O percurso de certificações CompTIA, explicado para 2026
Pelo fundador da CertOwl • Publicado em • 4 min de leitura
Resposta rápida
O percurso central da CompTIA é A+, depois Network+, depois Security+. Depois do Security+ especializas-te, com o CySA+ para trabalho defensivo de analista ou o PenTest+ para testes ofensivos, e o SecurityX fica no topo. Nenhum passo é pré-requisito formal, por isso entras na escada onde a tua experiência já te coloca.
A CompTIA desenha as suas certificações como uma escada, e por uma vez a imagem de marketing corresponde à forma como se contrata. Cada degrau equivale a um nível de emprego: técnico de suporte, administrador de redes ou de sistemas, analista de segurança, especialista sénior. O que a imagem não te diz é quanto custa cada degrau, como a metade de cima mudou recentemente, e que ninguém verifica se subiste os degraus abaixo. Eis o percurso inteiro num só sítio.
A escada num relance
Na base está o Tech+, o antigo ITF+, um certificado de pré-carreira para quem ainda está a decidir se as TI são para si. A maioria de quem procura emprego salta-o. O percurso a sério começa com as três centrais: A+ para suporte de TI, Network+ para redes, Security+ para fundamentos de segurança. Acima delas vêm as certificações de especialista, o CySA+ do lado defensivo e o PenTest+ do lado ofensivo, e no topo está o SecurityX, o exame de nível de perito que dantes se chamava CASP+.
Uma regra molda tudo o resto: nenhuma destas exige qualquer das outras. A CompTIA publica a experiência recomendada para cada exame, mas recomendações não são pré-requisitos. Podes inscrever-te em qualquer degrau amanhã.
As três centrais
O A+ é a porta de entrada para quem vem de fora das TI. São dois exames, 220-1201 e 220-1202, a cerca de $274 cada um, portanto perto de $548 antes dos materiais de estudo. Ensina hardware, sistemas operativos e diagnóstico, e os anúncios de help desk pedem-no pelo nome.
O Network+ (N10-009, $399) cobre subnetting, encaminhamento, comutação e redes sem fios, a camada que todas as certificações seguintes assumem discretamente. O Security+ (SY0-701, $439) é a certificação de segurança mais pedida nos anúncios de nível de entrada e um requisito formal em todo o trabalho na defesa dos EUA, que explicámos no nosso guia da DoD 8140.
Juntas, as três ficam em cerca de $1,386 a preço de tabela, menos através de revendedores autorizados, e um principiante motivado consegue fechar as três em cerca de um ano. Se precisas mesmo das três é outra questão: o nosso guia para escolher a primeira certificação CompTIA explica quem deve começar onde, e quem pode saltar um degrau por completo.
Depois do Security+: defesa ou ataque
É aqui que o percurso se bifurca. O CySA+ é o ramo de blue team, orientado para trabalho de analista de SOC e deteção de ameaças: análise de logs, resposta a incidentes, gestão de vulnerabilidades. Passou para uma nova versão do exame, CS0-004, em junho de 2026, com matéria adicional de cloud e de IA, e o voucher custa $439.
O PenTest+ (PT0-003, também $439) é o ramo de red team: delimitar, executar e relatar testes de penetração. Nenhum é melhor em abstrato. As funções defensivas são muito mais numerosas; as ofensivas são mais especializadas e mais difíceis de conseguir como primeiro emprego em segurança. Um efeito secundário útil: passar qualquer um deles renova o teu Security+ automaticamente, porque um exame CompTIA mais alto renova tudo o que está abaixo.
O degrau de topo: SecurityX
O SecurityX (CAS-005, $509) é o exame de nível de perito, rebatizado a partir do CASP+ na renomeação da gama avançada da CompTIA. Ao contrário das certificações viradas para a gestão neste nível, mantém-se técnico: perguntas de arquitetura, engenharia e operações para quem continua a trabalhar com as mãos na massa. Destina-se a profissionais com anos de experiência em segurança atrás das costas, por isso pertence ao fim de um plano, não ao início.
Entra na escada onde já estás
O erro mais comum com este percurso é tratá-lo como uma fila em que tens de entrar pelo fim. Se já arranjas computadores para viver, o A+ certifica sobretudo o que já sabes. Se já tens uma função de redes, o Security+ é um próximo exame razoável. Pagar $548 por uma certificação que não vai mudar as tuas perspetivas de emprego é o cenário a evitar, e cada degrau que saltas é dinheiro que fica contigo. A nossa calculadora de custos soma qualquer combinação que estejas a considerar, repetições incluídas.
O erro inverso também existe. Saltar para o CySA+ ou para o PenTest+ sem os fundamentos ao nível do Security+ costuma acabar numa repetição cara, porque os exames de especialista assumem esse vocabulário em cada página.
Testa-te: 3 perguntas rápidas
Por que, num programa maduro de sensibilização, os utilizadores recebem formações direcionadas e específicas por função (role-based training) em vez de uma única formação igual para todos os funcionários?
A formação role-based (específica por função) alinha o conteúdo aos riscos e deveres reais de cada grupo (desenvolvedores sobre código seguro, financeiro sobre fraudes BEC etc.), sendo assim mais eficaz do que a genérica. Ela não substitui os controlos técnicos nem serve para punição.
Uma empresa armazena e processa dados de cartões de pagamento dos clientes. Qual marco regulatório define diretamente os requisitos de segurança para o tratamento desses dados?
A resposta correta é o PCI DSS, pois é o padrão da indústria que prescreve diretamente os controlos para proteger os dados de cartões de pagamento (cardholder data), por exemplo criptografia, segmentação de rede e controlo de acesso. A HIPAA se refere a dados de saúde, a SOX a relatórios financeiros de empresas de capital aberto e o GDPR a dados pessoais de cidadãos da UE, então nenhum deles visa especificamente os dados de cartões.
Uma organização forma um comité que se reúne regularmente para revisar e aprovar mudanças propostas nos sistemas de TI antes de serem implementadas em produção. Como se chama esse órgão?
O CAB (Change Advisory Board) é o órgão que avalia, prioriza e aprova solicitações de mudança como parte do processo de gestão de mudanças (change management). O comité diretivo (steering committee) fornece direcionamento estratégico, mas não aprova mudanças técnicas individuais.
Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store
Perguntas frequentes
Tenho de fazer as certificações CompTIA por ordem?
Não. A ordem é uma recomendação, não uma regra. Qualquer exame está aberto a qualquer pessoa, e os empregadores só veem o que passaste, não o que saltaste.
Uma certificação mais alta renova as mais baixas?
Sim. Passar um exame CompTIA mais alto, como o CySA+ depois do Security+, renova automaticamente as certificações abaixo, ao abrigo do programa de formação contínua.
Quanto tempo demora o percurso inteiro?
As três centrais levam cerca de um ano no total à maioria dos principiantes. Os degraus de especialista costumam vir depois de um ou dois anos numa função real, porque a matéria assenta na experiência de trabalho.
A CertOwl cobre o núcleo deste percurso numa só app, e os percursos de A+ e Network+ são completamente grátis: lições diárias curtas, flashcards com repetição espaçada e perguntas de prática originais escritas a partir dos objetivos de exame publicados. Alguns minutos concentrados por dia, no telemóvel, mesmo offline.
Descarrega o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas