CySA+: análise e resposta em produção
Seis aulas, 35 perguntas e cinco casos de análise de eventos, vulnerabilidades, IA no SOC, resposta a incidentes e comunicação.
Objetivos e percurso
Percurso inicial com seis aulas e 40 decisões originais em cenários fictícios de APS, SOC e projetos IT. Avaliação interna de 23 decisões em 55 minutos. Usa o resumo oficial de objetivos V4; reconciliação com o PDF final detalhado, laboratórios de SIEM/EDR, análise de pacotes e desempenho prático exigem aprofundamento. Preparação para CySA+ V4 / CS0-004, lançada em 23-06-2026. A versão atual está publicada em inglês; outros idiomas anunciados ainda não estão disponíveis segundo a página consultada em 30-09-2026. Conteúdo DR em PT-PT e inglês.
Para quem: Analistas de segurança, profissionais APS e coordenadores técnicos que colaboram na resposta e gestão de vulnerabilidades.
Pré-requisitos: Bases de redes, sistemas e segurança. A CompTIA recomenda cerca de quatro anos de experiência relevante; esta recomendação não é pré-requisito obrigatório de certificação.
305 minutos de estudo estimados
- Interpreta eventos no seu contexto e testa hipóteses com evidência.
- Usa assistência e workflows com limites, rastreabilidade e recuperação.
- Distingue resultados válidos, lacunas de avaliação e falsos positivos.
- Combina severidade, exploração, exposição e impacto operacional.
- Coordena resposta e evidência com critérios de regresso ao serviço.
- Comunica impacto, incerteza e progresso com medidas interpretáveis.
Módulos
- Telemetria, identidade e hunting
- IA e automação nas operações de segurança
- Avaliar vulnerabilidades e cobertura
- Priorizar risco e comprovar remediação
- Conter, preservar e recuperar
- Relatórios, métricas e handover
Continua a aprender
Referências e versão
CS0-004 / CySA+ V4, launched 2026-06-23
- CySA+ V4 exam facts and objectives summary · 2026-09-30
- CySA+ V3 language-specific retirement notice · 2026-09-30
- Incident response within cybersecurity risk management · 2026-09-30
- Integrating forensic techniques into incident response · 2026-09-30
- Security testing and assessment · 2026-09-30
- Enterprise patch management planning · 2026-09-30
- Using EPSS · 2026-09-30
- CVSS v4.0 user guide · 2026-09-30
- Known Exploited Vulnerabilities catalog · 2026-09-30
- Traffic Light Protocol · 2026-09-30
- Valid Accounts technique · 2026-09-30
- Entra sign-in log categories · 2026-09-30
- Sysmon event semantics · 2026-09-30
- Logging cheat sheet · 2026-09-30
- Sentinel response automation · 2026-09-30
- Security backporting practice · 2026-09-30
- Prompt injection risks and controls · 2026-09-30
- Misinformation and overreliance · 2026-09-30
- Sensitive information disclosure · 2026-09-30
- HTTP semantics and Retry-After · 2026-09-30
- Additional HTTP status codes including 429 · 2026-09-30
O que vais explorar
0 / 6Telemetria, identidade e hunting
Interpreta eventos no seu contexto e testa hipóteses com evidência.
IA e automação nas operações de segurança
Usa assistência e workflows com limites, rastreabilidade e recuperação.
Avaliar vulnerabilidades e cobertura
Distingue resultados válidos, lacunas de avaliação e falsos positivos.
Priorizar risco e comprovar remediação
Combina severidade, exploração, exposição e impacto operacional.
Conter, preservar e recuperar
Coordena resposta e evidência com critérios de regresso ao serviço.
Relatórios, métricas e handover
Comunica impacto, incerteza e progresso com medidas interpretáveis.