Quão difícil é a CompTIA PenTest+? O que o exame realmente cobra
Por SunTzu, fundador do CertOwl • Publicado em • 4 min de leitura
Resposta rápida
A PenTest+ é um dos exames mais difíceis da linha CompTIA, mas por um motivo específico. Ela testa se você consegue conduzir as etapas de um teste de invasão, não se você lembra definições. A PT0-003 pressupõe conhecimento de nível Network+ e Security+ mais três a quatro anos de trabalho prático em segurança, te dá até 90 questões em 165 minutos e concentra um terço do exame em Ataques e Exploits. Com prática ofensiva de verdade na bagagem, o exame é exigente mas justo; só com livros, é uma parede.
A PenTest+ tem fama de ser o ponto em que a CompTIA para de ser gentil. A fama é em boa parte merecida, mas não pelo motivo que as pessoas imaginam. As questões não são trivialidades obscuras; são etapas de um engajamento real, e o exame simplesmente pressupõe que você já esteve diante de um terminal trabalhando nessas etapas. Quão difícil ele vai parecer é quase inteiramente uma função de essa suposição ser verdadeira para você.
O que o exame pressupõe
A CompTIA escreve a PT0-003 para alguém com conhecimento de nível Network+ e Security+ e cerca de três a quatro anos de trabalho prático em segurança da informação. Não existe pré-requisito obrigatório, então nada te impede de marcar a prova cedo demais, mas cada questão é calibrada para esse leitor. O mesmo padrão vale para toda a linha: mostramos isso para o equivalente do time azul em quão difícil é a CySA+, e a PenTest+ simplesmente aplica a mesma lógica ao lado ofensivo.
Onde o peso está
| Domínio | Peso |
|---|---|
| Gestão de engajamento | 13% |
| Reconhecimento e enumeração | 21% |
| Descoberta e análise de vulnerabilidades | 17% |
| Ataques e exploits | 35% |
| Pós-exploração e movimento lateral | 14% |
Uma linha explica a maior parte da dificuldade. Ataques e Exploits é mais de um terço do exame, e é o domínio mais difícil de fingir só com leitura. Reconhecer um ataque em um parágrafo é fácil; escolher a técnica certa para um cenário pela metade, a partir de uma saída de ferramenta que você precisa interpretar, é a habilidade de trabalho em torno da qual o exame foi construído.
O formato combina com o material: até 90 questões em 165 minutos, misturando múltipla escolha com tarefas baseadas em desempenho, e uma nota de corte de 750 na escala de 100 a 900, que funciona do mesmo jeito que qualquer outra pontuação de aprovação da CompTIA.
O que o torna genuinamente difícil
Três coisas, na prática. As ferramentas: as questões pressupõem que você sabe como é a saída das ferramentas comuns de reconhecimento, varredura e exploração, e ler uma flag que você nunca usou é trabalho lento com o relógio correndo. A cadeia: as questões chegam no meio do engajamento, então você precisa segurar o fluxo inteiro na cabeça, do escopo ao relatório, e saber o que vem a seguir a partir de qualquer ponto dele. E os cenários: o exame prefere enunciados longos em que a pergunta de verdade é uma linha no final, o que pune a leitura por cima.
Nada disso é injusto. É o trabalho, comprimido. Mas significa que a distância entre "li o livro duas vezes" e "pronto" é maior aqui do que nos exames de fundamentos.
O que o torna administrável
A estrutura é pública e estável. Cinco domínios, pesos publicados, objetivos disponíveis para download, e o maior domínio é também o mais prático de preparar: tempo de laboratório se converte diretamente em pontos. O relógio é razoável, com quase dois minutos por questão. E ao contrário da principal rival, não há papelada de elegibilidade nem exame prático separado; comparamos as duas com calma em PenTest+ vs CEH, e a rota de $439 de marcar e fazer é parte do motivo pelo qual as pessoas escolhem este exame.
Um retrato realista da preparação
Se você já trabalha com segurança ofensiva ou operações de segurança, a preparação é principalmente mapear o que você faz para o vocabulário da CompTIA e preencher as lacunas, tipicamente questão de semanas. Se você tem a Security+ mas nunca conduziu um engajamento, planeje meses e passe a maior parte deles em um laboratório, trabalhando cadeias completas em vez de truques isolados. Se você não tem nem uma coisa nem outra, este é o exame errado para começar; os degraus anteriores existem por um motivo.
Um número para desconfiar: qualquer taxa de aprovação alegada. A CompTIA não publica essas taxas, então todo número que você vê é inventado.
Teste-se: 3 perguntas rápidas
Durante a pós-exploração, o pentester adiciona uma conta local temporária para obter um acesso mais persistente. O que é MAIS IMPORTANTE registrar na documentação sobre essa conta?
Toda alteração no sistema (novas contas, artefatos) deve ser documentada com os detalhes necessários para a limpeza e a rastreabilidade. Apenas a data é insuficiente, e as demais opções são irrelevantes para o relatório.
O que significa o termo exfiltração de dados (data exfiltration) no contexto da pós-exploração?
A exfiltração é a transferência de dados para fora do ambiente alvo; em um pentest é realizada de forma controlada para demonstrar o risco. A criptografia para chantagem é ransomware, apagar é destruição, e um backup local não é uma transferência para fora.
O pentester quer usar Google dorking para encontrar planilhas Excel publicamente expostas no domínio meta.com. Qual combinação de operadores é a MELHOR?
A combinação site:meta.com filetype:xlsx restringe a busca ao domínio e filtra os arquivos Excel. O intitle: olha o título, a opção b busca a extensão errada na URL e o cache: com filetype:pdf retorna PDFs do cache, não xlsx.
Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store
Perguntas frequentes
A PenTest+ é mais difícil que a Security+?
Sim, para quase todo mundo. A Security+ testa o reconhecimento de conceitos; a PenTest+ testa a aplicação de técnicas no meio do cenário, e pressupõe anos de prática que a Security+ não pressupõe.
Posso passar na PenTest+ sem experiência de trabalho?
É possível com bastante tempo de laboratório, já que nada obriga os anos recomendados. O que não funciona é só leitura: o maior domínio recompensa hábitos práticos.
Quanto tempo devo estudar para a PenTest+?
Com trabalho prático em segurança na bagagem, semanas de revisão focada. Sem ele, meses, a maioria deles no laboratório. Faça o orçamento pelas suas horas de prática, não pelas de leitura.
A trilha de PenTest+ do CertOwl divide o fluxo completo do engajamento em exercícios diários: questões de cenário com cada alternativa explicada, repetição espaçada para as ferramentas e flags que escapam, e simulados completos com pontuação indicativa. As trilhas de A+ e Network+ são totalmente gratuitas.
Baixe o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos