• Formation
  • Réf. 12939
Télécharger le programme

Formation : CompTIA Cysa+ - Prévention, détection et suppression des menaces de cybersécurité

Préparation à la certification

  • 5 jours (35 heures)
  • Présentiel ou à distance

CompTIA Cybersecurity Analyst (CySA+) est une certification destinée aux cyber-professionnels chargés de la détection, de la prévention et de la réponse aux incidents par le biais d'une surveillance continue de la sécurité.

...

Formation : CompTIA Cysa+ - Prévention, détection et suppression des menaces de cybersécurité

Objectifs

  • Détecter de manière proactive et analyser les indicateurs d'activités malveillantes à l'aide des méthodes et des outils les plus récents, tels que le renseignement sur les menaces, la gestion des informations et des événements de sécurité (SIEM), la détection et la réponse des endpoints (EDR) et la détection et la réponse étendues (XDR)
  • Répondre aux menaces, aux attaques et aux vulnérabilités et mettre en évidence les compétences de communication essentielles à l'analyse de la sécurité et à la conformité
  • Maîtriser les tendances actuelles qui affectent le travail quotidien des P30analystes de sécurité, telles que les environnements cloud et hybrides

Pré-requis

  • Network+, Security+ ou connaissances équivalentes.
  • Au moins 4 ans d'expérience pratique en tant qu'analyste de réponse aux incidents ou analyste SOC, ou expérience équivalente.

Cibles

  • Cette formation s'adresse aux analystes de la sécurité, aux analystes SOC, aux analystes de la réponse aux incidents, aux analystes de la gestion des vulnérabilités et aux ingénieurs de la sécurité.

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire avant, pendant ou après la formation, en format dématérialisé ou papier

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Programme de la formation "Formation : CompTIA Cysa+ - Prévention, détection et suppression des menaces de cybersécurité"

Opérations de sécurité

  • Expliquer l'importance des concepts d'architecture de système et de réseau dans les opérations de sécurité.
  • Analyser les indicateurs d'activités potentiellement malveillantes.
  • Utiliser les outils ou techniques appropriés pour déterminer les activités malveillantes.
  • Comparer et opposer les concepts de renseignement sur les menaces et de chasse aux menaces.
  • Expliquer l'importance de l'efficacité et de l'amélioration des processus dans les opérations de sécurité.

Gestion de la vulnérabilité

  • Mettre en œuvre des méthodes et des concepts d'analyse des vulnérabilités.
  • Analyser les résultats des outils d'évaluation des vulnérabilités.
  • Analyser les données pour classer les vulnérabilités par ordre de priorité.
  • Recommander des contrôles pour atténuer les attaques et les vulnérabilités des logiciels.
  • Expliquer les concepts liés à la réponse, au traitement et à la gestion des vulnérabilités.

Gestion de la réponse aux incidents

  • Expliquer les concepts liés aux cadres méthodologiques des attaques.
  • Réaliser des activités de réponse aux incidents.
  • Expliquer les phases de préparation et d'activité post-incident du cycle de vie de la gestion des incidents.

Rapports et communication

  • Expliquer l'importance des rapports et de la communication en matière de gestion des vulnérabilités.
  • Expliquer l'importance du reporting et de la communication en matière de réponse aux incidents

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Mis à jour le 05/08/2026

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...

FAQ

Qu'est-ce que la certification CompTIA CySA+ ?
CySA+ (Cybersecurity Analyst) est la certification CompTIA dédiée à l'analyse de sécurité : détection et analyse des menaces, gestion des vulnérabilités, réponse aux incidents et reporting. Elle se situe au-dessus de Security+ dans le parcours CompTIA et cible directement le métier d'analyste SOC. Comme toutes les certifications CompTIA, elle est indépendante des éditeurs.
Quelle est la différence entre Security+ et CySA+ ?
Security+ valide les fondamentaux généralistes de la cybersécurité ; CySA+ spécialise sur le métier d'analyste : lecture de logs, threat hunting, priorisation des vulnérabilités, conduite de la réponse à incident. Le parcours logique enchaîne Security+ puis CySA+. Les deux formations sont au catalogue Comundi, avec la formation Analyste SOC pour la pratique outillée.
Comment se déroule l'examen CySA+ ?
L'examen CS0-003 compte jusqu'à 85 questions (QCM et questions basées sur la performance) à traiter en 165 minutes, avec un seuil de 750 sur 900. Il se passe en centre Pearson VUE ou en ligne surveillé, et la certification est valable 3 ans, renouvelable par formation continue. Les questions de performance simulent l'analyse de données de sécurité réelles.
Quels sont les prérequis pour suivre la formation CySA+ ?
CompTIA recommande le niveau Security+ (ou des connaissances équivalentes) et une expérience en administration ou support IT orientée sécurité. La formation suppose une aisance avec les réseaux, les systèmes et les concepts de sécurité : c'est une spécialisation métier, pas une découverte. Le questionnaire d'auto-positionnement Comundi vérifie ce niveau en amont.
Que contient le programme de la formation CySA+ ?
Le programme suit les quatre domaines de l'examen : opérations de sécurité (analyse des indicateurs de compromission, outils de détection), gestion des vulnérabilités, réponse aux incidents, et reporting et communication. Les ateliers travaillent sur des journaux, des scans et des scénarios d'incident proches du quotidien d'un SOC.
Quels métiers vise-t-on avec la certification CySA+ ?
Analyste SOC, analyste en réponse à incident, analyste vulnérabilités, threat hunter — les postes de détection et de réponse, qui concentrent une grande partie des recrutements cyber actuels. CySA+ répond aux exigences de nombreuses grilles de postes, notamment dans les environnements réglementés. Elle crédibilise aussi les évolutions internes du support vers la sécurité.

Comment financer sa formation ?

Financer votre formation "Formation : CompTIA Cysa+ - Prévention, détection et suppression des menaces de cybersécurité" est plus simple que vous ne le pensez.
CPF, prise en charge par l'employeur, dispositifs OPCO ou aides dédiées aux demandeurs d'emploi : plusieurs solutions existent pour vous permettre de monter en compétences sans freiner votre projet.

En savoir plus