PenTest+ vs CEH: formato, preço e qual escolher
Por SunTzu, fundador do CertOwl • Publicado em • 4 min de leitura
Resposta rápida
Certificam terreno semelhante mas funcionam de forma muito diferente. O CompTIA PenTest+ é um exame de $439 com perguntas baseadas em desempenho e sem burocracia de elegibilidade. O CEH custa cerca de $950 a $1,199 mais uma candidatura de $100, a não ser que compres formação da EC-Council, e o seu exame de conhecimentos é só de escolha múltipla. Escolhe o CEH quando um empregador ou contrato específico o nomeia; escolhe o PenTest+ quando pagas do teu bolso e queres testes práticos por um terço do dinheiro.
Aparece um anúncio de emprego para penetration tester júnior. A meio, a linha dos requisitos diz "preferência por CEH". Tens estado de olho no CompTIA PenTest+, as contas dizem que custa um terço, e agora perguntas-te se o caminho mais barato te custa a entrevista. Esse anúncio é o verdadeiro campo de batalha desta comparação, por isso vamos desmontar as duas certificações como deve ser.
O que é cada uma
O CompTIA PenTest+ é um exame independente de fornecedores sobre fazer o trabalho: planear e delimitar um trabalho de pentest, encontrar e explorar vulnerabilidades, mover-se por uma rede e escrever o relatório pelo qual os clientes realmente pagam. A versão atual, a PT0-003, chegou em dezembro de 2024 e incorpora alvos na cloud e ferramentas de ataque assistidas por IA.
O CEH, da EC-Council, é o nome mais antigo. Certifica o vocabulário e o fluxo de trabalho do ethical hacking ao longo de uma longa lista de tipos de ataque, e a sua revisão v13 aposta na IA dos dois lados do teclado. É a certificação que os recrutadores não técnicos reconhecem à primeira vista, e esse reconhecimento é a sua carta mais forte.
Lado a lado
| CompTIA PenTest+ | CEH | |
|---|---|---|
| Versão atual | PT0-003 | v13 |
| Perguntas | até 90, incluindo baseadas em desempenho | 125, todas de escolha múltipla |
| Tempo | 165 minutos | 240 minutos |
| Custo do exame | voucher de $439 | cerca de $950 a $1,199 |
| Como entrar | marcas e fazes | pacote de formação, ou 2 anos de experiência verificada mais candidatura de $100 |
| Testes práticos | no exame principal | exame CEH Practical separado |
As linhas que decidem a maioria das escolhas reais são as três últimas. O PenTest+ não tem barreira de entrada: pagas $439 e marcas. O CEH sem formação da EC-Council exige dois anos de experiência de segurança verificável, uma declaração do empregador e uma candidatura não reembolsável de $100, e só o voucher do exame custa cerca do dobro a quase o triplo do da CompTIA antes de somar qualquer formação.
O que os formatos te dizem
O PenTest+ mistura escolha múltipla com tarefas baseadas em desempenho, por isso parte do exame és tu a fazer coisas em vez de as reconheceres. O exame de conhecimentos do CEH são 125 perguntas de escolha múltipla; as competências práticas vivem num CEH Practical separado, que é um segundo exame e um segundo custo. Se o teu objetivo é provar que consegues conduzir um trabalho de pentest em vez de o descrever, essa diferença pesa mais do que os logótipos.
No trabalho para a defesa, a escolha muitas vezes já vem feita. Ambas as certificações aparecem no quadro DoD 8140, e é a função que pretendes que decide qual está listada. Mapeámos onde os exames da CompTIA se encaixam no guia do DoD 8140; verifica o anúncio antes de gastares o que quer que seja.
A ordem que a maioria devia seguir
Nenhum dos dois exames é um ponto de entrada. A CompTIA aponta o PenTest+ a pessoas com conhecimentos ao nível do Network+ e do Security+ mais alguns anos de trabalho prático em segurança, e a própria regra de elegibilidade do CEH pressupõe dois anos no terreno. Se estás mais atrás do que isso, o guia do percurso de certificações mostra a escada habitual, e a mesma lógica que descrevemos para o lado defensivo em CySA+ vs Security+ aplica-se aqui: as certificações ofensivas vêm depois dos fundamentos, não em vez deles.
Então qual
Escolhe o CEH quando um anúncio de emprego específico, um contrato governamental ou a lista aprovada do teu empregador o nomeia, ou quando é outra pessoa a pagar o pacote de formação. O nome ainda abre portas no papel, e isso vale dinheiro a sério nalguns mercados.
Escolhe o PenTest+ quando és tu a pagar, quando queres perguntas práticas no exame principal e quando os anúncios que te interessam dizem "experiência em testes de penetração" em vez de um logótipo específico. Ficas com várias centenas de dólares para tempo de laboratório, que faz mais pelo teu primeiro trabalho de pentest do que qualquer certificado.
Testa-te: 3 perguntas rápidas
Ao fazer directory brute-forcing, por que é útil filtrar as respostas pelo código de status HTTP (por exemplo, exibir 200 e 301, ocultar 404)?
O HTTP 404 indica um recurso inexistente, então, ao filtrá-lo, isolamos os caminhos que realmente existem (200/301/302) e reduzimos o ruído. As demais afirmações interpretam incorretamente o significado dos códigos de status.
O que é um 'evil twin' no contexto de ataque wireless?
O evil twin é um rogue access point que imita um SSID legítimo (muitas vezes também o canal/BSSID) para interceptar o tráfego das vítimas. As outras opções descrevem um MAC duplicado, um rogue DHCP e a clonagem de RFID.
Antes de uma ligação de pretexting ao helpdesk, o pentester quer recolher nomes de funcionários e formatos de e-mail a partir de fontes públicas. Qual ferramenta é a MAIS adequada?
O theHarvester recolhe endereços de e-mail, nomes e subdomínios a partir de fontes públicas (OSINT), o que é a base para preparar o social engineering. O Reaver ataca o WPS, o Kismet deteta redes Wi-Fi e o hostapd cria um rogue AP.
Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store
Perguntas frequentes
O PenTest+ é equivalente ao CEH?
Cobrem território semelhante numa fase de carreira semelhante, e ambos aparecem no DoD 8140, mas não são cópias. O PenTest+ testa tarefas práticas no exame principal; o CEH divide conhecimento e prática em dois exames separados.
O CEH vale o custo extra?
Só quando o próprio nome é o requisito. Se nenhum anúncio ou contrato à tua frente diz CEH, as várias centenas de dólares extra compram um reconhecimento que podes nunca usar.
Preciso do Security+ antes do PenTest+?
Não há pré-requisito imposto, mas o exame pressupõe conhecimentos ao nível do Security+ mais experiência real em segurança. Fazê-lo logo a seguir à tua primeira certificação acaba normalmente numa lição cara.
O percurso de PenTest+ da CertOwl treina o exame tal como ele é escrito: perguntas de cenário com todas as opções explicadas, repetição espaçada para as ferramentas e flags que escapam, e simulações completas com pontuação indicativa. Os percursos de A+ e Network+ são totalmente gratuitos.
Descarrega o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas