← CertOwl Blog

PenTest+

Quão difícil é a CompTIA PenTest+? O que o exame realmente cobra

Por SunTzu, fundador do CertOwl Publicado em 4 min de leitura

Resposta rápida

A PenTest+ é um dos exames mais difíceis da linha CompTIA, mas por um motivo específico. Ela testa se você consegue conduzir as etapas de um teste de invasão, não se você lembra definições. A PT0-003 pressupõe conhecimento de nível Network+ e Security+ mais três a quatro anos de trabalho prático em segurança, te dá até 90 questões em 165 minutos e concentra um terço do exame em Ataques e Exploits. Com prática ofensiva de verdade na bagagem, o exame é exigente mas justo; só com livros, é uma parede.

Exame PT0-003, até 90 questões em 165 minutosNota de corte 750 de 900Maior domínio Ataques e Exploits com 35%Base pressuposta conhecimento de nível Security+ mais 3 a 4 anos de práticaVoucher $439

A PenTest+ tem fama de ser o ponto em que a CompTIA para de ser gentil. A fama é em boa parte merecida, mas não pelo motivo que as pessoas imaginam. As questões não são trivialidades obscuras; são etapas de um engajamento real, e o exame simplesmente pressupõe que você já esteve diante de um terminal trabalhando nessas etapas. Quão difícil ele vai parecer é quase inteiramente uma função de essa suposição ser verdadeira para você.

O que o exame pressupõe

A CompTIA escreve a PT0-003 para alguém com conhecimento de nível Network+ e Security+ e cerca de três a quatro anos de trabalho prático em segurança da informação. Não existe pré-requisito obrigatório, então nada te impede de marcar a prova cedo demais, mas cada questão é calibrada para esse leitor. O mesmo padrão vale para toda a linha: mostramos isso para o equivalente do time azul em quão difícil é a CySA+, e a PenTest+ simplesmente aplica a mesma lógica ao lado ofensivo.

Onde o peso está

DomínioPeso
Gestão de engajamento13%
Reconhecimento e enumeração21%
Descoberta e análise de vulnerabilidades17%
Ataques e exploits35%
Pós-exploração e movimento lateral14%

Uma linha explica a maior parte da dificuldade. Ataques e Exploits é mais de um terço do exame, e é o domínio mais difícil de fingir só com leitura. Reconhecer um ataque em um parágrafo é fácil; escolher a técnica certa para um cenário pela metade, a partir de uma saída de ferramenta que você precisa interpretar, é a habilidade de trabalho em torno da qual o exame foi construído.

O formato combina com o material: até 90 questões em 165 minutos, misturando múltipla escolha com tarefas baseadas em desempenho, e uma nota de corte de 750 na escala de 100 a 900, que funciona do mesmo jeito que qualquer outra pontuação de aprovação da CompTIA.

O que o torna genuinamente difícil

Três coisas, na prática. As ferramentas: as questões pressupõem que você sabe como é a saída das ferramentas comuns de reconhecimento, varredura e exploração, e ler uma flag que você nunca usou é trabalho lento com o relógio correndo. A cadeia: as questões chegam no meio do engajamento, então você precisa segurar o fluxo inteiro na cabeça, do escopo ao relatório, e saber o que vem a seguir a partir de qualquer ponto dele. E os cenários: o exame prefere enunciados longos em que a pergunta de verdade é uma linha no final, o que pune a leitura por cima.

Nada disso é injusto. É o trabalho, comprimido. Mas significa que a distância entre "li o livro duas vezes" e "pronto" é maior aqui do que nos exames de fundamentos.

O que o torna administrável

A estrutura é pública e estável. Cinco domínios, pesos publicados, objetivos disponíveis para download, e o maior domínio é também o mais prático de preparar: tempo de laboratório se converte diretamente em pontos. O relógio é razoável, com quase dois minutos por questão. E ao contrário da principal rival, não há papelada de elegibilidade nem exame prático separado; comparamos as duas com calma em PenTest+ vs CEH, e a rota de $439 de marcar e fazer é parte do motivo pelo qual as pessoas escolhem este exame.

Um retrato realista da preparação

Se você já trabalha com segurança ofensiva ou operações de segurança, a preparação é principalmente mapear o que você faz para o vocabulário da CompTIA e preencher as lacunas, tipicamente questão de semanas. Se você tem a Security+ mas nunca conduziu um engajamento, planeje meses e passe a maior parte deles em um laboratório, trabalhando cadeias completas em vez de truques isolados. Se você não tem nem uma coisa nem outra, este é o exame errado para começar; os degraus anteriores existem por um motivo.

Um número para desconfiar: qualquer taxa de aprovação alegada. A CompTIA não publica essas taxas, então todo número que você vê é inventado.

Teste-se: 3 perguntas rápidas

Durante a pós-exploração, o pentester adiciona uma conta local temporária para obter um acesso mais persistente. O que é MAIS IMPORTANTE registrar na documentação sobre essa conta?

Toda alteração no sistema (novas contas, artefatos) deve ser documentada com os detalhes necessários para a limpeza e a rastreabilidade. Apenas a data é insuficiente, e as demais opções são irrelevantes para o relatório.

O que significa o termo exfiltração de dados (data exfiltration) no contexto da pós-exploração?

A exfiltração é a transferência de dados para fora do ambiente alvo; em um pentest é realizada de forma controlada para demonstrar o risco. A criptografia para chantagem é ransomware, apagar é destruição, e um backup local não é uma transferência para fora.

O pentester quer usar Google dorking para encontrar planilhas Excel publicamente expostas no domínio meta.com. Qual combinação de operadores é a MELHOR?

A combinação site:meta.com filetype:xlsx restringe a busca ao domínio e filtra os arquivos Excel. O intitle: olha o título, a opção b busca a extensão errada na URL e o cache: com filetype:pdf retorna PDFs do cache, não xlsx.

Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store

Perguntas frequentes

A PenTest+ é mais difícil que a Security+?

Sim, para quase todo mundo. A Security+ testa o reconhecimento de conceitos; a PenTest+ testa a aplicação de técnicas no meio do cenário, e pressupõe anos de prática que a Security+ não pressupõe.

Posso passar na PenTest+ sem experiência de trabalho?

É possível com bastante tempo de laboratório, já que nada obriga os anos recomendados. O que não funciona é só leitura: o maior domínio recompensa hábitos práticos.

Quanto tempo devo estudar para a PenTest+?

Com trabalho prático em segurança na bagagem, semanas de revisão focada. Sem ele, meses, a maioria deles no laboratório. Faça o orçamento pelas suas horas de prática, não pelas de leitura.

A trilha de PenTest+ do CertOwl divide o fluxo completo do engajamento em exercícios diários: questões de cenário com cada alternativa explicada, repetição espaçada para as ferramentas e flags que escapam, e simulados completos com pontuação indicativa. As trilhas de A+ e Network+ são totalmente gratuitas.

Baixe o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos

Mais guias CompTIA