EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-PENTEST · Advanced

CompTIA PenTest+ — Questões de prática e simulado

Pratique com questões realistas de COMPTIA-PENTEST, alinhadas aos objetivos do exame. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

90Questões
165minLimite de tempo
750/ 900Nota de corte

Verificado com CompTIA · setembro de 2026Versão atual do exame

Sobre o exame

O CompTIA PenTest+ (PT0-003) valida as habilidades necessárias para planejar, definir escopo e executar testes de intrusão, analisar achados e comunicar resultados às partes interessadas. Ele cobre todo o ciclo de vida do pentest, incluindo reconhecimento, enumeração, descoberta de vulnerabilidades, exploração, pós-exploração e movimentação lateral em ambientes tradicionais, de nuvem, híbridos, de aplicações web, de API e de IoT.

A versão PT0-003 entrou em vigor em 17 de dezembro de 2024 e acrescentou cobertura de ataques baseados em IA, exploração ampliada de nuvem e APIs, técnicas modernas de pós-exploração e ferramentas atualizadas.

A CompTIA recomenda de três a quatro anos atuando como pentester, com Network+ e Security+ ou conhecimento equivalente.

O que cai na prova

Attacks and Exploits domina o blueprint com 35% (mais de um terço da prova) e cobre priorização de alvos e exploração prática que passa por redes, aplicações web, ambientes cloud, equipamentos wireless e alvos de engenharia social. Reconnaissance and Enumeration vem em seguida, com 21%, e depois Vulnerability Discovery and Analysis, com 17%. Post-exploitation and Lateral Movement (14%) e Engagement Management (13%) são os menores domínios, mas é o Engagement Management que estabelece a base legal e de escopo que todos os domínios seguintes assumem como pronta.

O peso favorece quem consegue executar uma cadeia de ataque do início ao fim, e não apenas reconhecer cada etapa isolada: reconhecimento, exploração e pós-exploração somam 70% da prova, e as questões esperam que uma fase alimente a próxima. A fatia pequena do Engagement Management engana. Erre o escopo e a fundamentação legal, e respostas técnicas lá na frente acabam penalizadas por uma violação das rules of engagement definida dois domínios antes.

Estrutura do exame: COMPTIA-PENTEST

Engagement Management13%

Scope and plan a penetration test including rules of engagement, legal agreements, and testing frameworks such as PTES and MITRE ATT&CK, and manage stakeholder communication throughout the engagement. Also covers structuring a penetration test report and recommending technical, administrative, operational, and physical remediation controls.

≈ 16 h
Reconnaissance and Enumeration21%

Apply active and passive information-gathering techniques such as OSINT and network reconnaissance, enumerate hosts, services, and shares, and write or modify scripts to automate reconnaissance using tools such as Nmap, Shodan, and theHarvester.

≈ 25 h
Vulnerability Discovery and Analysis17%

Conduct vulnerability discovery using application, network, host, and wireless scanning techniques, analyze and validate results from reconnaissance and scanning tools, and explain physical security concepts such as tailgating and badge cloning.

≈ 20 h
Attacks and Exploits35%

Prioritize targets and select attack tooling based on vulnerability scoring and exploitability, and execute network, authentication, host-based, web application, cloud, wireless, and social engineering attacks with tools such as Metasploit, Hydra, Burp Suite, and Mimikatz. Also covers attacks against specialized systems like mobile, AI, and OT environments, and scripting to automate attack chains.

≈ 42 h
Post-exploitation and Lateral Movement14%

Establish and maintain persistence on compromised systems, move laterally through an environment using pivoting and credential reuse, stage and exfiltrate data through covert channels, and perform cleanup and restoration activities after testing.

≈ 17 h

Formato do exame e tipos de pergunta

A prova traz até 90 questões numa janela de 165 minutos, mais longa que a da maioria dos exames CompTIA para acomodar as questões baseadas em desempenho, que envolvem execução de comandos ao vivo, análise de saída de ferramentas e configuração de exploits dentro de ambientes simulados. As questões de múltipla escolha aparecem tanto com resposta única quanto com múltiplas respostas, e boa parte delas gira em torno de um diagrama de rede, um trecho de log ou a saída de uma ferramenta que você precisa interpretar, em vez de um fato que você simplesmente lembra. Os itens de arrastar e soltar testam se você consegue ordenar uma cadeia de ataque ou associar uma técnica à fase a que ela pertence. A nota de corte é 750, numa escala de 100 a 900.

Tipos de pergunta: COMPTIA-PENTEST

Múltipla escolha71%

Escolha a única resposta certa entre quatro ou cinco opções — o formato básico da prova.

Resposta múltipla13%

Mais de uma resposta está certa e você precisa de todas; o enunciado diz quantas marcar.

Arrastar e soltar9%

Arraste os itens para o lugar, o grupo ou a ordem certa — mede se você sabe aplicar um conceito, não só reconhecê-lo.

Baseada em desempenho7%

Em vez de uma pergunta, uma tarefa prática num console simulado: você configura algo e o resultado é que vale nota.

CompTIA confirma esses tipos de questão — não publica uma distribuição percentual; as proporções refletem nosso banco de questões alinhado ao exame.

Experimente cinco questões de COMPTIA-PENTEST

Cinco questões direto do nosso banco de CompTIA PenTest+. Responda uma — Alex explica o porquê.

O exame e o app são em inglês — estas questões de exemplo nós traduzimos.

Gerenciamento do engajamento1 / 5

Qual métrica é a MAIS útil para demonstrar a cobertura dos testes na seção de métricas de um relatório de teste de penetração?

AlexExplicação completa do Alex

A cobertura dos testes é a métrica mais significativa para demonstrar a abrangência de um trabalho. Ela é calculada como (ativos testados / total de ativos dentro do escopo) x 100%. De acordo com as diretrizes de relatório do PTES, isso quantifica quão minuciosamente o escopo do trabalho foi abordado. As horas trabalhadas medem o esforço, não a cobertura. A contagem de pacotes reflete o volume de varredura, não a abrangência dos testes. O consumo de café é irrelevante. As partes interessadas se baseiam nos percentuais de cobertura para avaliar se sua superfície de ataque foi adequadamente avaliada e para identificar lacunas que exijam testes de acompanhamento. (Ref.: PTES Technical Guidelines--Reporting; CompTIA PenTest+ Objective 5.1)

Fontecsrc.nist.gov

Coleta de Informações e Varredura de Vulnerabilidades2 / 5

Um penetration tester precisa avaliar a segurança de uma implementação de Modbus/TCP em uma rede ICS. Qual das opções a seguir é uma fraqueza crítica de segurança inerente ao próprio protocolo Modbus?

AlexExplicação completa do Alex

Modbus, projetado em 1979, transmite comandos em cleartext pela porta TCP 502 sem autenticação, criptografia ou autorização. Qualquer cliente com acesso à rede pode ler input registers (FC 0x04), escrever coils (FC 0x05) ou escrever holding registers (FC 0x06) sem credenciais. De acordo com o NIST SP 800-82 Rev. 3, controles compensatórios como segmentação de rede, firewalls cientes do protocolo e túneis VPN são essenciais. As outras opções descrevem incorretamente Modbus como tendo TLS, autenticação por certificado ou trânsito criptografado--nada disso existe na especificação do protocolo. (Ref: NIST SP 800-82; CISA ICS-CERT Modbus Fact Sheet)

Fontemodbus.org

Descoberta e análise de vulnerabilidades4 / 5

Um testador de penetração está comparando os resultados de uma varredura de vulnerabilidades não autenticada e de uma varredura autenticada do mesmo servidor. A varredura autenticada encontrou 47 vulnerabilidades adicionais. Qual das alternativas a seguir explica MELHOR a diferença?

AlexExplicação completa do Alex

De acordo com o NIST SP 800-115, as varreduras autenticadas (com credenciais) usam credenciais de sistema válidas para inspecionar os hosts internamente, revelando versões de software instaladas, níveis de patch, configurações locais e ajustes de registro que não são visíveis para sondagens externas. As varreduras não autenticadas veem apenas os serviços expostos externamente e inferem vulnerabilidades a partir dos banners — uma perspectiva significativamente limitada. As 47 vulnerabilidades adicionais representam a diferença entre a visibilidade externa e o estado interno do sistema. Análise dos distratores: uma configuração incorreta não explicaria achados adicionais consistentes. As varreduras autenticadas produzem menos falsos positivos (a opção “A varredura autenticada produziu mais falsos positivos devido…” está incorreta) porque verificam as versões exatas. O bloqueio por firewall afetaria igualmente os dois tipos de varredura. Ref.: NIST SP 800-115 §5.2; CompTIA PenTest+ PT0-002 Objective 3.1; CIS Benchmark Guidelines.

Fontedocs.tenable.com

324 questões, construídas como o exame

O banco de COMPTIA-PENTEST cobre todos os domínios do exame e continua crescendo com novas questões. Um simulado apresenta 90 questões seguidas, no mesmo cronômetro de 165 minutos do dia do exame.

Ata de verificação: COMPTIA-PENTEST

Conferência do conteúdo com a CompTIA5 de setembro de 2026

última verificação com a fonte oficial da CompTIA

Nota de corte750 / 900

conforme publicado pela CompTIA

Cobertura do conteúdo26 objetivos oficiais

distribuídos em 5 domínios, segundo o guia oficial do exame

Tamanho do banco324 questões

= 3 simulados completos de 90 questões — nunca a mesma questão duas vezes

Validação canônica302 de 324

cada uma verificada com a documentação oficial da CompTIA — resposta, opções e explicação, fonte citada

Metodologia documentada abertamente.Como as questões são feitas →

Preparação para COMPTIA-PENTEST

Quanto tempo você precisa depende da experiência prática que já tem. O resto é definido pelo fornecedor: como a prova é aplicada, quando você pode refazê-la e por quanto tempo a certificação continua válida.

O CompTIA PenTest+ PT0-003 é aplicado nos centros de teste Pearson VUE do mundo todo ou online, com supervisão remota. A prova está disponível em inglês, francês, japonês e português. A certificação vale três anos e é renovada com 60 CEUs mais a taxa anual de CE, ou com a conquista de uma certificação CompTIA de nível superior.

Seu plano: COMPTIA-PENTEST

Preparação

Tempo de estudo70–180 h

normalmente cerca de 70 h se você já trabalha com essas tecnologias, cerca de 180 h começando do zero

NívelAvançado
Vale ter antesNão há pré-requisitos formais. O ideal é ter o CompTIA Security+ ou o Network+ e de 3 a 4 anos de experiência na área de segurança.

Dia da prova e depois

ModalidadePearson VUE (centro de testes ou supervisionado online)
Política de repetiçãoSem espera após a primeira reprovação. A partir da segunda reprovação, é necessária uma espera de 14 dias. A taxa integral do exame é cobrada em cada tentativa.
Validade3 anos

60 CEUs em um ciclo de 3 anos, mais a taxa anual de educação continuada. Você também pode renovar passando em uma certificação CompTIA de nível superior.

Créditos CE60

As horas são a nossa própria estimativa de planejamento — a CompTIA não publica um tempo de preparação para esta prova. Um ponto de partida para o seu calendário, não uma meta.

Erros comuns

O engagement management costuma ser subestimado por quem foca na exploração e trata escopo, rules of engagement e questões legais como burocracia, não como conteúdo cobrado: Engagement Management é um domínio inteiro, não um preâmbulo. Saber o nome de uma ferramenta também não é a mesma coisa que entender o que a saída dela significa. A prova espera que você leia resultados de Nmap, Burp Suite ou Metasploit e decida o próximo passo, não apenas que reconheça a ferramenta. Partir direto para a exploração sem reconhecimento e enumeração adequados é um erro de metodologia que a prova penaliza diretamente, e as falhas no relatório agravam o quadro: um trabalho tecnicamente correto com um executive summary fraco ou sem orientações de remediação continua perdendo pontos. O PT0-003 ainda ampliou a cobertura de cloud, API e sistemas especializados, então quem se preparou só para pentest tradicional de rede perde terreno em Attacks and Exploits, o maior domínio, com 35%.

Pontos de atenção: COMPTIA-PENTEST

  1. 01Engagement Scoping

    Subestimar as rules of engagement, os requisitos legais e a documentação adequada do escopo

  2. 02Tool Output Analysis

    Saber o nome das ferramentas, mas não entender como interpretar a saída delas nem em que momento usar cada uma

  3. 03Methodology Shortcuts

    Partir direto para a exploração sem passar pelas fases de reconhecimento e enumeração

  4. 04Vuln Scan vs Pentest

    Confundir varredura automatizada de vulnerabilidades com teste de intrusão manual

  5. 05Reporting Skills

    Resumos executivos fracos, ausência de recomendações de remediação e pouca clareza na hora de comunicar os achados

  6. 06Cloud and API Testing

    Estudar só o pentest tradicional de rede e deixar de lado as superfícies de ataque em cloud, API e IoT

  7. 07Post-exploitation

    Não dominar as técnicas de lateral movement, persistência e exfiltração de dados

O Pass-IT treina você exatamente nesses pontos fracos — adaptativo e espaçado →

Perguntas frequentes

Quanto tempo dura o exame CompTIA PenTest+?

O exame CompTIA PenTest+ tem 90 questões e um limite de 165 minutos.

Qual é a nota de corte para CompTIA PenTest+?

Você precisa de 750 / 900 para passar no exame CompTIA PenTest+.

Quais são os erros mais comuns no exame CompTIA PenTest+?

Os erros mais comuns incluem: Engagement Scoping, Tool Output Analysis, Methodology Shortcuts, Vuln Scan vs Pentest, Reporting Skills, Cloud and API Testing, Post-exploitation. Concentre seu tempo de estudo nessas áreas para não perder pontos.

Quais domínios do PenTest+ têm mais peso?

Attacks and exploits é de longe o maior domínio, com 35%, seguido de reconnaissance and enumeration com 21% e vulnerability discovery and analysis com 17%. Post-exploitation and lateral movement fica com 14% e engagement management com 13%. Mais da metade da prova é, portanto, reconhecimento e exploração.

O que você precisa antes do PenTest+?

Nada formal. A CompTIA recomenda Security+ ou Network+ mais três a quatro anos de trabalho em segurança, e o catálogo prevê 120 horas. É o mesmo orçamento do Linux+ e pela mesma razão: a prova espera uma fluência com as ferramentas que você só ganha usando as ferramentas.

PenTest+ ou CySA+ — qual você deve fazer?

São as duas metades do mesmo trabalho. A CySA+ é defensiva: detecção, gestão de vulnerabilidades e resposta a incidentes de dentro do SOC. A PenTest+ é ofensiva: definir o escopo de um engagement, achar o caminho de entrada e reportá-lo. Faça aquela que a sua função realmente exige, já que nenhuma é pré-requisito da outra.

Por quanto tempo o PenTest+ vale?

Três anos, renovados com 60 unidades de educação continuada dentro do ciclo. Passar em uma certificação CompTIA de nível superior renova no lugar disso, que é o caminho que a maioria segue depois do SecurityX.

O que acontece se você não passar no PenTest+?

A segunda tentativa pode ser agendada sem espera. Depois de uma segunda reprovação, a CompTIA exige 14 dias antes de cada nova tentativa.

O Pass-IT é uma ferramenta de estudo independente, sem afiliação com a CompTIA nem endosso da CompTIA; CompTIA e os nomes dos exames são marcas dos respectivos titulares.

Uma certificação. Um único pagamento.

Acesso completo ao COMPTIA-PENTEST

Acesse todo o banco de questões desta certificação. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

Comprar acesso ao COMPTIA-PENTEST por $29.99Um único pagamento. Acesso vitalício a esta certificação.
Veja grátis se você está pronto20 questões. Sem cartão. Veja o que estudar antes de comprar.

Chegue a 80 % de preparação e passe — ou seu dinheiro de volta.

Como funciona o score →