级认证打下基础

考试详情

考试代码
CS0-003
发证机构
Computing Technology Industry Association
时长
165 分钟
题目数
85 题
及格分
750/900
有效期
3 年
考试费用
$404 USD
题型
单选题、多选题、Performance-Based
考试语言
English, 日本語
官方页面
打开官方页面

适合谁考

适合人群

  • 安全运营中心 (SOC) 分析师
  • 网络安全分析师和威胁分析师
  • 漏洞评估和渗透测试人员
  • IT 安全管理员
  • 已取得 Security+ 希望进阶的安全从业者

开始前最好先有

  • 建议先通过 CompTIA Security+ 或具备同等知识
  • 具备 4 年以上信息安全工作经验
  • 了解网络安全概念和常见攻击类型
  • 熟悉 SIEM 工具和日志分析基础

值不值得考?职业价值

CompTIA CySA+ 持证人的薪资区间、对应岗位、以及真实的职业影响。

澳洲
$90K-135KAUD
美国
$78K-120KUSD
美国(Gov Contractor + Clearance)
$105K-155KUSD
中国
¥250K-480KCNY
新加坡
$75K-115KSGD
SOC Analyst (Tier 1/2)Threat Intelligence AnalystVulnerability AnalystIncident Response AnalystSecurity Operations EngineerThreat Hunter (Junior)CSSP Analyst (DoD contract)安全运营分析师威胁情报分析师

这张证真正换来什么

CySA+ 的市场定位非常窄:它不是给"想了解安全"的人考的,是给已经在 SOC 坐过一年 Tier 1 板凳、想跳 Tier 2 或转威胁狩猎方向的人准备的。这是它和 Security+ 最大的差别 — Security+ 能让 Helpdesk 跨进 SOC 的门,CySA+ 是让你在 SOC 里往上爬一级。

在美国市场,它最大的杠杆来自 DoD 8140 的 CSSP Analyst 独占位。目前 CompTIA 体系下只有 CySA+ 出现在 CSSP Analyst 清单,意味着任何美国联邦 SOC 运营合同(CISA JCDC、DISA GSM-O、各军种 Cyber Command 的外包 SOC)在招分析师时,CySA+ 基本是报名门槛。Indeed 2025 年数据显示,DC/VA/MD 地区 "CySA+ required" 的 SOC Analyst 岗位中位薪资 $112k,比同地区只要求 Security+ 的岗位($88k)高约 27%;带 Secret Clearance 的话能到 $130k+。

在澳洲市场 CySA+ 没有美国 DoD 那种硬约束,但 Seek.com.au 上 "CySA+" 的活跃岗位稳定在 120-180 个之间,主要集中在 MSSP(Managed Security Service Provider,比如 CyberCX、Tesserent)和四大所(Deloitte、PwC 的 Cyber 部门)的 SOC 团队。澳洲 ACSC(Australian Cyber Security Centre)下面的 CI-ISAC 威胁情报共享项目也把 CySA+ 列为分析师岗的推荐认证之一。

最适合考 CySA+ 的三类人:

  1. 已经在 SOC 做 Tier 1 一年以上的分析师:每天看 SIEM 告警看到麻木,但真让你回答 "这个告警是不是 false positive、该 escalate 还是 close",只能靠经验拍脑袋。CySA+ 会系统化地教你 false positive 判断、CVSS 评分、威胁情报关联 — 这是从 Tier 1 机械工跳到 Tier 2 决策者的技术分水岭。
  2. 想进美国 Gov Contractor SOC 的持证者:Secret/Top Secret Clearance + CySA+ 的组合在 DC 地区几乎直接就能拿到 SOC Tier 2 offer。CSSP Analyst 清单的独占性是这张证最硬的杠杆。
  3. 安全通才想专攻威胁检测/响应方向的:如果你已经有 Security+ 且清楚自己不想走管理(CISSP)、也不想做渗透(Pentest+/OSCP),而是喜欢日志、告警、取证这种"守"的方向,CySA+ 就是你的下一站。

不建议考 CySA+ 的人:

  • 零基础想转安全的:CS0-003 的 PBQ 会直接丢给你 Splunk 查询、Wireshark PCAP、Nessus CSV 报告让你解读。没在真实 SOC 环境摸过 SIEM 的人会被当场劝退。先考 Security+,工作 6-12 个月再来考 CySA+。
  • 想走安全管理路线的:你的下一站应该是 CISSP(需 5 年经验)或 CISM,不是 CySA+。CySA+ 在管理岗 JD 里几乎不出现。
  • 想做渗透测试的:那是 PenTest+(PT0-003)/ OSCP 的方向,CySA+ 完全另一个赛道。CySA+ 教你"怎么发现攻击者",PenTest+ 教你"怎么当攻击者"。

考试域分布

这里不是装饰信息,它决定你应该先把时间砸在哪些知识域上。

学习内容分布

33%

1. 安全运营

Security Operations

核心知识点
SIEMThreat IntelligenceLog AnalysisSOARMITRE ATT&CK
30%

2. 漏洞管理

Vulnerability Management

核心知识点
Vulnerability ScanningCVSSPatch ManagementRisk Assessment
20%

3. 事件响应与管理

Incident Response and Management

核心知识点
Incident ResponseDigital ForensicsMalware AnalysisNIST SP 800-61
17%

4. 报告与沟通

Reporting and Communication

核心知识点
ReportingComplianceRisk CommunicationKPI

备考节奏

有 AWS 实操经验

5-7 周

零基础切入

10-14 周

建议日投入

1.5-2 小时/天

学习路径预览

6 章
1
CySA+ 考试概述与备考指南
30 min
2
安全运营
120 min
3
漏洞管理
100 min
4
事件响应与管理
90 min
5
报告与沟通
75 min
6
考前冲刺与实战演练
60 min

分阶段备考路径

过来人总结的分阶段备考节奏,按周拆分,不是空话。

1

第一阶段:Security+ 知识回炉(1-2 周)

CySA+ 默认你已经掌握 Security+ 的所有内容,不会再讲 CIA 三元组、对称/非对称加密、NIST 六步响应这些基础。花 1-2 周把 Security+ 考纲快速过一遍(重点:加密算法、防火墙类型、IAM 模型、NIST 800-61 事件响应),发现哪块忘了立刻补。如果 Security+ 考完已经超过一年,这个阶段延长到 2-3 周,不要跳。

2

第二阶段:SOC 工具实战(3-4 周)

CS0-003 的 33% 权重在 Security Operations,这部分必须手动摸过 SIEM。推荐路径:Splunk Free 版或 Elastic Stack 本地起一个,导入 BOTSv3 数据集(Boss of the SOC v3,官方免费的真实攻击日志),跟着 Splunk 官方 BOTSv3 挑战答一遍;然后看 Let'sDefend.io 或 TryHackMe 的 SOC Level 1 Path(免费部分够用)。每个工具至少跑 5 个真实场景:brute force 检测、C2 beacon 识别、SQL injection 日志、PowerShell 混淆命令识别、DNS tunneling 检测。

3

第三阶段:漏洞管理 + 威胁情报(2-3 周)

第二大权重(30%)是 Vulnerability Management。重点搞懂 **CVSS v3.1 评分计算**(Base/Temporal/Environmental 三组指标,能手动算出 7.5 这种分数)、Nessus/Qualys/OpenVAS 报告解读、漏洞优先级排序方法(EPSS、KEV Catalog)。威胁情报部分死磕 **MITRE ATT&CK Matrix** — 能说出 T1566 是 Phishing、T1059 是 Command and Scripting Interpreter、TA0001 是 Initial Access 这种对应关系。STIX/TAXII、IOC vs IOA 的区别也是高频考点。

4

第四阶段:PBQ 专项 + 模考冲刺(2 周)

CySA+ 的 PBQ 比 Security+ 难一个档次:会给你 50 行 Splunk 查询结果让你找 beaconing 模式,或给你一份 Nessus CSV 让你按 CVSS 排序输出修复清单。Jason Dion 的 Udemy CySA+ 课自带 5 套 PBQ 专项题,刷完;再刷 CertMaster Practice 的 CS0-003 官方题库($199,贵但题型最接近实考)。模考稳定 85% 以上再约考。最后一周每天花 30 分钟回顾错题,不碰新题。

通过者的真实经验

过来人的备考时长、分数、以及踩过的坑。

我在一家 MSSP 做 Tier 1 一年半,每天 8 小时盯 Splunk 告警,老板说想升 Tier 2 得有 CySA+。考的时候最吃力的是 PBQ — 有一道给了 200 行 Zeek conn.log 让找 C2 beacon,我平时真的这么干所以做得还算稳。反过来如果是没摸过 SIEM 的人看到那道题直接懵。考完一个月升 Tier 2,涨薪 18%。核心感受:这证 不是靠刷题能混过去的,PBQ 必须有真实的日志分析肌肉记忆。

D. Nguyen798/900
SOC Tier 1 → SOC Tier 2 (MSSP, Sydney) · 备考 8 周

我们这个项目续约时 DoD 要求 100% CSSP Analyst 合规,组里 4 个 analyst 三个月内必须全拿 CySA+,公司掏考试费 + 给 40 小时带薪学习时间。对 Security+ 基础扎实的人来说其实没那么难,CVSS 计算和 MITRE ATT&CK 是全新内容,占了我一半的学习时间。考完薪资按合同条款直接 +$8k/年,外加保住了 clearance 岗位。如果你在 DC 做 gov contractor,这张证的 ROI 是账面上能算出来的。

R. Alvarez812/900
Gov Contractor SOC (Northern Virginia, Secret Clearance) · 备考 6 周

我之前在甲方做了 3 年比较杂的安全运维(防火墙、WAF、EDR 都碰),想往威胁情报方向专攻。CySA+ 的 Threat Intel 那一块帮我把 MITRE ATT&CK、Diamond Model、Kill Chain 这些框架第一次理清了关系(之前都是听过但说不出区别)。CVSS 手算那部分吃了大亏 — 考试真的让你手算 Base Score,我练得不够考完自己觉得悬,结果 764 擦线过。建议跟我一样背景的:CVSS 不要偷懒背公式,真的拿 10 道题手算到 2 分钟内能出结果。

L. Chen764/900
安全通才 → 威胁情报分析师 (四大 Cyber 部门, 上海) · 备考 12 周

同赛道认证对比

CompTIA CySA+CompTIA Security+CISSP
机构CompTIACompTIA其他
级别专业级助理级大师级
考试费$404$392$749
时长165 min90 min180 min
单次考试题量8590150
有效期3 年3 年3 年

备考技巧与常见失误

💡

**考前背熟 MITRE ATT&CK 的 14 个 Tactics**:Reconnaissance、Resource Development、Initial Access、Execution、Persistence、Privilege Escalation、Defense Evasion、Credential Access、Discovery、Lateral Movement、Collection、Command and Control、Exfiltration、Impact。能按顺序说出来,考试至少送 2-3 分。

💡

**CVSS 计算器 first.org 练到手感**:考前一周每天手算 5 个场景,目标是听到"未授权远程触发完全系统接管"能立刻反应 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H = 9.8。

💡

**PBQ 优先级策略**:CySA+ 的 PBQ 平均每道 10-15 分钟,比 Security+ 的更复杂。**先快速过一遍所有 PBQ 判断难度**,最简单的两道先做完(建立信心 + 抢分),最难的那道 flag 掉先去做选择题,回头再啃。不要像 Security+ 那样"全部跳过最后做" — CySA+ 的 PBQ 难到最后 20 分钟根本做不完。

💡

**NIST SP 800-61 vs SANS 事件响应步骤差异**:NIST 是 4 步(Preparation → Detection & Analysis → Containment/Eradication/Recovery → Post-Incident Activity),SANS 是 6 步(PICERL)。CySA+ 考 NIST 版本更多,Security+ 考 SANS 版本更多。别搞混。

💡

**CSVS / EPSS / KEV 三个漏洞优先级工具的使用场景**:**CVSS** 给出静态严重性(0-10);**EPSS**(Exploit Prediction Scoring System)给出未来 30 天被利用的概率(0-100%);**KEV** 是已确认在野利用的清单。最佳实践是 **KEV 里的先修,再按 EPSS 高概率 + CVSS 高分的组合排序**,光看 CVSS 会浪费资源修没人利用的漏洞。

💡

**日志分析题抓"异常 baseline"而不是抓"具体攻击"**:CySA+ 很多日志题不是让你一眼看出攻击,而是让你判断"这段流量和正常基线相比异常在哪里"。回答模式:正常的用户登录在工作时间 / 正常的 DNS 查询是常见域名 / 正常的进程树是 explorer.exe → chrome.exe — 任何偏离都是告警。

💡

**通过分数 750/900**:和 Security+ 一样的区间,及格线 750。Dion 模考稳定 80%+ 再约考(CySA+ 模考比实考难一点,不像 Security+ 模考容易)。

⚠️

**把 False Positive 分析当成"点 close 就行"** — CySA+ 核心考的就是分析师的判断力。题目会给你一条 IDS 告警 + 一段完整的 PCAP + 主机 process list,问你"这是 true positive 还是 false positive,为什么"。正确的分析流程是:**告警规则匹配了什么 → 实际 payload 是什么 → 主机上是否有对应的异常进程/连接 → 是否有上下文(比如是不是测试窗口、扫描计划)**。直接 close 或直接 escalate 都会扣分。

⚠️

**SIEM 和 SOAR 的职责混淆** — 高频考点。**SIEM(Splunk、QRadar、Sentinel)负责收集、关联、告警**;**SOAR(Phantom、XSOAR、Tines)负责自动化响应 playbook**,比如自动隔离主机、自动创建工单、自动查威胁情报。题目如果问"自动封禁 IP 应该在哪个系统实现"答 SOAR 而不是 SIEM。

⚠️

**把 Threat Intelligence Feed 当成 Threat Hunting** — Threat Intel Feed 是**被动**接收 IOC(比如 AlienVault OTX、MISP 推送恶意 IP 列表);Threat Hunting 是**主动**假设攻击者已经在内网然后去找证据(比如"假设有 C2 beacon,我去查 DNS 日志里的 DGA 域名")。考试题干看到 "assume breach" 或 "hypothesis-driven" 选 Threat Hunting,看到 "subscribe to feed" 或 "ingest IOC" 选 Threat Intelligence。

⚠️

**CVSS Base Score 不会手算** — CS0-003 真的会让你手算。记住 8 个 Base 指标:AV(Attack Vector)、AC(Attack Complexity)、PR(Privileges Required)、UI(User Interaction)、S(Scope)、C/I/A(三个 Impact)。"远程无需认证触发 RCE 拿 root" 这种题要能立刻说出 Base Score 9.8 (Critical)。CVSS 计算器(first.org)考前跑 20 遍把感觉练出来。

⚠️

**CVE、CWE、CVSS、KEV 四个缩写搞混** — **CVE** 是具体漏洞编号(CVE-2021-44228 是 Log4Shell);**CWE** 是漏洞类型分类(CWE-79 是 XSS,CWE-89 是 SQL Injection);**CVSS** 是评分系统;**KEV**(Known Exploited Vulnerabilities,CISA 维护)是"已确认在野被利用"的清单。题目经常出场景题区分这四个。

⚠️

**MITRE ATT&CK 的 Tactic / Technique / Sub-technique 层级搞反** — **Tactic** 是攻击者目的(14 个,比如 TA0001 Initial Access),**Technique** 是具体手段(比如 T1566 Phishing),**Sub-technique** 是更细的实现方式(T1566.001 Spearphishing Attachment)。考试给你一个行为让你选对应的 Tactic 或 Technique,这个层级不能搞反。

常见问题

如果你准备考 CompTIA CySA+,先从真题型练习开始。

50 道练习题、章节学习路径、模考、错题复盘和 AI 导师都在备考页里。

进入备考页

$39 起 · 前 2 章可免费试学

学员评价

评价加载中…

你可能顺手也会看这些

CompTIA Security+

CompTIA · 助理级
$39290 题90 min

CISSP

其他 · 大师级
$749150 题180 min
备考题库

CompTIA CySA+ 刷题通关

章节学习 + 模拟考试 + AI 导师,一站搞定

50
练习题
6
章节
50h
学习时长
AI
智能导师
  • 前 2 章免费试学
  • 真实考试格式模拟考
  • AI 错题智能复盘
  • 章节进度追踪
$39 起
立即开始刷题

备考快照

学习章节6
练习题50
预计学习时长50h

你会拿到什么

  • 6 个系统化学习章节,覆盖考试 4 大领域
  • 50+ 精选练习题,每题附详细解析
  • 仿真模拟考试(85 题/165 分钟)
  • 错题本 + 智能复习,薄弱环节针对性突破
  • 学习进度可视化追踪