Quão difícil é o CompTIA Security+? Um guia honesto de dificuldade
Por SunTzu, fundador do CertOwl • Publicado em • 4 min de leitura
Resposta rápida
A Security+ (SY0-701) é um exame de dificuldade moderada: até 90 questões em 90 minutos com nota de corte de 750 de 900. Ela é um degrau acima da Network+ porque as questões são baseadas em cenários, mas com seis a dez semanas de estudo constante ela é bem passável.
A Security+ tem a fama de ser a certificação que abre a porta da cibersegurança, e junto dessa fama vem uma pergunta justa: quão difícil ela é de verdade? A versão curta é que a SY0-701 é um exame moderado. Para a maioria das pessoas, é um degrau acima da A+ ou da Network+, mas é totalmente passável com uma preparação constante. A dificuldade tem menos a ver com pegadinhas e mais com a amplitude e com a forma como ela faz você aplicar o que já sabe.
Como o exame é de verdade
A versão atual é a SY0-701, e ela segue o formato conhecido da CompTIA: até 90 questões em 90 minutos, uma mistura de múltipla escolha com questões baseadas em desempenho, e uma nota de corte de 750 numa escala que vai de 100 a 900. Esse 750 equivale a cerca de 83 por cento, o que parece alto até você lembrar que a pontuação é ponderada e nem toda questão vale o mesmo. A estrutura completa está detalhada no nosso guia do exame SY0-701.
Não há pré-requisito formal, mas a CompTIA sugere que você tenha a Network+ antes e cerca de dois anos de experiência em TI com foco em segurança. Muita gente passa sem nenhum dos dois, mas chegar com alguma bagagem de redes faz uma diferença real.
Por que ela parece mais difícil que a Network+
A Security+ cobre um terreno enorme. O exame se estende por cinco domínios, e os temas vão de criptografia e gestão de identidade a resposta a incidentes, risco e governança. Decorar definições não basta. As questões costumam apresentar um cenário e perguntar o que você faria, então você precisa entender por que um controle existe, não só como ele se chama. Comparada com a sensação mais concreta e voltada à configuração da Network+, a Security+ pende para o conceitual e o situacional.
As questões baseadas em desempenho são onde muitos candidatos perdem tempo. Elas te colocam dentro de uma tarefa simulada, associando ataques a defesas ou configurando um ajuste, e costumam aparecer logo no começo do exame. O erro comum é afundar vinte minutos nas primeiras e depois sair correndo pela múltipla escolha no fim. Marcar os PBQs mais pesados e voltar a eles depois é o hábito mais útil que você pode criar para o dia da prova.
Os domínios que derrubam as pessoas
Os cinco domínios não têm o mesmo peso. Operações de Segurança é o maior, com 28 por cento, Ameaças, Vulnerabilidades e Mitigações fica com 22 por cento, e Gestão de Programas de Segurança com 20 por cento. Arquitetura de Segurança está em 18 por cento e Conceitos Gerais de Segurança em 12 por cento.
A maioria dos candidatos considera Arquitetura de Segurança o domínio mais difícil, porque ele puxa ideias de redes, nuvem e projeto para questões que esperam que você raciocine sobre trade-offs. Conceitos Gerais de Segurança, por outro lado, costuma ser a seção mais tranquila e um bom lugar para ganhar confiança cedo. Conhecer esse formato deixa você estudar na ordem certa, em vez de distribuir suas horas de forma igual por tudo.
Quanto estudo ela realmente exige
Para quem tem um pouco de bagagem em TI, a maioria das pessoas precisa de algo entre seis e dez semanas de estudo constante para se sentir pronta. A abordagem que funciona não é a maratona de decoreba, e sim a prática curta e regular: percorra os objetivos, treine questões de prática e preste bastante atenção nas que você erra, porque são elas que revelam as lacunas que o exame também vai encontrar.
As siglas são um obstáculo de verdade. A Security+ é densa nelas, de RADIUS e SIEM a SAML e EDR, e uma parte do exame simplesmente espera que você saiba o que elas significam e onde se encaixam. Pouco e sempre vence a lista de última hora. Planeje-se também para uma única tentativa limpa, porque não existe reteste grátis, e as regras para uma segunda tentativa estão no nosso guia da política de reteste.
Então, quão difícil ela é?
A Security+ é desafiadora, mas justa. Ela premia o entendimento acima da memorização, pune a má gestão de tempo nos PBQs e pressupõe uma familiaridade prática com a forma como redes e sistemas se encaixam. Se você respeitar a amplitude, estudar os domínios de operações e arquitetura com mais afinco que o resto e praticar aplicar as ideias em vez de recitá-las, ela é uma certificação muito alcançável. Para a maioria das pessoas, é a primeira certificação que parece trabalho de segurança de verdade, e é exatamente por isso que ela pesa tanto para os empregadores.
Teste-se: 3 perguntas rápidas
O que é root cause analysis e por que é importante?
Root cause analysis é encontrar a causa real do incidente, não só o sintoma - você pergunta 'por quê' várias vezes (5 Whys) até chegar à raiz (ex.: o malware entrou -> phishing -> sem MFA + treinamento fraco = a raiz). Importante porque apagar o sintoma ('removemos o malware') não impede a repetição; só corrigir a raiz impede a volta. Alimenta as lessons learned.
Qual é a principal desvantagem da criptografia simétrica?
A criptografia simétrica usa a mesma chave para criptografar e descriptografar, então as duas partes precisam ter essa chave secreta. O principal problema é como entregá-la com segurança à outra parte sem que alguém a intercepte. (A velocidade, na verdade, é uma vantagem da simétrica.)
Para que serve o salt e por que senhas iguais não têm mais o mesmo hash?
O salt é um acréscimo aleatório único a cada senha antes do hashing: hash(senha + salt). Assim, senhas iguais geram hashes diferentes e as rainbow tables (tabelas prontas de hash-senha) ficam inúteis. O salt é guardado junto com o hash - não é segredo, o propósito dele é a unicidade.
Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store
Perguntas frequentes
Qual domínio da Security+ é o mais difícil?
A maioria dos candidatos aponta Security Architecture, porque ele mistura redes, nuvem e decisões de design em uma única questão.
Que porcentagem eu preciso para passar?
750 de 900 parece uns 83 por cento, mas a pontuação é ponderada, então não se traduz diretamente em uma porcentagem bruta.
A Security+ é mais difícil que a Network+?
Conceitualmente, sim. A Network+ se apoia em configuração concreta; a Security+ espera que você aplique ideias em cenários.
O CertOwl ensina a Security+ com lições diárias, flashcards com repetição espaçada e questões de prática originais escritas direto dos objetivos da SY0-701, com simulados completos cronometrados de 90 questões. Treine as siglas e o domínio de arquitetura no seu celular, offline, uns minutos por dia. As trilhas de A+ e Network+ são totalmente grátis, e a Security+ faz parte do CertOwl Pro, que começa com sete dias de teste gratuito.
Baixe o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos