O Security+ expira? O relógio de três anos explicado
Por SunTzu, fundador do CertOwl • Publicado em • 3 min de leitura
Resposta rápida
Sim. Todo o Security+ obtido desde 1 de janeiro de 2011 é válido por três anos a partir da data de aprovação, ao abrigo do programa de educação contínua da CompTIA. Mantém-lo ativo ao obteres uma certificação CompTIA superior, ao concluíres o curso CertMaster CE, ao registares 50 CEUs com uma taxa anual de $50 ou ao passares na versão mais recente do exame. Se o deixares caducar, o único caminho de volta é repetir o exame completo.
Três anos. É esse o tempo que uma certificação Security+ se mantém válida, contado a partir do dia em que passas, e o cronómetro arranca quer penses nele quer não. Muita gente aprende isto da forma cara, ao descobrir uma certificação caducada a meio de uma candidatura a emprego. O sistema de renovação não é complicado quando o vês por inteiro, por isso este artigo explica o relógio, as quatro formas de o reiniciar e o custo de o ignorar.
O relógio de três anos
Desde 1 de janeiro de 2011, todo o Security+ carrega a designação "ce", abreviatura de continuing education, e é válido por três anos a partir da data de aprovação. A única exceção é histórica: as certificações obtidas antes de 2011 nunca expiram, e é por isso que ainda encontras de vez em quando alguém que passou em 2009 e está certificado para a vida. Todos os que vieram depois estão no relógio, e a tua data exata de expiração está na tua conta de certificação da CompTIA, que vale a pena consultar agora em vez de no terceiro ano.
O relógio existe por uma razão defensável. O Security+ serve para sinalizar conhecimento de segurança atual, e o próprio exame é renovado de poucos em poucos anos, um ciclo descrito no nosso guia do exame SY0-701. Um certificado que nunca envelhecesse diria cada vez menos a cada ano que passa.
As quatro vias de renovação
Passar num exame CompTIA superior. A regra da pirâmide: obter uma certificação acima do Security+, como a CySA+ ou a PenTest+, renova o Security+ automaticamente, sem taxas nem papelada. Se já tencionavas subir a escada, esta via não te custa nada extra e é a razão pela qual muita gente marca a certificação seguinte para o terceiro ano.
Concluir o CertMaster CE. O curso online da própria CompTIA para renovação, feito ao teu ritmo. Uma compra, uma conclusão, certificação renovada por mais um ciclo sem colecionar seja o que for.
Juntar 50 CEUs. As unidades de educação contínua acumulam-se com coisas que quem trabalha em segurança faz muitas vezes de qualquer maneira: formação, conferências, trabalho publicado, atividades relevantes da função. O Security+ precisa de 50 ao longo dos três anos, mais uma taxa anual de CE de $50. É a via habitual para quem fica onde está em vez de certificar para cima.
Repetir a versão mais recente do exame. Sempre disponível, raramente escolhida, porque é a que exige mais esforço e mais dinheiro. A comparação completa das quatro vias, com custos, vive no nosso guia de renovação.
O que custa realmente deixar caducar
Se falhares a janela de três anos, deixas de estar certificado. Não há período de tolerância nem taxa de reativação que resolva o assunto: o único caminho de volta é fazer o exame completo outra vez ao preço atual do voucher, $439. O dano prático depende da tua situação. Numa procura de emprego civil, uma certificação caducada é uma linha desconfortável no CV. No trabalho governamental e de defesa pode ser motivo de exclusão, porque as funções do DoD ao abrigo do quadro 8140 exigem que a certificação esteja ativa, um sistema que cobrimos no nosso guia do DoD 8140.
O seguro barato é administrativo: conhece a tua data de expiração e decide a tua via no segundo ano em vez de no mês trinta e cinco. Os CEUs em particular recompensam quem começa cedo, porque cinquenta unidades juntam-se confortavelmente ao longo de três anos e dolorosamente ao longo de três meses.
Testa-te: 3 perguntas rápidas
Porque é que a monitorização (monitoring) sem reação é inútil?
Uma monitorização que só recolhe, mas em que ninguém olha para os dados nem reage aos alertas, é custo sem benefício. Um alarme sem uma pessoa claramente responsável (on-call/escalonamento) é só ruído. O valor da monitorização está em levar à ação (response->remediation->validation), não na recolha em si.
Quais três atributos a CompTIA usa para comparar atacantes?
Os atores são comparados por: interno vs externo (se está dentro da organização), recursos/financiamento (quanto dinheiro e ferramentas tem) e sofisticação/capacidade (quão avançado é tecnicamente). Isso ajuda a avaliar até que ponto o ator é uma ameaça séria precisamente para ti.
Qual é a diferença entre phishing, vishing e smishing?
Os três têm o mesmo objetivo (manipular a pessoa), mas canais diferentes: o phishing vai por email, o vishing por telefone/voz (voice), o smishing por SMS/mensagem. Reconhecer o canal ajuda a ficar alerta.
Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store
Perguntas frequentes
O Security+ é alguma vez válido para a vida?
Só se tiver sido obtido antes de 1 de janeiro de 2011. Tudo o que veio depois carrega a designação ce e expira ao fim de três anos, salvo renovação.
Uma certificação superior renova mesmo o Security+ automaticamente?
Sim. Passar num exame CompTIA superior dentro do programa CE, como a CySA+ ou a PenTest+, renova as certificações abaixo dele sem taxas extra.
E se o meu Security+ já expirou?
Nesse caso as opções de renovação desapareceram e a única forma de voltar a ter a certificação é passar na versão atual do exame a preço inteiro. Trata-a como uma tentativa do zero, incluindo o tempo de estudo.
A CertOwl mantém o conhecimento do exame fresco tal como o programa CE pretende: exercícios diários curtos, perguntas de cenário com todas as respostas explicadas e repetição espaçada que traz de volta o que estás prestes a esquecer. Os percursos de A+ e Network+ são totalmente gratuitos.
Descarrega o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas