Quão difícil é o CompTIA PenTest+? O que o exame realmente pede
Por SunTzu, fundador do CertOwl • Publicado em • 4 min de leitura
Resposta rápida
O PenTest+ é um dos exames mais difíceis da gama da CompTIA, mas por uma razão específica: testa se consegues executar as fases de um teste de penetração, não se te lembras de definições. A PT0-003 pressupõe conhecimentos ao nível do Network+ e do Security+ mais três a quatro anos de trabalho prático em segurança, dá-te até 90 perguntas em 165 minutos e concentra um terço do exame em Ataques e Exploits. Com prática ofensiva real por trás é exigente mas justo; só com livros é uma parede.
O PenTest+ tem fama de ser o ponto em que a CompTIA deixa de ser branda. A fama é em grande parte merecida, mas não pela razão que as pessoas assumem. As perguntas não são trivialidades obscuras; são fases de um trabalho de pentest real, e o exame simplesmente pressupõe que já estiveste em frente a um terminal a trabalhar essas fases. A dificuldade que vais sentir é quase inteiramente uma função de esse pressuposto ser ou não verdadeiro para ti.
O que o exame pressupõe
A CompTIA escreve a PT0-003 para alguém com conhecimentos ao nível do Network+ e do Security+ e cerca de três a quatro anos de trabalho prático em segurança da informação. Não há pré-requisito imposto, por isso nada te impede de o marcares cedo, mas todas as perguntas estão calibradas para esse leitor. O mesmo padrão repete-se em toda a gama: mostrámo-lo para o equivalente de blue team em quão difícil é o CySA+, e o PenTest+ limita-se a aplicá-lo ao lado ofensivo.
Onde está o peso
| Domínio | Peso |
|---|---|
| Gestão do trabalho de pentest | 13% |
| Reconhecimento e enumeração | 21% |
| Descoberta e análise de vulnerabilidades | 17% |
| Ataques e exploits | 35% |
| Pós-exploração e movimento lateral | 14% |
Uma linha explica a maior parte da dificuldade. Ataques e Exploits é mais de um terço do exame, e é o domínio mais difícil de fingir só com leitura. Reconhecer um ataque num parágrafo é fácil; escolher a técnica certa para um cenário a meio, a partir de output de ferramentas que tens de interpretar, é a competência de trabalho em torno da qual o exame foi construído.
O formato condiz com a matéria: até 90 perguntas em 165 minutos, misturando escolha múltipla com tarefas baseadas em desempenho, e uma nota de aprovação de 750 na escala de 100 a 900, que funciona da mesma forma que qualquer outra nota de aprovação da CompTIA.
O que o torna genuinamente difícil
Três coisas, na prática. As ferramentas: as perguntas pressupõem que sabes qual é o aspeto do output das ferramentas comuns de reconhecimento, scanning e exploração, e ler uma flag que nunca usaste é trabalho lento contra o relógio. A cadeia: as perguntas chegam a meio do trabalho, por isso tens de manter o fluxo inteiro na cabeça, da delimitação do âmbito ao relatório, e saber o que vem a seguir a partir de qualquer ponto. E os cenários: o exame prefere descrições longas em que a pergunta em si é uma linha no fim, o que castiga quem lê na diagonal.
Nada disto é injusto. É o trabalho, comprimido. Mas significa que a distância entre "li o livro duas vezes" e "estou pronto" é maior aqui do que nos exames de fundamentos.
O que o torna gerível
A estrutura é pública e estável. Cinco domínios, pesos publicados, objetivos descarregáveis, e o maior domínio é também o mais prático de preparar: tempo de laboratório converte-se diretamente em pontos. O relógio é razoável, quase dois minutos por pergunta. E ao contrário do seu principal rival, não há burocracia de elegibilidade nem exame prático separado; comparámos os dois como deve ser em PenTest+ vs CEH, e o caminho de $439 em que marcas e fazes é parte da razão pela qual as pessoas escolhem este exame.
Um retrato realista da preparação
Se já fazes trabalho ofensivo ou de operações de segurança, a preparação é sobretudo mapear o que fazes para o vocabulário da CompTIA e preencher as lacunas, tipicamente uma questão de semanas. Se tens o Security+ mas nunca conduziste um trabalho de pentest, planeia meses e passa a maior parte deles num laboratório, a trabalhar cadeias completas em vez de truques isolados. Se não tens nem uma coisa nem outra, este é o exame errado para começar; os degraus anteriores existem por uma razão.
Um número de que deves desconfiar: qualquer taxa de aprovação anunciada. A CompTIA não as publica, por isso todos os valores que vês são inventados.
Testa-te: 3 perguntas rápidas
Durante a pós-exploração, o pentester adiciona uma conta local temporária para obter um acesso mais persistente. O que é MAIS IMPORTANTE registar na documentação sobre essa conta?
Toda alteração no sistema (novas contas, artefactos) deve ser documentada com os detalhes necessários para a limpeza e a rastreabilidade. Apenas a data é insuficiente, e as restantes opções são irrelevantes para o relatório.
O que significa o termo exfiltração de dados (data exfiltration) no contexto da pós-exploração?
A exfiltração é a transferência de dados para fora do ambiente alvo; num pentest é realizada de forma controlada para demonstrar o risco. A criptografia para chantagem é ransomware, apagar é destruição, e um backup local não é uma transferência para fora.
O pentester quer usar Google dorking para encontrar folhas de cálculo Excel publicamente expostas no domínio meta.com. Qual combinação de operadores é a MELHOR?
A combinação site:meta.com filetype:xlsx restringe a pesquisa ao domínio e filtra os ficheiros Excel. O intitle: olha o título, a opção b procura a extensão errada na URL e o cache: com filetype:pdf retorna PDFs do cache, não xlsx.
Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store
Perguntas frequentes
O PenTest+ é mais difícil do que o Security+?
Sim, para quase toda a gente. O Security+ testa o reconhecimento de conceitos; o PenTest+ testa a aplicação de técnicas a meio de um cenário, e pressupõe anos de prática que o Security+ não pressupõe.
Consigo passar no PenTest+ sem experiência de trabalho?
É possível com tempo de laboratório a sério, já que nada impõe os anos recomendados. O que não funciona é ler sozinho: o maior domínio recompensa hábitos práticos.
Quanto tempo devo estudar para o PenTest+?
Com trabalho prático em segurança por trás, semanas de revisão focada. Sem ele, meses, a maior parte deles práticos. Orçamenta pelas tuas horas de laboratório, não pelas horas de leitura.
O percurso de PenTest+ da CertOwl parte o fluxo completo de um trabalho de pentest em exercícios diários: perguntas de cenário com todas as opções explicadas, repetição espaçada para as ferramentas e flags que escapam, e simulações completas com pontuação indicativa. Os percursos de A+ e Network+ são totalmente gratuitos.
Descarrega o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas