← CertOwl Blog

PenTest+

Quão difícil é o CompTIA PenTest+? O que o exame realmente pede

Por SunTzu, fundador do CertOwl Publicado em 4 min de leitura

Resposta rápida

O PenTest+ é um dos exames mais difíceis da gama da CompTIA, mas por uma razão específica: testa se consegues executar as fases de um teste de penetração, não se te lembras de definições. A PT0-003 pressupõe conhecimentos ao nível do Network+ e do Security+ mais três a quatro anos de trabalho prático em segurança, dá-te até 90 perguntas em 165 minutos e concentra um terço do exame em Ataques e Exploits. Com prática ofensiva real por trás é exigente mas justo; só com livros é uma parede.

Exame PT0-003, até 90 perguntas em 165 minutosNota de aprovação 750 em 900Maior domínio Ataques e Exploits com 35%Experiência pressuposta conhecimentos ao nível do Security+ mais 3 a 4 anos de práticaVoucher $439

O PenTest+ tem fama de ser o ponto em que a CompTIA deixa de ser branda. A fama é em grande parte merecida, mas não pela razão que as pessoas assumem. As perguntas não são trivialidades obscuras; são fases de um trabalho de pentest real, e o exame simplesmente pressupõe que já estiveste em frente a um terminal a trabalhar essas fases. A dificuldade que vais sentir é quase inteiramente uma função de esse pressuposto ser ou não verdadeiro para ti.

O que o exame pressupõe

A CompTIA escreve a PT0-003 para alguém com conhecimentos ao nível do Network+ e do Security+ e cerca de três a quatro anos de trabalho prático em segurança da informação. Não há pré-requisito imposto, por isso nada te impede de o marcares cedo, mas todas as perguntas estão calibradas para esse leitor. O mesmo padrão repete-se em toda a gama: mostrámo-lo para o equivalente de blue team em quão difícil é o CySA+, e o PenTest+ limita-se a aplicá-lo ao lado ofensivo.

Onde está o peso

DomínioPeso
Gestão do trabalho de pentest13%
Reconhecimento e enumeração21%
Descoberta e análise de vulnerabilidades17%
Ataques e exploits35%
Pós-exploração e movimento lateral14%

Uma linha explica a maior parte da dificuldade. Ataques e Exploits é mais de um terço do exame, e é o domínio mais difícil de fingir só com leitura. Reconhecer um ataque num parágrafo é fácil; escolher a técnica certa para um cenário a meio, a partir de output de ferramentas que tens de interpretar, é a competência de trabalho em torno da qual o exame foi construído.

O formato condiz com a matéria: até 90 perguntas em 165 minutos, misturando escolha múltipla com tarefas baseadas em desempenho, e uma nota de aprovação de 750 na escala de 100 a 900, que funciona da mesma forma que qualquer outra nota de aprovação da CompTIA.

O que o torna genuinamente difícil

Três coisas, na prática. As ferramentas: as perguntas pressupõem que sabes qual é o aspeto do output das ferramentas comuns de reconhecimento, scanning e exploração, e ler uma flag que nunca usaste é trabalho lento contra o relógio. A cadeia: as perguntas chegam a meio do trabalho, por isso tens de manter o fluxo inteiro na cabeça, da delimitação do âmbito ao relatório, e saber o que vem a seguir a partir de qualquer ponto. E os cenários: o exame prefere descrições longas em que a pergunta em si é uma linha no fim, o que castiga quem lê na diagonal.

Nada disto é injusto. É o trabalho, comprimido. Mas significa que a distância entre "li o livro duas vezes" e "estou pronto" é maior aqui do que nos exames de fundamentos.

O que o torna gerível

A estrutura é pública e estável. Cinco domínios, pesos publicados, objetivos descarregáveis, e o maior domínio é também o mais prático de preparar: tempo de laboratório converte-se diretamente em pontos. O relógio é razoável, quase dois minutos por pergunta. E ao contrário do seu principal rival, não há burocracia de elegibilidade nem exame prático separado; comparámos os dois como deve ser em PenTest+ vs CEH, e o caminho de $439 em que marcas e fazes é parte da razão pela qual as pessoas escolhem este exame.

Um retrato realista da preparação

Se já fazes trabalho ofensivo ou de operações de segurança, a preparação é sobretudo mapear o que fazes para o vocabulário da CompTIA e preencher as lacunas, tipicamente uma questão de semanas. Se tens o Security+ mas nunca conduziste um trabalho de pentest, planeia meses e passa a maior parte deles num laboratório, a trabalhar cadeias completas em vez de truques isolados. Se não tens nem uma coisa nem outra, este é o exame errado para começar; os degraus anteriores existem por uma razão.

Um número de que deves desconfiar: qualquer taxa de aprovação anunciada. A CompTIA não as publica, por isso todos os valores que vês são inventados.

Testa-te: 3 perguntas rápidas

Durante a pós-exploração, o pentester adiciona uma conta local temporária para obter um acesso mais persistente. O que é MAIS IMPORTANTE registar na documentação sobre essa conta?

Toda alteração no sistema (novas contas, artefactos) deve ser documentada com os detalhes necessários para a limpeza e a rastreabilidade. Apenas a data é insuficiente, e as restantes opções são irrelevantes para o relatório.

O que significa o termo exfiltração de dados (data exfiltration) no contexto da pós-exploração?

A exfiltração é a transferência de dados para fora do ambiente alvo; num pentest é realizada de forma controlada para demonstrar o risco. A criptografia para chantagem é ransomware, apagar é destruição, e um backup local não é uma transferência para fora.

O pentester quer usar Google dorking para encontrar folhas de cálculo Excel publicamente expostas no domínio meta.com. Qual combinação de operadores é a MELHOR?

A combinação site:meta.com filetype:xlsx restringe a pesquisa ao domínio e filtra os ficheiros Excel. O intitle: olha o título, a opção b procura a extensão errada na URL e o cache: com filetype:pdf retorna PDFs do cache, não xlsx.

Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store

Perguntas frequentes

O PenTest+ é mais difícil do que o Security+?

Sim, para quase toda a gente. O Security+ testa o reconhecimento de conceitos; o PenTest+ testa a aplicação de técnicas a meio de um cenário, e pressupõe anos de prática que o Security+ não pressupõe.

Consigo passar no PenTest+ sem experiência de trabalho?

É possível com tempo de laboratório a sério, já que nada impõe os anos recomendados. O que não funciona é ler sozinho: o maior domínio recompensa hábitos práticos.

Quanto tempo devo estudar para o PenTest+?

Com trabalho prático em segurança por trás, semanas de revisão focada. Sem ele, meses, a maior parte deles práticos. Orçamenta pelas tuas horas de laboratório, não pelas horas de leitura.

O percurso de PenTest+ da CertOwl parte o fluxo completo de um trabalho de pentest em exercícios diários: perguntas de cenário com todas as opções explicadas, repetição espaçada para as ferramentas e flags que escapam, e simulações completas com pontuação indicativa. Os percursos de A+ e Network+ são totalmente gratuitos.

Descarrega o CertOwl na App Store

Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas

Mais guias CompTIA