Pontuação para passar no Security+: o que significa realmente 750 em 900
Por SunTzu, fundador do CertOwl • Publicado em • 6 min de leitura
Resposta rápida
A pontuação de aprovação do CompTIA Security+ (SY0-701) é 750 numa escala de 100 a 900. É uma pontuação escalada, não uma percentagem. A CompTIA pondera as perguntas e equipara as formas do exame, por isso ninguém consegue calcular exatamente quantas perguntas podes errar. Enfrentas até 90 perguntas em 90 minutos, e as perguntas baseadas em desempenho podem receber crédito parcial.
O erro de matemática mais repetido nos fóruns de certificação é este: a pontuação para passar no Security+ é 750 em 900, 750 a dividir por 900 dá 83 por cento, logo podes errar cerca de 15 das 90 perguntas e mesmo assim passar. Cada passo parece razoável, e cada passo desmorona assim que percebes como a CompTIA pontua realmente o exame. Este artigo desmonta o sistema a sério: o que os 750 medem, porque é que ninguém te pode dizer exatamente quantas perguntas podes errar, como as perguntas baseadas em desempenho (performance-based questions, PBQ) torcem a aritmética e que alvo faz sentido enquanto estudas.
O número oficial
O CompTIA Security+ (SY0-701) passa-se com 750 numa escala que vai de 100 a 900. O exame apresenta-te até 90 perguntas em 90 minutos, uma mistura de escolha múltipla clássica e PBQ, os cenários interativos em que arrastas controlos para cima de ataques ou trabalhas numa consola simulada em vez de escolheres A, B, C ou D. A estrutura completa, domínio a domínio, está descrita no nosso guia do exame SY0-701.
Dois pormenores desta escala surpreendem as pessoas. Primeiro, começa nos 100, não no zero: um exame em branco produz na mesma uma pontuação de três dígitos, o que vale a pena recordar quando alguém se gaba de ter "feito 300 sem estudar". Segundo, como o mínimo é 100, o intervalo útil é de 800 pontos e os 750 ficam a cerca de 81 por cento do caminho, o que já é um número diferente dos ingénuos 83. Na prática, porém, nenhum destes cálculos importa muito, por causa daquilo que a pontuação realmente é.
Porque é que 750 não é uma percentagem
O teu resultado no Security+ é uma pontuação escalada, não uma contagem de certas em noventa. A CompTIA mantém em circulação várias versões do exame, chamadas formas, e não há duas formas com a mesma dificuldade. Para manter o certificado justo, os resultados de todas as formas passam por um processo estatístico chamado equiparação, que ajusta essa diferença de dificuldade e converte o teu desempenho bruto para a escala de 100 a 900. Um 750 obtido numa forma ligeiramente mais difícil e um 750 obtido numa ligeiramente mais fácil representam a mesma capacidade demonstrada.
Dois factos adicionais acabam de vez com o mito da percentagem. As perguntas não têm todas o mesmo peso, e a ponderação não é pública. E a tua forma pode incluir um pequeno número de perguntas experimentais não pontuadas que a CompTIA está a testar para exames futuros, indistinguíveis das restantes. Junta estas três coisas e a conclusão honesta é que ninguém fora da CompTIA consegue converter 750 em "podes errar N perguntas". Quem te oferecer um N preciso está a adivinhar. Cobrimos a mesma armadilha para o A+ em quantas perguntas têm os exames A+, porque o sistema é idêntico em toda a gama da CompTIA.
O efeito das PBQ
As PBQ distorcem ainda mais a aritmética simples, normalmente a teu favor. As orientações da própria CompTIA confirmam que as PBQ podem receber crédito parcial: acerta quatro passos de um cenário de seis e ganhas alguma coisa, em vez de levares zero por uma resposta imperfeita. Também pesam mais do que um item clássico de escolha múltipla, e essa é uma das razões pelas quais o Security+ parece mais difícil do que a taxa de aprovação sugere.
A consequência tática: nunca abandones uma PBQ em branco. Mesmo uma configuração meio terminada pode contribuir com pontos. A consequência para a gestão do tempo corre no sentido contrário: uma PBQ que devora vinte minutos custou-te mais do que pode devolver, por isso marca-a, despacha as perguntas de escolha múltipla e volta com o tempo que sobrar. A interface do exame permite revisitar livremente as perguntas marcadas.
Como o Security+ se compara com outros exames CompTIA
A fasquia de aprovação sobe à medida que as certificações avançam, o que se vê melhor lado a lado:
| Exame | Versão atual | Pontuação de aprovação (escala 100 a 900) |
|---|---|---|
| CompTIA A+ Core 1 | 220-1201 | 675 |
| CompTIA A+ Core 2 | 220-1202 | 700 |
| CompTIA Network+ | N10-009 | 720 |
| CompTIA Security+ | SY0-701 | 750 |
O padrão continua acima desta tabela: os exames de análise e de testes de intrusão, CompTIA CySA+ e PenTest+, também se passam com 750. O Security+ partilha portanto a fasquia mais alta da família, e o salto desde o Network+ é de 30 pontos escalados, o que condiz com a forma como a maioria dos candidatos descreve o degrau de dificuldade entre os dois.
O que o teu relatório de pontuação te diz
O veredicto chega de imediato. Terminas o exame, respondes ao breve inquérito de saída e o ecrã mostra aprovado ou reprovado com a tua pontuação escalada, quer faças o exame num centro quer online com um supervisor remoto. Nos centros de exame recebes um relatório de pontuação impresso à saída; quem faz o exame online vê o mesmo relatório na sua conta Pearson VUE.
O relatório é mais útil depois de um chumbo do que as pessoas imaginam. Ao lado do número, lista os objetivos do exame em que falhaste perguntas, domínio a domínio. Essa lista é um mapa de estudo para a repetição: se tudo o que está assinalado cai em Operações de Segurança e Arquitetura de Segurança, sabes exatamente para onde vão as próximas duas semanas. Lê-o antes que a desilusão te faça apagá-lo.
Um quase e a matemática da repetição
As pontuações na faixa dos 700 a 749 são as mais dolorosas, perto o suficiente para se sentir o sabor. A consolação é que as regras de repetição são brandas: não há período de espera depois de um primeiro chumbo, por isso podes remarcar assim que te sentires pronto, e só a partir da terceira tentativa é que a CompTIA exige um intervalo de 14 dias de calendário. O verdadeiro dano é na carteira, porque cada tentativa custa o preço completo do voucher, $439 em 2026, a menos que tenhas comprado um pacote com repetição incluída. As regras completas estão no nosso artigo sobre a política de repetição, e o lado financeiro está esmiuçado em o custo real do Security+.
Um 740 não é um veredicto sobre a tua capacidade. Está a um erro de arredondamento de passar, e normalmente resolve-se reforçando os dois domínios mais fracos do relatório de pontuação e remarcando dentro de poucas semanas, enquanto tudo o que estudaste ainda está fresco.
Aponta para lá da linha, não para a linha
O dia do exame cobra um imposto. Os nervos, o relógio, uma interface de PBQ pouco familiar, a pequena estranheza de uma sala vigiada: tudo isto tende a rapar pontos ao que consegues a treinar em casa. Planear raspar os 750 é planear chumbar por um triz.
Um alvo mais sensato são margens de aprovação confortáveis e repetidas em condições realistas antes de marcares. Se os teus treinos cronometrados continuam a aterrar mesmo em cima da linha, isso não é azar, é um sinal para dares mais uma ou duas semanas à preparação. A maioria dos candidatos chega lá em seis a dez semanas de trabalho constante, como mapeámos em quanto tempo estudar para o Security+, e a nossa ferramenta gratuita de plano de estudo transforma as tuas horas semanais num número concreto de semanas e diz-te se a tua data alvo é realista.
Testa-te: 3 perguntas rápidas
O que é deprovisioning e porque é que é uma falha comum de IAM?
Deprovisioning (offboarding) é remover todos os acessos quando alguém sai ou muda de funções. Uma falha comum e perigosa porque contas ativas esquecidas de ex-funcionários/serviços são uma porta de entrada clássica do atacante (insider/conta comprometida). Precisa de cobrir TODOS os sistemas - um acesso esquecido é uma brecha; idealmente automatizado (assim que a pessoa sai -> tudo removido).
Porque é que, para palavras-passe, vale 'comprimento > complexidade'?
Uma frase longa (ex.: 'correct horse battery staple') tem mais entropia e é mais difícil de decifrar que uma palavra-passe curta 'complicada' (ex.: 'Tr0ub4dor&3'), e ainda é mais fácil de lembrar. Palavras-passe curtas complicadas são mais fáceis de decifrar e também de esquecer, por isso as pessoas anotam-nas/reutilizam-nas. Portanto: incentiva frases longas.
Para que serve o LDAP e para que serve o SAML?
LDAP (Lightweight Directory Access Protocol) é um protocolo para aceder a um diretório de identidades - um 'catálogo' de utilizadores e grupos (a base da identidade interna, ex.: Active Directory; LDAPS = encriptado). SAML (Security Assertion Markup Language) é um padrão XML para federação, comum no SSO web corporativo (o IdP envia uma 'assertion' ao SP a dizer que o utilizador está autenticado).
Resultado: · Centenas de outras com explicações, grátis na app: Descarrega o CertOwl na App Store
Perguntas frequentes
Que pontuação é precisa para passar no CompTIA Security+?
750 numa escala de 100 a 900, no exame atual SY0-701. A escala, a fasquia de aprovação e o formato são os mesmos nos centros de exame e online.
Quantas perguntas podes errar no Security+?
Não há resposta fiável em número de perguntas. A pontuação é escalada, as perguntas têm pesos diferentes e algumas são experimentais e não pontuadas, por isso a fasquia de aprovação não pode ser convertida num número fixo de erros permitidos.
As perguntas baseadas em desempenho dão crédito parcial?
Sim. A CompTIA confirmou que as PBQ podem receber crédito parcial, por isso vale sempre a pena submeter uma resposta incompleta em vez de a deixar em branco.
Treina como se a pontuação contasse: as simulações completas de exame da CertOwl replicam a duração verdadeira e dão-te uma pontuação indicativa no fim de cada tentativa, para veres a tua margem acima dos 750 crescer semana a semana. Entre simulações, lições diárias curtas e perguntas de prática originais escritas a partir dos objetivos de exame publicados fazem a construção, no telemóvel, mesmo offline.
Descarrega o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas