Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
ISACA

Certified Cybersecurity Operations Analyst

CCOA

ISACA's Certified Cybersecurity Operations Analyst (CCOA) certification validates the hands-on technical skills to evaluate threats, identify vulnerabilities, and recommend countermeasures that prevent cyber incidents. Built for analysts who are the eyes and ears of the organization's defense, CCOA proves your ability to analyze, detect, and respond to threats effectively. As AI-driven automated systems evolve, the cyber analyst role is only becoming more critical to protecting digital ecosystems.

761 practice questions · Updated 2026-07-30

5Domains
25Objectives
200Concepts
761Questions

CCOA Curriculum

Every domain, objective, and concept the CCOA exam measures.

Networking Fundamentals

9 concepts · 30 questions
  1. Cloud Networking
  2. Computer Networking Fundamentals
  3. Network Devices
  4. Ports and Protocols
  5. Network Access
  6. Network Tools
  7. Network Topology
  8. Segmentation Logical
  9. Segmentation Physical

Systems and Software

13 concepts · 37 questions
  1. Database Fundamentals
  2. Database Management
  3. Command Line Basics
  4. Command Line Utilities
  5. Containerization Concepts
  6. Container Operations
  7. Virtualization Concepts
  8. Virtual Machine Management
  9. Middleware Fundamentals
  10. Middleware Types and Use Cases
  11. Operating System Roles
  12. OS Types and Differences
  13. OS Administration Basics

Development and Deployment

11 concepts · 36 questions
  1. API Fundamentals
  2. API Authentication and Authorization
  3. API Usage and Integration
  4. Automated Deployment Concepts
  5. Deployment Pipelines
  6. Deployment Strategies
  7. Cloud Application Architecture
  8. Cloud Service Models
  9. Scripting Fundamentals
  10. Coding Fundamentals
  11. Secure Coding Practices

Cybersecurity Governance

9 concepts · 33 questions
  1. Compliance Frameworks
  2. Regulatory Requirements
  3. Compliance Audits
  4. Governance Structure
  5. Governance Policies
  6. Governance Oversight
  7. Roles in Cybersecurity
  8. Responsibility Assignment
  9. Accountability and Reporting

Risk Management

5 concepts · 28 questions
  1. Cybersecurity Objectives
  2. Risk Management Process
  3. Risk Assessment Methods
  4. Risk Response Strategies
  5. Risk Terminology and Concepts

Cybersecurity Architecture

14 concepts · 45 questions
  1. Cybersecurity Models Overview
  2. CIA Triad
  3. Bell-LaPadula Model
  4. Biba Model
  5. Clark-Wilson Model
  6. Zachman Framework
  7. TOGAF
  8. SABSA
  9. OSI Security Architecture
  10. Zero Trust Model
  11. Defense in Depth
  12. Cyber Kill Chain
  13. MITRE ATT&CK Framework
  14. NIST Cybersecurity Framework

Risk by Domain

7 concepts · 31 questions
  1. Application Risk Fundamentals
  2. Cloud Technology Risk Fundamentals
  3. Data Risk Fundamentals
  4. Network Risk Fundamentals
  5. Supply Chain Risk Fundamentals
  6. System and Endpoint Risk Fundamentals
  7. Web Application Risk Fundamentals

Attack Vectors

10 concepts · 36 questions
  1. Phishing and Social Engineering
  2. Exploitation of Vulnerabilities
  3. Malware Delivery Methods
  4. Credential Theft and Brute Force
  5. Insider Threats
  6. Supply Chain Attacks
  7. Physical Attack Vectors
  8. Wireless and Network Attack Vectors
  9. Web-Based Attack Vectors
  10. Zero-Day Exploits

Threat Actors / Agents

6 concepts · 23 questions
  1. Threat Actor Types
  2. Threat Actor Motivations
  3. Threat Actor Capabilities
  4. Threat Actor Intentions
  5. Threat Actor Attribution
  6. Threat Actor Trends

Threat Intelligence Sources

6 concepts · 32 questions
  1. Threat Intelligence Sources Overview
  2. Open-Source Intelligence (OSINT)
  3. Commercial Threat Intelligence Feeds
  4. Internal Threat Intelligence Sources
  5. Government and Industry Sharing Groups
  6. Evaluating Threat Intelligence Sources

Attack Types

9 concepts · 31 questions
  1. Attack Types Overview
  2. Malware Variants
  3. Phishing and Social Engineering
  4. Denial of Service (DoS/DDoS)
  5. Man-in-the-Middle (MitM) Attacks
  6. SQL Injection and Web Attacks
  7. Password Attacks
  8. Insider Threats
  9. Zero-Day Exploits

Cyber Attack Stages

8 concepts · 29 questions
  1. Cyber Attack Stages Overview
  2. Reconnaissance
  3. Weaponization
  4. Delivery
  5. Exploitation
  6. Installation
  7. Command and Control (C2)
  8. Actions on Objectives

Exploit Techniques

6 concepts · 31 questions
  1. Exploit Technique Fundamentals
  2. Exploit Categories
  3. Exploit Delivery Methods
  4. Exploit Execution Mechanics
  5. Post-Exploitation Actions
  6. Exploit Mitigation Techniques

Penetration Testing

7 concepts · 31 questions
  1. Penetration Testing Fundamentals
  2. Penetration Testing Methodologies
  3. Reconnaissance Techniques
  4. Vulnerability Identification
  5. Exploitation Techniques
  6. Post-Exploitation Activities
  7. Reporting and Remediation

Detection and Analysis

8 concepts · 28 questions
  1. Data Analytics
  2. Detection Use Cases
  3. Indicators of Compromise and/or Attack
  4. Logs and Alerts
  5. Monitoring Tools and Technologies
  6. Network Traffic Analysis
  7. Packet Analysis
  8. Threat Analysis

Incident Response and Handling

8 concepts · 34 questions
  1. Incident Containment Strategies
  2. Containment Decision Factors
  3. Containment Implementation
  4. Incident Handling Process
  5. Incident Triage and Prioritization
  6. Evidence Preservation and Chain of Custody
  7. Incident Documentation and Reporting
  8. Coordination with Stakeholders

Forensic and Malware Analysis

9 concepts · 24 questions
  1. Forensic Analysis Fundamentals
  2. Forensic Data Collection
  3. Forensic Examination and Analysis
  4. Forensic Reporting and Documentation
  5. Malware Analysis Fundamentals
  6. Static Malware Analysis
  7. Dynamic Malware Analysis
  8. Malware Analysis Tools and Techniques
  9. Malware Analysis Reporting

Contingency Planning

8 concepts · 30 questions
  1. Contingency Planning Overview
  2. Business Impact Analysis (BIA)
  3. Risk Assessment in Contingency Planning
  4. Continuity of Operations Planning (COOP)
  5. Disaster Recovery Planning (DRP)
  6. Incident Response Planning
  7. Plan Testing and Exercises
  8. Plan Maintenance and Updates

Controls and Techniques

12 concepts · 37 questions
  1. Security Controls Overview
  2. Defense in Depth
  3. Access Control Models
  4. Authentication Methods
  5. Authorization Principles
  6. Network Security Controls
  7. Endpoint Security Techniques
  8. Data Protection Techniques
  9. Physical Security Controls
  10. Monitoring and Auditing
  11. Security Policies and Procedures
  12. Incident Response Techniques

Identity and Access Management

6 concepts · 19 questions
  1. Identity and Access Management Fundamentals
  2. Authentication Methods
  3. Authorization Models
  4. Identity Lifecycle Management
  5. Access Control Technologies
  6. IAM Best Practices and Compliance
  1. Identify industry best practices
  2. Apply guidance from recognized bodies
  3. Understand security frameworks
  4. Comply with relevant standards

Vulnerability Assessment

6 concepts · 29 questions
  1. Vulnerability Assessment Fundamentals
  2. Vulnerability Identification
  3. Vulnerability Scanning Tools
  4. Vulnerability Analysis and Prioritization
  5. Vulnerability Remediation
  6. Vulnerability Reporting

Vulnerability Identification

7 concepts · 30 questions
  1. Vulnerability Identification Overview
  2. Vulnerability Sources and Feeds
  3. Vulnerability Scanning Tools
  4. Scanning Methodologies
  5. Interpreting Scan Results
  6. Prioritizing Vulnerabilities
  7. Reporting and Documentation

Vulnerability Remediation

5 concepts · 23 questions
  1. Vulnerability Remediation Overview
  2. Remediation Planning
  3. Remediation Techniques
  4. Remediation Verification
  5. Remediation Reporting

Vulnerability Tracking

7 concepts · 26 questions
  1. Vulnerability Identification
  2. Vulnerability Classification
  3. Vulnerability Scoring
  4. Vulnerability Prioritization
  5. Vulnerability Remediation
  6. Vulnerability Tracking and Documentation
  7. Vulnerability Reporting
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CCOA, so none is invented.