← CertOwl Blog

Geral

O percurso de certificações CompTIA, explicado para 2026

Pelo fundador da CertOwl Publicado em 4 min de leitura

Resposta rápida

O percurso central da CompTIA é A+, depois Network+, depois Security+. Depois do Security+ especializas-te, com o CySA+ para trabalho defensivo de analista ou o PenTest+ para testes ofensivos, e o SecurityX fica no topo. Nenhum passo é pré-requisito formal, por isso entras na escada onde a tua experiência já te coloca.

Percurso central A+, Network+, Security+Custo do núcleo cerca de $1,386 a preço de tabelaDepois do Security+ CySA+ (defesa) ou PenTest+ (ataque)Degrau de topo SecurityX, $509Pré-requisitos nenhum é imposto

A CompTIA desenha as suas certificações como uma escada, e por uma vez a imagem de marketing corresponde à forma como se contrata. Cada degrau equivale a um nível de emprego: técnico de suporte, administrador de redes ou de sistemas, analista de segurança, especialista sénior. O que a imagem não te diz é quanto custa cada degrau, como a metade de cima mudou recentemente, e que ninguém verifica se subiste os degraus abaixo. Eis o percurso inteiro num só sítio.

A escada num relance

Na base está o Tech+, o antigo ITF+, um certificado de pré-carreira para quem ainda está a decidir se as TI são para si. A maioria de quem procura emprego salta-o. O percurso a sério começa com as três centrais: A+ para suporte de TI, Network+ para redes, Security+ para fundamentos de segurança. Acima delas vêm as certificações de especialista, o CySA+ do lado defensivo e o PenTest+ do lado ofensivo, e no topo está o SecurityX, o exame de nível de perito que dantes se chamava CASP+.

Uma regra molda tudo o resto: nenhuma destas exige qualquer das outras. A CompTIA publica a experiência recomendada para cada exame, mas recomendações não são pré-requisitos. Podes inscrever-te em qualquer degrau amanhã.

As três centrais

O A+ é a porta de entrada para quem vem de fora das TI. São dois exames, 220-1201 e 220-1202, a cerca de $274 cada um, portanto perto de $548 antes dos materiais de estudo. Ensina hardware, sistemas operativos e diagnóstico, e os anúncios de help desk pedem-no pelo nome.

O Network+ (N10-009, $399) cobre subnetting, encaminhamento, comutação e redes sem fios, a camada que todas as certificações seguintes assumem discretamente. O Security+ (SY0-701, $439) é a certificação de segurança mais pedida nos anúncios de nível de entrada e um requisito formal em todo o trabalho na defesa dos EUA, que explicámos no nosso guia da DoD 8140.

Juntas, as três ficam em cerca de $1,386 a preço de tabela, menos através de revendedores autorizados, e um principiante motivado consegue fechar as três em cerca de um ano. Se precisas mesmo das três é outra questão: o nosso guia para escolher a primeira certificação CompTIA explica quem deve começar onde, e quem pode saltar um degrau por completo.

Depois do Security+: defesa ou ataque

É aqui que o percurso se bifurca. O CySA+ é o ramo de blue team, orientado para trabalho de analista de SOC e deteção de ameaças: análise de logs, resposta a incidentes, gestão de vulnerabilidades. Passou para uma nova versão do exame, CS0-004, em junho de 2026, com matéria adicional de cloud e de IA, e o voucher custa $439.

O PenTest+ (PT0-003, também $439) é o ramo de red team: delimitar, executar e relatar testes de penetração. Nenhum é melhor em abstrato. As funções defensivas são muito mais numerosas; as ofensivas são mais especializadas e mais difíceis de conseguir como primeiro emprego em segurança. Um efeito secundário útil: passar qualquer um deles renova o teu Security+ automaticamente, porque um exame CompTIA mais alto renova tudo o que está abaixo.

O degrau de topo: SecurityX

O SecurityX (CAS-005, $509) é o exame de nível de perito, rebatizado a partir do CASP+ na renomeação da gama avançada da CompTIA. Ao contrário das certificações viradas para a gestão neste nível, mantém-se técnico: perguntas de arquitetura, engenharia e operações para quem continua a trabalhar com as mãos na massa. Destina-se a profissionais com anos de experiência em segurança atrás das costas, por isso pertence ao fim de um plano, não ao início.

Entra na escada onde já estás

O erro mais comum com este percurso é tratá-lo como uma fila em que tens de entrar pelo fim. Se já arranjas computadores para viver, o A+ certifica sobretudo o que já sabes. Se já tens uma função de redes, o Security+ é um próximo exame razoável. Pagar $548 por uma certificação que não vai mudar as tuas perspetivas de emprego é o cenário a evitar, e cada degrau que saltas é dinheiro que fica contigo. A nossa calculadora de custos soma qualquer combinação que estejas a considerar, repetições incluídas.

O erro inverso também existe. Saltar para o CySA+ ou para o PenTest+ sem os fundamentos ao nível do Security+ costuma acabar numa repetição cara, porque os exames de especialista assumem esse vocabulário em cada página.

Testa-te: 3 perguntas rápidas

Por que, num programa maduro de sensibilização, os utilizadores recebem formações direcionadas e específicas por função (role-based training) em vez de uma única formação igual para todos os funcionários?

A formação role-based (específica por função) alinha o conteúdo aos riscos e deveres reais de cada grupo (desenvolvedores sobre código seguro, financeiro sobre fraudes BEC etc.), sendo assim mais eficaz do que a genérica. Ela não substitui os controlos técnicos nem serve para punição.

Uma empresa armazena e processa dados de cartões de pagamento dos clientes. Qual marco regulatório define diretamente os requisitos de segurança para o tratamento desses dados?

A resposta correta é o PCI DSS, pois é o padrão da indústria que prescreve diretamente os controlos para proteger os dados de cartões de pagamento (cardholder data), por exemplo criptografia, segmentação de rede e controlo de acesso. A HIPAA se refere a dados de saúde, a SOX a relatórios financeiros de empresas de capital aberto e o GDPR a dados pessoais de cidadãos da UE, então nenhum deles visa especificamente os dados de cartões.

Uma organização forma um comité que se reúne regularmente para revisar e aprovar mudanças propostas nos sistemas de TI antes de serem implementadas em produção. Como se chama esse órgão?

O CAB (Change Advisory Board) é o órgão que avalia, prioriza e aprova solicitações de mudança como parte do processo de gestão de mudanças (change management). O comité diretivo (steering committee) fornece direcionamento estratégico, mas não aprova mudanças técnicas individuais.

Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store

Perguntas frequentes

Tenho de fazer as certificações CompTIA por ordem?

Não. A ordem é uma recomendação, não uma regra. Qualquer exame está aberto a qualquer pessoa, e os empregadores só veem o que passaste, não o que saltaste.

Uma certificação mais alta renova as mais baixas?

Sim. Passar um exame CompTIA mais alto, como o CySA+ depois do Security+, renova automaticamente as certificações abaixo, ao abrigo do programa de formação contínua.

Quanto tempo demora o percurso inteiro?

As três centrais levam cerca de um ano no total à maioria dos principiantes. Os degraus de especialista costumam vir depois de um ou dois anos numa função real, porque a matéria assenta na experiência de trabalho.

A CertOwl cobre o núcleo deste percurso numa só app, e os percursos de A+ e Network+ são completamente grátis: lições diárias curtas, flashcards com repetição espaçada e perguntas de prática originais escritas a partir dos objetivos de exame publicados. Alguns minutos concentrados por dia, no telemóvel, mesmo offline.

Descarrega o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas

Mais guias CompTIA