Security+ sem experiência em TI: um mapa realista para começar
Por SunTzu, fundador do CertOwl • Publicado em • 7 min de leitura
Resposta rápida
Você pode fazer a Security+ com zero experiência em TI porque o exame não tem pré-requisitos formais, e todo mês há gente passando partindo do zero absoluto. A CompTIA recomenda a Network+ mais cerca de dois anos de experiência em TI com foco em segurança, mas isso é orientação, não uma barreira. Em vez disso, planeje uma preparação mais longa, de 12 a 16 semanas partindo do zero, e espere que a busca por emprego depois se apoie em projetos e fundamentos, não apenas no certificado.
A crença de que você precisa de anos atrás de um balcão de help desk antes de ter permissão para chegar perto da Security+ já encerrou mais carreiras em cibersegurança do que o exame jamais encerrou. E ela está errada nos fatos. O SY0-701 não tem pré-requisitos formais: nenhuma certificação exigida, nenhum histórico mínimo de trabalho, nada a comprovar na inscrição além do pagamento. Pessoas sem bagagem em TI passam nele todo mês, e os empregadores continuam listando a certificação como a base para vagas iniciais de segurança. O que separa quem chega lá de quem trava não é permissão. É um mapa preciso da distância que cada um precisa percorrer.
Este guia é esse mapa: o que o exame espera, qual o tamanho da estrada a partir de cada ponto de partida, as duas lacunas que derrubam a maioria dos iniciantes e o que o certificado faz e não faz por você do outro lado.
O que o exame espera, não quem ele espera
A Security+ não pergunta quem você é. Ela pergunta o que você consegue raciocinar. O formato é de até 90 questões em 90 minutos, uma mistura de múltipla escolha com questões baseadas em desempenho, e nota de corte de 750 em uma escala de 100 a 900. Isso dá cerca de 83 por cento, embora a pontuação seja ponderada, então o corte não se converte de forma limpa em um percentual bruto. A estrutura e os domínios estão destrinchados em nosso guia do exame SY0-701.
Há uma linha no material oficial que assusta os iniciantes: a CompTIA sugere que os candidatos tenham a Network+ e cerca de dois anos de experiência em TI com foco em segurança. Leia essa frase como uma descrição do candidato médio, não como uma regra sobre você. Ela existe para que a dificuldade faça sentido no contexto. O exame cobre cinco domínios, com o domínio de Operações de Segurança carregando sozinho 28 por cento do peso, e as questões se apoiam em cenários, não em definições: diante deste alerta, deste log, desta arquitetura, o que você faz em seguida? A experiência torna esses cenários familiares. O estudo também pode torná-los familiares. Só demora mais, o que é um problema de planejamento, não uma parede.
O quanto isso torna o exame mais difícil depende inteiramente de onde você parte, que é exatamente o que quão difícil é a Security+ destrincha tipo de questão por tipo de questão.
De onde você está partindo
O prazo de preparação é a variável que importa. Estas são as faixas que usamos em todo o blog, e elas se sustentam diante do que os candidatos relatam:
| Ponto de partida | Prazo realista | O que fazer primeiro |
|---|---|---|
| Zero bagagem em TI | 12 a 16 semanas | Construir o vocabulário de redes antes de tocar em temas de segurança: portas, protocolos, endereçamento |
| Emprego de help desk ou suporte | 8 a 12 semanas | Mapear o que você já faz, chamados, resets, escalonamento, para a linguagem de operações do exame |
| Autodidata curioso com laboratório caseiro | 8 a 12 semanas | Transformar conhecimento informal em enquadramento de exame: você sabe como, agora aprenda como a CompTIA chama |
| Diploma ou bootcamp, ainda sem emprego em TI | 8 a 12 semanas | Preencher a lacuna prática com laboratórios, porque teoria sozinha desmorona nas questões baseadas em desempenho |
Duas observações sobre essa tabela. Primeiro, a faixa de quem parte do zero é larga porque a vida é: uma hora por dia te deixa perto da semana 16, duas horas focadas perto da semana 12. Segundo, as faixas mais curtas pressupõem exposição real, não cargos. Um ano redefinindo senhas sem nunca perguntar por que a política existe vale menos que três meses de trabalho curioso de laboratório. A divisão completa, semana a semana, está em quanto tempo estudar para a Security+.
As duas lacunas que derrubam iniciantes
Iniciantes raramente reprovam porque os conceitos de segurança estão além deles. Eles reprovam no terreno que a recomendação dava por garantido. Duas lacunas causam a maior parte do estrago.
A lacuna de redes. A Security+ não é um exame de redes, mas fala redes fluentemente e espera que você acompanhe. Segmentação, posicionamento de firewall, tipos de VPN, números de porta nas respostas de cenário: se TCP contra UDP é cara ou coroa para você, cada uma dessas questões custa o dobro do tempo. Partindo do zero, dedique as duas ou três primeiras semanas puramente aos fundamentos de rede. Parece um desvio. É a estrada.
A lacuna prática. As questões baseadas em desempenho no início do exame simulam fazer em vez de saber: ordenar etapas de resposta a incidentes, associar controles a cenários, ler logs. Candidatos que nunca tocaram em um terminal congelam aqui, queimam vinte minutos e destroem o próprio ritmo para as questões restantes. A correção não custa nada: uma máquina virtual, algumas noites com o básico de linha de comando e o hábito de marcar as PBQs e voltar a elas mais tarde, que cobrimos em nosso guia de PBQs.
Feche essas duas lacunas e o resto do programa é memorização paciente e constante mais prática de cenários, o mesmo trabalho que todos os outros estão fazendo.
Um plano que sobrevive ao expediente
O plano partindo do zero se comprime em quatro fases. Semanas um a três: só fundamentos de redes, nada de segurança ainda. Semanas quatro a nove: os cinco domínios em ordem de peso no exame, com Operações de Segurança e Ameaças recebendo mais atenção, e revisão diária de tudo o que já foi coberto. Semanas dez a treze: questões de prática em volume, com as respostas erradas guiando o que você reestuda. A reta final: simulados cronometrados de 90 questões até o ritmo virar automático, e então agende a prova.
Sobre dinheiro: o voucher custa $439 em 2026, e uma tentativa reprovada custa o mesmo de novo, o que é o argumento mais forte para deixar que as notas dos simulados, e não uma data no calendário, decidam quando você senta para a prova. O panorama completo de custos, incluindo regras de segunda tentativa e opções de pacotes, está em o detalhamento de custos do exame. Uma data de exame fixa, três a quatro meses à frente, faz mais pela consistência do que qualquer técnica de estudo, então agende quando as suas notas de prática estabilizarem, não antes.
O que a aprovação te dá sem experiência
Uma visão lúcida do outro lado impede que a motivação desabe mais tarde. O certificado faz duas coisas concretas: leva o seu currículo além dos filtros automáticos que listam a Security+ como requisito e cumpre a base do DoD 8140 que muitas vagas de defesa e de contratantes nos EUA exigem. O que ele não faz é substituir a evidência de que você sabe trabalhar. Gestores de contratação lendo um currículo sem experiência procuram o par: certificado mais algo que você construiu, um relato de laboratório caseiro, uma sequência no TryHackMe, um projeto documentado.
As expectativas de salário devem ser calibradas do mesmo jeito. Para primeiras vagas de segurança nos EUA em 2026, as ofertas para analista de SOC iniciante ficam em média em torno de $57,800, com a maioria entre $40,000 e $62,500, dependendo do estado e do turno. Depois de aproximadamente 18 a 24 meses lendo logs de verdade e lidando com incidentes de verdade, vagas acima de $75,000 começam a se abrir. O mapa função por função está em empregos com Security+ em nível inicial e o panorama salarial completo, incluindo quais números dos sites de salários ignorar, está em o guia de salários.
Quando fazer a Network+ primeiro é a jogada mais inteligente
Existe uma bifurcação que vale nomear. Se a lacuna de redes parece menos uma lacuna e mais um desfiladeiro, tirar a Network+ primeiro é uma rota legítima: ela transforma a parte mais difícil da Security+ em revisão e te dá um certificado pelo caminho, em vez de dezesseis semanas sem nada para mostrar. O preço é tempo e um segundo voucher. Se o seu objetivo é uma vaga de segurança e o orçamento está apertado, ir direto para a Security+ com um prazo de preparação mais longo é o caminho mais barato, e é o que a maioria de quem muda de carreira escolhe. De um jeito ou de outro, a decisão deve girar em torno do seu conforto com redes, não de permissão.
Teste-se: 3 perguntas rápidas
Quais três atributos a CompTIA usa para comparar atacantes?
Os atores são comparados por: interno vs externo (se está dentro da organização), recursos/financiamento (quanto dinheiro e ferramentas tem) e sofisticação/capacidade (o quão avançado é tecnicamente). Isso ajuda a avaliar o quanto o ator é uma ameaça séria justamente para você.
Qual é a diferença entre phishing, vishing e smishing?
Os três têm o mesmo objetivo (manipular a pessoa), mas canais diferentes: o phishing vai por email, o vishing por telefone/voz (voice), o smishing por SMS/mensagem. Reconhecer o canal ajuda a ficar alerta.
Qual é a defesa contra SQL injection?
O SQL injection acontece quando a aplicação insere às cegas a entrada do usuário em um comando SQL. A defesa são as consultas parametrizadas (placeholders $1, $2), em que a entrada é tratada como dado, não como parte do comando. Nunca concatene a entrada do usuário em uma string SQL.
Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store
Perguntas frequentes
A Security+ pode mesmo ser a primeira certificação da vida de alguém?
Sim. Não existe regra contra isso nem penalidade escondida na inscrição. O custo aparece no tempo de estudo: o prazo de 12 a 16 semanas existe porque você está aprendendo fundamentos de TI e segurança um em cima do outro.
Os empregadores se importam se eu passei sem experiência de trabalho?
Empregadores tratam o certificado como um filtro, não como um veredicto. Passar sem experiência coloca você na mesma pilha de todo mundo que tem o selo; o que te move para cima na pilha é trabalho demonstrável, laboratórios, relatos escritos e a forma como você raciocina pelos cenários nas entrevistas.
Devo fazer A+ e Network+ antes para garantir?
A escada completa raramente é necessária para um objetivo de segurança. A A+ faz sentido se você quer um emprego de suporte como degrau. A Network+ primeiro faz sentido se redes são o seu ponto fraco e o orçamento permite. Se você consegue se comprometer com o prazo mais longo, ir direto para a Security+ é a rota mais rápida até a credencial que os anúncios de vagas de segurança citam.
O CertOwl ensina a Security+ com lições diárias em doses curtas, flashcards de repetição espaçada e questões de prática originais construídas a partir dos objetivos do SY0-701, incluindo simulados completos e cronometrados de 90 questões. Alguns minutos focados por dia, no seu celular, até offline. As trilhas de A+ e Network+ são totalmente gratuitas, e a Security+ faz parte do CertOwl Pro, que começa com um teste gratuito de sete dias.
Baixe o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos