Module1: Analyse des Menaces & Threat Intelligence
Domaine 1 CySA+ CS0-003 : Security Operations (33% de l'examen) – vue d'ensemble
MITRE ATT&CK : appliquer la matrice pour analyser les TTPs des adversaires
Threat Intelligence types : stratégique, opérationnelle, tactique, technique
Sources de CTI : OSINT, ISAC, feeds commerciaux, dark web monitoring
Analyzing indicators : network, host, application, email indicators
Threat modeling : STRIDE, PASTA, OCTAVE – choisir la méthode adaptée
Vulnerability feeds et advisories : NVD, CVE, CERT/CC, vendor bulletins
Examen blanc Domaine 1– partie 1
Module2: Security Monitoring, SIEM & EDR
SIEM analysis : investiguer des alertes, requêtes avancées, corrélation d'événements
Endpoint Detection & Response (EDR) :
CrowdStrike/Defender for Endpoint – concepts clés
Network Detection & Response (NDR) : analyse de flux, comportements anormaux
Log analysis : identifier des anomalies dans Windows Event Logs, Syslog, firewall logs
Sandboxing et analyse comportementale : soumettre un fichier suspect, interpréter les résultats
Data enrichment : enrichir un IoC avec threat intelligence (VirusTotal, Shodan, WHOIS)
Concepts de vulnerability scanning : actif vs passif, authentifié vs non-authentifié
Examen blanc Domaine 1 – partie 2
Module3: Vulnerability Scanning & Analyse des Résultats
Domaine 2 CySA+ CS0-003 : Vulnerability Management (30% de l'examen)
Cycle de gestion des vulnérabilités : Discovery → Prioritization → Assessment → Reporting →
Remediation → Verification
Nessus/OpenVAS : configurer un scan, credential scan vs unauthenticated, interprétation du rapport
CVSS v3.1 : calcul du score de base, temporel et environnemental – décoder les métriques
EPSS (Exploit Prediction Scoring System) :
probabilité d'exploitation réelle
False positives et exceptions : validation de vulnérabilité, acceptance du risque, compensation controls
Vulnerability prioritization : combiner CVSS + EPSS + contexte business pour prioriser
Atelier : scanner un environnement virtualisé, analyser les findings et prioriser les 10 remédiations critiques
Module4:Remédiation, Cloud & AppSec
Processus de remédiation : patch management, configuration hardening, network segmentation, compensating controls
SLA de remédiation selon la criticité : Critical (24h), High (7j), Medium (30j), Low (90j)
Cloud vulnerability management : CIS Benchmarks, CSPM, shared responsibility
Container security : image scanning (Trivy, Clair), Kubernetes security best practices
Application Security Testing : SAST, DAST, IAST, SCA – différences et outils
OWASP Top 10 : les 10 vulnérabilités web les plus critiques – analyse et remédiation
Software composition analysis : détecter les dépendances vulnérables (SBOM)
• Examen blanc Domaine 2 :
Module5:Incident Response Process – Domaine 3
Domaine 3 CySA+ CS0-003 : Incident Response & Communication (22% de l'examen)
IR lifecycle : préparation, identification, confinement, éradication, récupération, post-incident
Digital forensics process : identification, préservation, collecte, analyse, présentation
Evidence handling : chain of custody, write blockers, forensic imaging
Containment strategies : réseau, endpoint, compte utilisateur – avantages et risques
Eradication techniques : reimaging, reconfiguration, patch, account remediation
Recovery steps : restauration, validation, monitoring renforcé
Tabletop Exercise : scénario d'incident de sécurité (compromission de compte privilégié)
Module 6: Reporting, Communication & Domaine 4
Domaine 4 CySA+ CS0-003 : Reporting & Communication (15% de l'examen)
Rapport d'incident : structure, contenu, audience (technique vs direction), timeline
Communication de crise : parties prenantes, CERT, régulateurs (ANSSI/CISA), médias
Vulnerability disclosure : responsible disclosure, CVD process, communication publique
Metrics et KPIs de sécurité : communiquer la posture sécurité à la direction
Frameworks de gouvernance : NIST CSF, ISO 27001, SOC2, CIS Controls – connaissances CySA+
Compliance concepts : PCI-DSS, HIPAA, GDPR – implications pour l'analyste
• Examen blanc Domaines 3 & 4 :
Module7:Révision Intensive & Performance-Based Questions
Révision Domaine 1 – Security Operations : points clés, formules, définitions à retenir
Révision Domaine 2 – Vulnerability Management : CVSS scoring, priorisation, outils
Révision Domaine 3 – Incident Response : phases, evidence, containment, recovery
Révision Domaine 4 – Reporting : frameworks, métriques, conformité, disclosure
Performance-Based Questions (PBQ) : type drag- and-drop, simulation de terminal, analyse de logs
Pièges classiques de l'examen CySA+ : formulations ambiguës, distracteurs, double-négation
Flashcards et mnémotechniques : mémoriser les acronymes, frameworks et processus clés
Session de questions-réponses ouverte : chaque participant soulève ses zones d'incertitude
Module8: Examen Blanc Final & Stratégie
Examen blanc complet CySA+ : 85 questions, 165 minutes, conditions réelles
Types de questions : MCQ simple, MCQ multiple, PBQ, drag-and-drop, fill-in
Correction collective : analyse question par question des erreurs les plus fréquentes
Stratégie d'examen : gestion du temps, marquer les questions, revenir sur les doutes
Se préparer le jour J : repos, matériel autorisé, procédures Pearson VUE
Ressources de poursuite : CompTIA CertMaster, Jason Dion Udemy, livres Sybex CySA+
Score attendu vs score réel : objectif 750/900 – analyser l'écart
Remise des attestations de formation et conseils pour planifier l'examen officiel