PenTest+ vs CEH: formato, preço e qual escolher
Por SunTzu, fundador do CertOwl • Publicado em • 4 min de leitura
Resposta rápida
Elas certificam terreno parecido, mas funcionam de formas muito diferentes. A CompTIA PenTest+ é um exame de $439 com questões baseadas em desempenho e sem papelada de elegibilidade. A CEH custa cerca de $950 a $1,199 mais $100 de inscrição, a menos que você compre o treinamento da EC-Council, e seu exame de conhecimento é pura múltipla escolha. Escolha a CEH quando um empregador ou contrato específico a nomeia; escolha a PenTest+ quando você está pagando do próprio bolso e quer provas práticas por um terço do dinheiro.
Uma vaga de pentester júnior é publicada. No meio dos requisitos, uma linha diz "CEH preferencial". Você vem de olho na CompTIA PenTest+, a matemática diz que ela custa um terço do preço, e agora você está se perguntando se o caminho mais barato te custa a entrevista. Essa vaga é o verdadeiro campo de batalha desta comparação, então vamos desmontar as duas certificações com calma.
O que é cada uma
A CompTIA PenTest+ é um exame neutro de fornecedor sobre fazer o trabalho: planejar e definir o escopo de um engajamento, encontrar e explorar vulnerabilidades, mover-se pela rede e escrever o relatório pelo qual os clientes realmente pagam. A versão atual, a PT0-003, chegou em dezembro de 2024 e incorpora alvos em nuvem e ferramentas de ataque assistidas por IA.
A CEH, da EC-Council, é o nome mais antigo. Ela certifica o vocabulário e o fluxo de trabalho do hacking ético em uma longa lista de tipos de ataque, e sua revisão v13 aposta na IA dos dois lados do teclado. É a certificação que recrutadores não técnicos reconhecem de cara, e esse reconhecimento é sua carta mais forte.
Lado a lado
| CompTIA PenTest+ | CEH | |
|---|---|---|
| Versão atual | PT0-003 | v13 |
| Questões | até 90, incluindo baseadas em desempenho | 125, todas de múltipla escolha |
| Tempo | 165 minutos | 240 minutos |
| Custo do exame | voucher de $439 | cerca de $950 a $1,199 |
| Como entrar | marque e faça | pacote de treinamento, ou 2 anos de experiência verificada mais $100 de inscrição |
| Prova prática | no exame principal | exame CEH Practical separado |
As linhas que decidem a maioria das escolhas reais são as três últimas. A PenTest+ não tem barreira: você paga $439 e marca a prova. A CEH sem treinamento da EC-Council exige dois anos de experiência verificável em segurança, uma atestação do empregador e uma inscrição não reembolsável de $100, e só o voucher do exame custa de aproximadamente o dobro a quase o triplo do da CompTIA antes de qualquer treinamento entrar na conta.
O que os formatos revelam
A PenTest+ mistura múltipla escolha com tarefas baseadas em desempenho, então parte do exame é você fazendo as coisas em vez de reconhecê-las. O exame de conhecimento da CEH são 125 questões de múltipla escolha; as habilidades práticas vivem em um CEH Practical separado, que é um segundo exame e um segundo custo. Se o seu objetivo é provar que você consegue conduzir um engajamento em vez de descrevê-lo, essa diferença importa mais do que os logotipos.
Para trabalho em defesa, a escolha muitas vezes já vem feita. As duas certificações aparecem no framework DoD 8140, e o cargo que você está mirando decide qual está listada. Mapeamos onde os exames da CompTIA se encaixam no guia do DoD 8140; confira a vaga antes de gastar qualquer coisa.
A ordem que a maioria deveria seguir
Nenhum dos dois exames é porta de entrada. A CompTIA mira a PenTest+ em pessoas com conhecimento de nível Network+ e Security+ mais alguns anos de trabalho prático em segurança, e a própria regra de elegibilidade da CEH pressupõe dois anos na área. Se você está antes disso, o guia do caminho de certificações mostra a escada usual, e a mesma lógica que descrevemos para o lado azul em CySA+ vs Security+ vale aqui: as certificações ofensivas vêm depois dos fundamentos, não no lugar deles.
Então qual delas
Escolha a CEH quando uma vaga específica, um contrato governamental ou a lista aprovada do seu empregador a nomeia, ou quando outra pessoa está pagando o pacote de treinamento. O nome ainda destrava portas no papel, e isso vale dinheiro de verdade em alguns mercados.
Escolha a PenTest+ quando você está se financiando sozinho, quando quer questões práticas no exame principal e quando as vagas que te interessam dizem "experiência em testes de invasão" em vez de um logotipo específico. Você guarda várias centenas de dólares para tempo de laboratório, o que faz mais pelo seu primeiro engajamento do que qualquer certificado.
Teste-se: 3 perguntas rápidas
Ao fazer directory brute-forcing, por que é útil filtrar as respostas pelo código de status HTTP (por exemplo, exibir 200 e 301, ocultar 404)?
O HTTP 404 indica um recurso inexistente, então, ao filtrá-lo, isolamos os caminhos que realmente existem (200/301/302) e reduzimos o ruído. As demais afirmações interpretam incorretamente o significado dos códigos de status.
O que é um 'evil twin' no contexto de ataque wireless?
O evil twin é um rogue access point que imita um SSID legítimo (muitas vezes também o canal/BSSID) para interceptar o tráfego das vítimas. As outras opções descrevem um MAC duplicado, um rogue DHCP e a clonagem de RFID.
Antes de uma ligação de pretexting ao helpdesk, o pentester quer coletar nomes de funcionários e formatos de e-mail a partir de fontes públicas. Qual ferramenta é a MAIS adequada?
O theHarvester coleta endereços de e-mail, nomes e subdomínios a partir de fontes públicas (OSINT), o que é a base para preparar o social engineering. O Reaver ataca o WPS, o Kismet detecta redes Wi-Fi e o hostapd cria um rogue AP.
Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store
Perguntas frequentes
A PenTest+ é equivalente à CEH?
Elas cobrem território parecido em um estágio de carreira parecido, e ambas aparecem no DoD 8140, mas não são cópias. A PenTest+ testa tarefas práticas no exame principal; a CEH divide conhecimento e prática em dois exames separados.
A CEH vale o custo extra?
Só quando o nome em si é o requisito. Se nenhuma vaga ou contrato na sua frente diz CEH, as várias centenas de dólares extras compram um reconhecimento que você talvez nunca use.
Preciso da Security+ antes da PenTest+?
Não existe pré-requisito obrigatório, mas o exame pressupõe conhecimento de nível Security+ mais experiência real em segurança. Fazê-lo logo depois da sua primeira certificação costuma terminar em uma lição cara.
A trilha de PenTest+ do CertOwl treina o exame do jeito que ele é escrito: questões de cenário com cada alternativa explicada, repetição espaçada para as ferramentas e flags que escapam, e simulados completos com pontuação indicativa. As trilhas de A+ e Network+ são totalmente gratuitas.
Baixe o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos