Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
COMPTIA

CompTIA SecurityX (CASP+)

CAS-005

The CompTIA SecurityX (CASP+) certification validates advanced skills in designing and implementing secure solutions across complex environments. It is ideal for security architects and senior security engineers aiming to support resilient enterprises while addressing governance, risk, and compliance needs.

763 practice questions · Updated 2026-07-30

4Domains
27Objectives
201Concepts
763Questions

CAS-005 Curriculum

Every domain, objective, and concept the CAS-005 exam measures.

Security program documentation

4 concepts · 17 questions
  1. Security Policies
  2. Security Procedures
  3. Security Standards
  4. Security Guidelines

Program management

6 concepts · 29 questions
  1. Phishing Training
  2. Security Training
  3. Privacy Training
  4. Communication Strategies
  5. Security Reporting
  6. RACI Matrix

Frameworks

10 concepts · 37 questions
  1. COBIT Framework Overview
  2. COBIT Principles
  3. COBIT Process Reference Model
  4. COBIT Goals Cascade
  5. COBIT Implementation
  6. ITIL Framework Overview
  7. ITIL Service Lifecycle
  8. ITIL Processes and Functions
  9. ITIL Implementation
  10. Comparing COBIT and ITIL

Configuration management

8 concepts · 34 questions
  1. Asset Life Cycle Management
  2. Configuration Management Database (CMDB)
  3. Asset Inventory Management
  4. Asset Identification and Classification
  5. Change Management in Configuration
  6. Asset Tracking and Monitoring
  7. Configuration Item Relationships
  8. Asset Disposal Procedures

GRC tools

7 concepts · 32 questions
  1. GRC Mapping
  2. Automation in GRC
  3. Compliance Tracking Tools
  4. Integration of GRC Tools
  5. Continuous Monitoring
  6. Data Collection for Compliance
  7. Reporting and Documentation

Data governance

4 concepts · 24 questions
  1. Data Governance in Production
  2. Data Governance in Development
  3. Data Governance in Testing
  4. Data Governance in Quality Assurance

Risk management

7 concepts · 11 questions
  1. Impact Analysis
  2. Quantitative Risk Assessment
  3. Qualitative Risk Assessment
  4. Third-Party Risk Management
  5. Confidentiality
  6. Integrity
  7. Availability

Threat modeling

5 concepts · 22 questions
  1. Actor Characteristics
  2. Attack Patterns
  3. ATT&CK Framework
  4. CAPEC Framework
  5. STRIDE Framework

Attack surface

9 concepts · 33 questions
  1. Architecture Review
  2. Data Flow Analysis
  3. Trust Boundary Identification
  4. Security Implications of Architecture
  5. Data Flow Mapping
  6. Trust Boundary Management
  7. Risk Assessment in Architecture
  8. Impact of Data Flow on Security
  9. Trust Boundary Security Controls

Compliance strategies

5 concepts · 25 questions
  1. PCI DSS Overview
  2. PCI DSS Requirements
  3. ISO/IEC 27000 Series Overview
  4. ISO/IEC 27001 Requirements
  5. Industry-Specific Compliance

Security frameworks

11 concepts · 34 questions
  1. NIST Framework Overview
  2. NIST Core Functions
  3. NIST Implementation Tiers
  4. NIST Profile Customization
  5. CSF Framework Overview
  6. CSF Core Components
  7. CSA Framework Overview
  8. CSA Security Guidance
  9. CSA CCM
  10. Framework Comparison
  11. Other Security Frameworks

Cloud capabilities

10 concepts · 36 questions
  1. CASB API-based
  2. CASB Proxy-based
  3. Shadow IT Detection
  4. Shared Responsibility Model
  5. CI/CD Pipeline
  6. Terraform
  7. Ansible
  8. Container Security
  9. Orchestration
  10. Serverless Workloads

Cloud data security

5 concepts · 20 questions
  1. Data Exposure
  2. Data Leakage
  3. Data Remanence
  4. Insecure Storage
  5. Encryption Key Management

Cloud control strategies

6 concepts · 30 questions
  1. Proactive Controls
  2. Detective Controls
  3. Preventative Controls
  4. Customer-to-Cloud Connectivity
  5. Service Integration
  6. Continuous Authorization

Network architecture

5 concepts · 22 questions
  1. Network Segmentation
  2. Microsegmentation
  3. VPN Fundamentals
  4. Always-On VPN
  5. API Integration in Network Security

Security boundaries

5 concepts · 22 questions
  1. Asset Identification
  2. Asset Management
  3. Asset Attestation
  4. Data Perimeters
  5. Secure Zones

Deperimeterization

10 concepts · 32 questions
  1. SASE Fundamentals
  2. SD-WAN Basics
  3. Software-Defined Networking (SDN) Overview
  4. SASE Security Services
  5. SD-WAN Traffic Management
  6. SDN Control Plane
  7. SASE Network Optimization
  8. SD-WAN Security Features
  9. SDN Scalability and Flexibility
  10. Integration of SASE and SD-WAN

Zero trust concepts

6 concepts · 13 questions
  1. Zero Trust Principles
  2. Subject-Object Relationships
  3. Access Control Policies
  4. Identity and Access Management
  5. Microsegmentation
  6. Continuous Monitoring

Automation

11 concepts · 37 questions
  1. PowerShell Scripting
  2. Bash Scripting
  3. Python Scripting
  4. Event Triggers
  5. Infrastructure as Code (IaC)
  6. Cloud APIs
  7. Generative AI in Security
  8. Containerization
  9. Patching Automation
  10. Security Orchestration, Automation, and Response (SOAR)
  11. Workflow Automation

Vulnerability management

8 concepts · 27 questions
  1. Vulnerability Scanning
  2. Vulnerability Reporting
  3. SCAP Overview
  4. OVAL
  5. XCCDF
  6. CPE
  7. CVE
  8. CVSS

Advanced cryptography

5 concepts · 28 questions
  1. Post-Quantum Cryptography
  2. Key Stretching Techniques
  3. Homomorphic Encryption
  4. Forward Secrecy
  5. Cryptographic Hardware Acceleration

Cryptographic use cases

7 concepts · 34 questions
  1. Data at Rest Encryption
  2. Data in Transit Encryption
  3. Data in Use Protection
  4. Secure Email Protocols
  5. Blockchain Fundamentals
  6. Privacy Regulations Compliance
  7. Certificate-Based Authentication

Cryptographic techniques

7 concepts · 26 questions
  1. Tokenization
  2. Code Signing
  3. Cryptographic Erase
  4. Digital Signatures
  5. Hashing
  6. Symmetric Cryptography
  7. Asymmetric Cryptography

Monitoring and data analysis

9 concepts · 34 questions
  1. SIEM Event Parsing
  2. SIEM Data Retention
  3. SIEM False Positives and Negatives
  4. Aggregate Analysis Correlation
  5. Aggregate Analysis Prioritization
  6. Aggregate Analysis Trends
  7. Network Behavior Baselines
  8. Systems Behavior Baselines
  9. User Behavior Baselines

Vulnerabilities and attack surface

9 concepts · 33 questions
  1. Injection Attacks
  2. Cross-Site Scripting (XSS)
  3. Insecure Configurations
  4. Outdated Software
  5. Weak Ciphers
  6. Input Validation
  7. Patching
  8. Encryption
  9. Defense-in-Depth

Threat hunting

15 concepts · 45 questions
  1. Internal Intelligence
  2. Honeypots
  3. User Behavior Analytics (UBA)
  4. External Intelligence
  5. Open Source Intelligence (OSINT)
  6. Dark Web Intelligence
  7. Information Sharing and Analysis Centers (ISACs)
  8. Threat Intelligence Platforms (TIPs)
  9. Indicators of Compromise (IoC) Sharing
  10. STIX
  11. TAXII
  12. Rule-Based Languages
  13. Sigma
  14. YARA
  15. Snort

Incident response

7 concepts · 26 questions
  1. Malware Sandboxing
  2. Indicators of Compromise (IoC) Extraction
  3. Code Stylometry
  4. Reverse Engineering
  5. Metadata Analysis
  6. Data Recovery
  7. Root Cause Analysis
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CAS-005, so none is invented.