← CertOwl Blog

Geral

A trilha de certificações CompTIA, explicada para 2026

Pelo fundador do CertOwl Publicado em 4 min de leitura

Resposta rápida

A trilha central da CompTIA é A+, depois Network+, depois Security+. Depois da Security+ você se especializa, com a CySA+ para o trabalho defensivo de analista ou a PenTest+ para testes ofensivos, e a SecurityX fica no topo. Nenhuma etapa é pré-requisito formal, então você entra na escada onde a sua experiência já te coloca.

Trilha central A+, Network+, Security+Custo do núcleo cerca de $1,386 no preço de tabelaDepois da Security+ CySA+ (defesa) ou PenTest+ (ataque)Degrau mais alto SecurityX, $509Pré-requisitos nenhum exigido

A CompTIA desenha as suas certificações como uma escada, e por uma vez a imagem do marketing bate com o jeito como as contratações funcionam. Cada degrau corresponde a um nível de cargo: técnico de suporte, administrador de redes ou de sistemas, analista de segurança, especialista sênior. O que a imagem não conta é quanto custa cada degrau, como a metade de cima mudou recentemente, e que ninguém verifica se você subiu os degraus de baixo. Esta é a trilha inteira em um só lugar.

A escada em resumo

Na base fica a Tech+, a antiga ITF+, um certificado pré-carreira para quem ainda está decidindo se TI é o seu caminho. A maioria de quem procura emprego pula essa etapa. A trilha de verdade começa com o trio central: A+ para suporte de TI, Network+ para redes, Security+ para os fundamentos de segurança. Acima delas vêm as certificações de especialista, a CySA+ do lado defensivo e a PenTest+ do lado ofensivo, e no topo fica a SecurityX, o exame de nível expert que antes se chamava CASP+.

Uma regra molda todo o resto: nenhuma delas exige qualquer uma das outras. A CompTIA publica a experiência recomendada para cada exame, mas recomendação não é pré-requisito. Você pode se inscrever em qualquer degrau amanhã.

O trio central

A A+ é a porta de entrada para quem vem de fora da TI. São dois exames, 220-1201 e 220-1202, de cerca de $274 cada, algo em torno de $548 antes dos materiais de estudo. Ela ensina hardware, sistemas operacionais e diagnóstico, e anúncios de help desk pedem essa certificação pelo nome.

A Network+ (N10-009, $399) cobre sub-redes, roteamento, comutação e redes sem fio, a camada que toda certificação posterior presume em silêncio. A Security+ (SY0-701, $439) é a certificação de segurança mais pedida nos anúncios de nível inicial e uma exigência formal no trabalho de defesa nos EUA, assunto que cobrimos no nosso guia da DoD 8140.

Juntas, as três saem por cerca de $1,386 no preço de tabela, menos em revendedores autorizados, e um iniciante motivado consegue fechar as três em cerca de um ano. Se você precisa das três é outra pergunta: o nosso guia para escolher a primeira certificação CompTIA mostra quem deve começar onde, e quem pode pular um degrau por completo.

Depois da Security+: defesa ou ataque

É aqui que a trilha se divide. A CySA+ é o ramo do time azul, voltado ao trabalho de analista de SOC e de detecção de ameaças: análise de logs, resposta a incidentes, gestão de vulnerabilidades. Ela migrou para uma nova versão de exame, a CS0-004, em junho de 2026, com cobertura adicional de nuvem e de IA, e o voucher custa $439.

A PenTest+ (PT0-003, também $439) é o ramo do time vermelho: definir o escopo, executar e relatar testes de invasão. Nenhuma das duas é melhor no abstrato. As vagas defensivas são bem mais numerosas; as ofensivas são mais especializadas e mais difíceis de conquistar como primeiro emprego em segurança. Um efeito colateral útil: passar em qualquer uma das duas renova a sua Security+ automaticamente, porque um exame CompTIA mais alto renova tudo o que está abaixo dele.

O degrau mais alto: SecurityX

A SecurityX (CAS-005, $509) é o exame de nível expert, renomeado de CASP+ na reformulação da linha avançada da CompTIA. Ao contrário das certificações com foco em gestão nesse patamar, ela continua técnica: questões de arquitetura, engenharia e operações para quem ainda trabalha com a mão na massa. Ela mira profissionais com anos de experiência em segurança nas costas, então pertence ao fim de um plano, não ao começo.

Entre na escada onde você já está

O erro mais comum com essa trilha é tratá-la como uma fila em que você precisa entrar no fim. Se você já conserta computadores para viver, a A+ certifica, em grande parte, o que você já sabe. Se você já ocupa um cargo de redes, a Security+ é um próximo exame razoável. Pagar $548 por uma certificação que não vai mudar as suas perspectivas de emprego é o erro a evitar, e cada degrau que você pula é dinheiro que fica no bolso. A nossa calculadora de custos de exame soma qualquer combinação que você esteja considerando, incluindo segundas tentativas.

O erro inverso também existe. Saltar para a CySA+ ou para a PenTest+ sem os fundamentos do nível da Security+ costuma terminar em uma segunda tentativa cara, porque os exames de especialista presumem esse vocabulário em cada página.

Teste-se: 3 perguntas rápidas

Por que, em um programa maduro de conscientização, os usuários recebem treinamentos direcionados e específicos por função (role-based training) em vez de um único treinamento igual para todos os funcionários?

O treinamento role-based (específico por função) alinha o conteúdo aos riscos e deveres reais de cada grupo (desenvolvedores sobre código seguro, financeiro sobre fraudes BEC etc.), sendo assim mais eficaz do que o genérico. Ele não substitui os controles técnicos nem serve para punição.

Uma empresa armazena e processa dados de cartões de pagamento dos clientes. Qual marco regulatório define diretamente os requisitos de segurança para o tratamento desses dados?

A resposta correta é o PCI DSS, pois é o padrão da indústria que prescreve diretamente os controles para proteger os dados de cartões de pagamento (cardholder data), por exemplo criptografia, segmentação de rede e controle de acesso. A HIPAA se refere a dados de saúde, a SOX a relatórios financeiros de empresas de capital aberto e o GDPR a dados pessoais de cidadãos da UE, então nenhum deles visa especificamente os dados de cartões.

Uma organização forma um comitê que se reúne regularmente para revisar e aprovar mudanças propostas nos sistemas de TI antes de serem implementadas em produção. Como se chama esse órgão?

O CAB (Change Advisory Board) é o órgão que avalia, prioriza e aprova solicitações de mudança como parte do processo de gestão de mudanças (change management). O comitê diretivo (steering committee) fornece direcionamento estratégico, mas não aprova mudanças técnicas individuais.

Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store

Perguntas frequentes

Preciso tirar as certificações CompTIA em ordem?

Não. A ordem é uma recomendação, não uma regra. Qualquer exame é aberto a qualquer pessoa, e o empregador vê apenas os exames em que você passou, não os que você pulou.

Uma certificação mais alta renova as mais baixas?

Sim. Passar em um exame CompTIA mais alto, como a CySA+ depois da Security+, renova as certificações mais baixas automaticamente dentro do programa de educação continuada.

Quanto tempo leva a trilha inteira?

O trio central toma da maioria dos iniciantes cerca de um ano no total. Os degraus de especialista costumam vir depois de um ou dois anos em uma função de verdade, porque o conteúdo deles se apoia na experiência de trabalho.

O CertOwl cobre o núcleo dessa trilha em um só app, e as trilhas de A+ e Network+ são totalmente grátis: lições diárias curtas, flashcards com repetição espaçada e questões de prática originais criadas a partir dos objetivos de exame publicados. Alguns minutos focados por dia, no seu celular, até offline.

Baixe o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos

Mais guias CompTIA