CompTIA CySA+ (CS0-004): La guía completa
CySA+ es la certificación de CompTIA para analistas de ciberseguridad, es decir, las personas que trabajan en centros de operaciones de seguridad, cazan amenazas, gestionan vulnerabilidades e impulsan la respuesta a incidentes. Esta guía recopila los datos del examen actual, explica lo que se espera en cada dominio y te dirige a recursos específicos para las partes que los candidatos consideran más difíciles. Los artículos vinculados profundizan más; esta es el mapa.
Lo más importante a tener claro desde el principio: la versión actual es CS0-004 (V4), que se lanzó el 23 de junio de 2026. Reemplazó a CS0-003 el mismo día, un cambio el mismo día sin superposición. Si estás empezando ahora, CS0-004 es el examen para el que debes prepararte, y usar materiales alineados con CS0-004 es importante porque los objetivos se actualizaron.
Lo que valida CySA+
CySA+ confirma que puedes operar como analista de ciberseguridad en activo: monitorear sistemas continuamente, detectar y analizar indicadores de actividad maliciosa, gestionar un programa de vulnerabilidades, ejecutar la respuesta a incidentes y producir informes que conviertan los hallazgos técnicos en decisiones. Es una certificación práctica, centrada en el análisis de comportamiento: el énfasis está en realizar el trabajo del SOC, no en recitar definiciones.
A diferencia de Security+, de nivel básico, CySA+ es intermedio: asume que ya comprendes las redes y la seguridad fundamental, y evalúa si realmente puedes operar en un equipo de seguridad.
El examen actual de un vistazo
| Elemento | Detalle |
|---|---|
| Código de examen | CS0-004 (V4) |
| Lanzamiento | 23 de junio de 2026 (sustituyó a CS0-003) |
| Número de preguntas | Hasta 85 |
| Tipos de preguntas | Opción múltiple y basadas en el rendimiento (PBQs) |
| Duración | 165 minutos |
| Puntuación para aprobar | 750 en una escala de 100 a 900 |
| Experiencia recomendada | ~4 años de experiencia práctica en un SOC o como analista de vulnerabilidades |
| Validez | 3 años, renovable mediante formación continua (60 CEU) |
El formato no ha cambiado respecto a CS0-003; lo que sí ha cambiado es el contenido y la ponderación de los dominios. Para un desglose más completo, consulta la guía de formato del examen.
Los cuatro dominios y sus pesos
CS0-004 mantiene los cuatro nombres de dominio de CS0-003, pero reequilibra sus pesos:
- Operaciones de seguridad – 34%. El dominio más grande (sube del 33%): supervisión, detección y análisis de actividades maliciosas, inteligencia de amenazas y las herramientas de un SOC moderno.
- Gestión de vulnerabilidades – 26%. Baja del 30%: escaneo, análisis, priorización y remediación de vulnerabilidades.
- Respuesta y gestión de incidentes – 24%. Sube del 20%, el mayor cambio individual: el ciclo de vida completo de un incidente, desde la detección hasta la recuperación y la revisión posterior al incidente.
- Informes y comunicación – 16%. Baja del 17%: convertir los hallazgos en informes claros y procesables para las partes interesadas.
La conclusión práctica: CS0-004 pone más énfasis en lo que ocurre durante y después de un incidente, y algo menos en la mecánica del escaneo de vulnerabilidades. Desglosamos los cuatro en la guía de dominios.
Novedades en CS0-004
La actualización moderniza CySA+ en torno a cómo funcionan realmente los SOC en 2026:
- Inteligencia artificial. La mayor incorporación sustantiva. CS0-003 no abordaba la IA en absoluto; CS0-004 introduce la IA en las operaciones de seguridad: el uso de herramientas de IA para el análisis y la investigación, la comprensión de sus riesgos y el reconocimiento de las amenazas habilitadas por la IA.
- Entornos nativos de la nube e híbridos. Los recursos de la nube ahora forman parte del alcance de los incidentes y la gestión de vulnerabilidades, lo que refleja la infraestructura híbrida.
- Automatización y SOAR. Mayor énfasis en los conceptos de automatización: playbooks SOAR para enriquecimiento, emisión de tickets, contención y notificación, además de saber cuándo la automatización debe requerir aprobación humana.
- Confianza cero y metodologías de ataque modernas. Actualizado para reflejar la arquitectura de seguridad y las amenazas actuales.
Si estudiaste CS0-003, la mayoría de los fundamentos se mantienen, pero estas adiciones son donde querrás concentrarte. Nuestra guía de CS0-003 a CS0-004 cubre exactamente lo que cambió.
¿Necesitas requisitos previos?
No se requiere ninguna certificación para registrarse. CompTIA recomienda aproximadamente cuatro años de experiencia práctica en un rol de analista de SOC o analista de vulnerabilidades, y asume conocimientos de nivel Security+ sobre redes, conceptos de seguridad y herramientas defensivas. No hay un requisito previo obligatorio, pero los candidatos sin esa base tienden a tener dificultades: este es un examen intermedio que recompensa la experiencia real.
Cómo prepararse
CySA+ castiga la teoría pura. Las preguntas basadas en el rendimiento asumen que realmente has tocado las herramientas: un SIEM, una captura de paquetes, un escáner de vulnerabilidades, plataformas de inteligencia de amenazas. Un plan realista combina el aprendizaje estructurado con una práctica práctica seria.
- Siga un horario estructurado. Consulte el plan de estudio de CySA+.
- Desarrolle la preparación práctica y para PBQ. La guía de preparación práctica y para PBQ cubre la creación de un mini laboratorio SOC.
- Elija los materiales deliberadamente. Nuestra descripción general de los recursos de estudio compara CertMaster Learn, Labs, Practice y Perform.
Carreras y trayectoria
CySA+ se alinea con roles como analista de SOC (Nivel 1-2), analista de ciberdefensa, respondedor de incidentes, analista de vulnerabilidades e ingeniero de operaciones de seguridad. Está alineado con DoD 8140 para roles como analista de ciberdefensa y respondedor de incidentes, lo cual es importante para puestos gubernamentales y de contratistas.
En la trayectoria de seguridad, CySA+ es el paso defensivo de equipo azul después de Security+, y conduce a SecurityX, de nivel experto. Si te inclinas más por el ataque, PenTest+ es el paso paralelo. Consulta la hoja de ruta de certificación para obtener una imagen completa. Profundizamos en los roles y el valor en ¿vale la pena CySA+?
Manteniendo la certificación al día
CySA+ tiene una validez de tres años y se renueva a través de formación continua (60 CEU), o automáticamente al obtener una certificación superior como SecurityX. Los detalles completos se encuentran en cómo renovar CySA+. Ten en cuenta que obtener CySA+ también renueva Security+, Network+ y A+ que se encuentran por debajo.
Empezando
El curso oficial autodirigido cubre todos los objetivos en orden y es una base sólida, especialmente combinado con laboratorios prácticos.
Empieza aquí: CompTIA CySA+ CertMaster Learn (CS0-004). Para convertir el estudio en una habilidad SOC real, añade los laboratorios prácticos CertMaster Labs (CS0-004), u obtén el aprendizaje y los laboratorios integrados en un solo entorno con CertMaster Perform (CS0-004). Cuando estés listo para confirmar la preparación, CertMaster Practice (CS0-004) se adapta a tus áreas débiles. Como socio autorizado de CompTIA, solo ofrecemos materiales oficiales.
Cuando estés listo para reservar, canjearás un vale de examen CySA+ en Pearson VUE.
Una nota sobre la elegibilidad del vale: La elegibilidad del vale depende de la ubicación donde realizarás el examen, según la política de CompTIA. ¿Realizarás el examen en una región de mercado emergente? No vendemos esos aquí, contáctanos.
Preguntas frecuentes
¿Es CS0-004 la versión actual de CySA+? Sí. CS0-004 (V4) se lanzó el 23 de junio de 2026, y CS0-003 se retiró el mismo día. CS0-004 es la única versión disponible actualmente.
¿Cuántas preguntas y cuánto tiempo? Hasta 85 preguntas en 165 minutos, mezclando preguntas de opción múltiple con preguntas basadas en el rendimiento.
¿Qué puntuación necesito para aprobar? 750 en un rango escalado de 100 a 900.
¿Qué cambió de CS0-003? El formato es el mismo, pero las ponderaciones de los dominios se reequilibraron (Respuesta a incidentes fue el que más creció), y CS0-004 añade contenido de IA, nube nativa/híbrida, automatización/SOAR y confianza cero.
¿Necesito Security+ primero? No formalmente, pero CySA+ asume un nivel de conocimiento de Security+ más aproximadamente cuatro años de experiencia práctica como analista de SOC o vulnerabilidades.
¿Cuánto tiempo es válida la certificación? Tres años, renovable a través de 60 CEU o al obtener una certificación de nivel superior como SecurityX.
0 comentarios