EnglishDeutschFrançaisEspañolPortuguês

CompTIA · SY0-701 · Intermediate

CompTIA Security+ (SY0-701) — Questões de prática e simulado

Prepare-se para SY0-701 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

90Questões do simulado
90minLimite de tempo
750/ 900Pontuação para aprovação

Conferido com informações de CompTIA · setembro de 2026 · Versão atual do exame

Sobre o exame

O CompTIA Security+ (SY0-701) valida as habilidades de segurança de base esperadas de quem atua em TI com foco em segurança. A CompTIA o lista para funções do DoD 8140, entre elas cyber defense analyst, incident responder, vulnerability analyst e security control assessor.

A versão SY0-701 entrou em vigor em 7 de novembro de 2023 e cobre zero trust, segurança em nuvem, threat intelligence e gestão de programas de segurança. Ela fica entre o trabalho geral de TI e as funções especializadas de cibersegurança.

Experimente cinco questões de SY0-701

Pratique com cinco questões do banco atual de CompTIA Security+ no app, com respostas e explicações.

Conceitos gerais de segurança1 / 5

Uma empresa quer garantir que ex-funcionários não consigam usar as credenciais deles para acessar aplicações em nuvem depois do desligamento. Qual solução revoga o acesso da forma MAIS imediata e abrangente?

AlexExplicação completa do Alex

A gestão centralizada de identidades por meio de um provedor de identidade (IdP) permite um controle de acesso unificado em todas as aplicações conectadas. O controle PS-4 (Personnel Termination) do NIST SP 800-53 exige que as organizações revoguem o acesso prontamente no desligamento. O aprimoramento de controle AC-2(3) recomenda mecanismos automatizados para a gestão de contas. Quando o desprovisionamento automatizado é acionado (normalmente pela integração com o RH), desabilitar uma única conta revoga imediatamente todas as sessões e tokens de SSO ativos, impede novas autenticações e dispara o desprovisionamento via SCIM nas aplicações SaaS conectadas. Sem centralização, os administradores precisam desabilitar contas manualmente em cada aplicação — um processo lento e sujeito a erros. Pedidos por e-mail, mudanças de Wi-Fi e expiração de senha são inadequados porque não são imediatos, não são abrangentes e dependem da cooperação de quem foi desligado. Ref: NIST SP 800-53 Rev. 5, PS-4, AC-2(3).

Fontelearn.microsoft.com

Operações de segurança2 / 5

Em uma implantação de 802.1X com fio, um switch de acesso repassa a troca EAP de uma estação de trabalho para um servidor AAA central antes de liberar a porta. Descrito na terminologia do RADIUS, qual papel o switch de acesso desempenha?

AlexExplicação completa do Alex

A confusão aqui é real, e ela vem do fato de o switch usar dois chapéus. No vocabulário do 802.1X existem três papéis: a estação de trabalho é o supplicant, o switch de acesso é o authenticator e o servidor central é o servidor de autenticação. No vocabulário do RADIUS existem apenas dois, e o network access server, que aqui é o switch, opera como cliente do RADIUS. Ele passa as informações do usuário para os servidores designados e depois age conforme a resposta devolvida, o que na prática significa abrir a porta, atribuir uma VLAN ou deixar a porta não autorizada.

Ou seja, o mesmo equipamento é um servidor do ponto de vista da estação de trabalho e um cliente do ponto de vista da infraestrutura de autenticação, e a questão pede especificamente a terminologia do RADIUS.

Os distratores correspondem aos outros papéis. O servidor de autenticação é quem valida as credenciais e devolve atributos de configuração, o que o switch nunca faz. O supplicant é a estação de trabalho que apresenta as credenciais. A autoridade certificadora assina os certificados e atesta por eles com antecedência, e não participa de jeito nenhum da troca ao vivo, mesmo quando a autenticação baseada em certificados está em uso.

Dica de prova: quando uma questão nomeia explicitamente um vocabulário, traduza o dispositivo para esse vocabulário antes de responder. O mesmo equipamento tem nomes diferentes no 802.1X e no RADIUS, e a prova cobra exatamente essa costura.

Fontecomptia.org

Ameaças, vulnerabilidades e mitigações3 / 5

Um analista de threat intelligence recebe um indicador de comprometimento (IoC) com o hash SHA-256 de uma amostra de malware. Em qual camada da Pyramid of Pain esse indicador se encaixa e por que ele é considerado fácil de mudar para um atacante?

AlexExplicação completa do Alex

A Pyramid of Pain, de David Bianco (2013), classifica os indicadores de ameaça pelo tanto de dificuldade que mudá-los causa aos atacantes. De baixo para cima: valores de hash → endereços IP → nomes de domínio → artefatos de rede/host → ferramentas → TTPs. Os valores de hash ficam na base porque alterar até mesmo um único byte de um binário de malware gera um hash completamente diferente. Atacantes podem recompilar, reempacotar ou adicionar dados inúteis para escapar na hora da detecção baseada em hash, o que torna os IOCs de hash extremamente efêmeros. Já as TTPs, no topo, representam comportamentos fundamentais do atacante, e mudá-las exige um retrabalho considerável de ferramental. Uma threat intelligence eficaz direciona a detecção para os níveis mais altos da pirâmide, gerando defesas mais duradouras. Indicadores baseados em hash até servem para bloqueio imediato, mas oferecem valor defensivo mínimo no longo prazo. Ref: Bianco, D. (2013) The Pyramid of Pain; framework MITRE ATT&CK.

Fontecsrc.nist.gov

Gestão e supervisão do programa de segurança4 / 5

Uma equipe de segurança precisa desenvolver um programa de treinamento de conscientização dos usuários. Qual tema deve ser incluído para ajudar os usuários a reconhecer e reportar um vetor de ataque de engenharia social comum em vazamentos de dados?

AlexExplicação completa do Alex

O treinamento de conscientização existe para mudar o que uma pessoa faz nos segundos seguintes à chegada de uma mensagem suspeita, então o tema precisa ser um em que o próprio usuário é o controle. Identificação e reporte de phishing é exatamente isso: criminosos enviam mensagens feitas para que alguém abra um link ou anexo malicioso, ou entregue informações pessoais, e nenhum filtro técnico pega todas elas. Ensinar às pessoas os sinais reconhecíveis, como a urgência, um pedido de credenciais ou de dados de pagamento, e um endereço de remetente que é quase, mas não exatamente, o correto, e ensinar onde reportar, dá à equipe de segurança um alerta antecipado em toda a organização.

Os outros três temas cabem em um programa de segurança, mas nenhum deles trata de reconhecer uma mensagem de engenharia social. A complexidade de senha é uma regra de higiene de credenciais, e cada vez mais ela é imposta por política e por gerenciadores de senhas do que pela vigilância do usuário. Uma política de mesa limpa trata da exposição física de informações no escritório. Os procedimentos de crachá tratam do acesso físico e do tailgating. Quem foi treinado só nesses três temas ainda assim clicaria no link.

Dica de prova: associe o controle ao vetor de ataque citado no enunciado. Quando o enunciado fala em engenharia social e pergunta o que os usuários devem aprender, o reporte é a metade que os candidatos esquecem, porque reconhecer sem um caminho de reporte deixa a organização cega.

Fontecomptia.org

Arquitetura de Segurança5 / 5

Um engenheiro de rede implementa autenticação baseada em porta 802.1X em todas as portas de switch. Qual componente atua como o supplicant na arquitetura 802.1X?

AlexExplicação completa do Alex

802.1X define três papéis no controle de acesso à rede baseado em porta: o supplicant é o dispositivo cliente (laptop, celular, dispositivo IoT) executando software que comunica credenciais de autenticação via EAP (Extensible Authentication Protocol). Softwares supplicant comuns incluem os clientes 802.1X integrados no Windows, macOS e Linux. O authenticator é o dispositivo de rede (switch ou wireless access point) que controla o acesso físico ou lógico à rede. Antes da autenticação ser bem-sucedida, a porta permite apenas tráfego EAP. Após a autenticação bem-sucedida, a porta é liberada para tráfego normal. O authentication server (normalmente um servidor RADIUS como FreeRADIUS, Cisco ISE ou Microsoft NPS) recebe as credenciais do authenticator e as verifica em um diretório (Active Directory, LDAP). Ele retorna accept/reject ao authenticator. O authenticator atua como um proxy — ele não avalia as credenciais por conta própria, apenas as encaminha ao authentication server. Dica de prova: papéis do 802.1X: supplicant (cliente solicitando acesso), authenticator (switch/AP controlando a porta), authentication server (RADIUS verificando credenciais).

Fontecisco.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

523 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para SY0-701. Um simulado do Pass-IT tem 90 questões e limite de 90 minutos; essas são as configurações da prática.

Dados do banco de questões: SY0-701

Dados do exame conferidos com CompTIA5 de setembro de 2026

data da última conferência com a fonte oficial de CompTIA

Pontuação para aprovação750 / 900

conforme publicado por CompTIA

Objetivos do guia28 objetivos listados no guia oficial

distribuídos por 5 domínios no guia oficial do exame

Tamanho do banco523 questões

= O tamanho do banco equivale a 5 conjuntos de 90 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático5 domínios no conteúdo programático do exame

General Security Concepts 64 · Threats, Vulnerabilities, and Mitigations 117 · Security Architecture 97 · Security Operations 143 · Security Program Management and Oversight 102

Registradas como conferidas com fontes505 de 523

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de CompTIA

Conteúdo do exame

Security Operations tem o maior peso, 28%, e cobre baselining, hardening, gestão de vulnerabilidades e todo o trabalho de identidade, monitoramento e resposta a incidentes que preenche o dia de um time de segurança. Depois vem Threats, Vulnerabilities, and Mitigations com 22%, seguido de Security Program Management and Oversight com 20% e Security Architecture com 18%. General Security Concepts é o menor domínio, 12%, mas é ele que define o vocabulário (a tríade CIA, AAA, Zero Trust) que as questões de todos os outros domínios pressupõem que você já domina.

A prova puxa para o lado operacional: mais de um quarto das questões está só em Security Operations, cobrando execução do dia a dia em vez de definições conceituais. Security Program Management and Oversight vale um quinto inteiro do exame mesmo tratando de governança e risco, e não de configuração técnica. É justamente aí que quem vem de uma bagagem puramente prática costuma perder mais pontos.

Conteúdo programático: SY0-701

General Security Concepts12%

Compare categories and types of security controls, summarize core security concepts such as the CIA triad, AAA, and Zero Trust, explain how change management affects security, and describe cryptographic solutions including PKI, encryption, and hashing.

≈ 12 h
Threats, Vulnerabilities, and Mitigations22%

Compare threat actor types and motivations, common attack vectors and vulnerabilities across applications, operating systems, and the cloud, and analyze indicators of malware, network, and password attacks alongside mitigation techniques such as segmentation, patching, and hardening.

≈ 22 h
Security Architecture18%

Compare security implications of architecture models such as cloud, on-premises, and IoT, apply security principles to enterprise infrastructure and network segmentation, and explain data protection methods and resilience and recovery strategies such as high availability and backups.

≈ 18 h
Security Operations28%

Apply security baselines and hardening techniques to computing resources, manage hardware, software, and data assets, and run vulnerability management, monitoring, and alerting activities using tools such as SIEM and EDR. Also covers identity and access management, security automation, incident response procedures, and using log and data sources to support investigations.

≈ 28 h
Security Program Management and Oversight20%

Summarize security governance elements such as policies, standards, and roles, and explain the risk management process including risk analysis, treatment, and business impact analysis. Also covers third-party risk assessment, compliance and audit requirements, and running security awareness programs.

≈ 20 h

Formato do exame e tipos de questões

No máximo 90 questões em 90 minutos, misturando múltipla escolha e questões baseadas em desempenho (PBQs), que colocam você dentro de um cenário de segurança: configurar um firewall, ler logs ou identificar indicadores de ataque. A nota de corte é 750 numa escala de 100 a 900, e o ritmo dá mais ou menos um minuto por questão se você quiser sobrar tempo para as PBQs.

Tipos de questões: SY0-701

Múltipla escolha72%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar12%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Resposta múltipla10%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Baseada em desempenho6%

Realize uma tarefa prática em um ambiente simulado, seguindo os requisitos apresentados.

Consulte CompTIA para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SY0-701

Aplicada em centros de teste Pearson VUE ou online, com supervisão remota. A prova está disponível em inglês, japonês, português, espanhol e tailandês. A certificação vale três anos e é renovada com 50 CEUs ou com a aprovação numa certificação de segurança de nível mais alto.

Preparação e informações práticas: SY0-701

Preparação

Exemplo de tempo de estudo60–150 h

faixa ilustrativa para o planejamento: de 60 h com experiência relevante a 150 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelIntermediário
Conhecimentos recomendadosNão há pré-requisitos formais. Recomenda-se a CompTIA Network+ e 2 anos de experiência em administração de TI com foco em segurança.

Realização do exame e manutenção da certificação

ModalidadeSupervisionado online (Pearson VUE) ou presencial em centros de testes
Política de novas tentativasSem período de espera para a primeira repetição. 14 dias de espera para repetições seguintes.
Validade da certificação3 anos

Válida por 3 anos. Para renovar, você acumula 50 CEUs nesse período ou passa em uma certificação de segurança de nível mais alto (CySA+, PenTest+, SecurityX).

Erros comuns

Temas para revisar: SY0-701

  1. 01Acronym Overload

    Centenas de siglas de segurança (SIEM, SOAR, DLP, IDS, IPS, WAF, PAM). Monte flashcards para dar conta.

  2. 02Attack Types

    Diferenciar ataques parecidos: phishing, spear phishing, whaling, vishing e smishing.

  3. 03Cryptography

    Confundir criptografia simétrica com assimétrica, algoritmos de hashing e conceitos de certificados.

  4. 04Governance Questions

    O novo domínio de Security Program Management costuma pegar de surpresa quem só estudou a parte técnica.

Perguntas frequentes

Quanto tempo dura o exame CompTIA Security+?

O exame SY0-701 tem 90 questões e um limite de tempo de 90 minutos.

Qual é a pontuação necessária para passar em CompTIA Security+?

A pontuação necessária para passar no exame SY0-701 é 750 / 900.

Quais erros merecem atenção na preparação para CompTIA Security+?

Entre os temas que merecem revisão estão Acronym Overload, Attack Types, Cryptography, Governance Questions. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Você precisa do Network+ antes do Security+?

Não. A CompTIA não define pré-requisitos formais e recomenda o Network+ mais cerca de dois anos de administração de TI voltada à segurança. Essa recomendação descreve o nível em que as questões são formuladas, e não uma barreira, então muita gente faz o Security+ primeiro.

Como você renova o Security+?

O Security+ vale três anos. Ou você acumula 50 unidades de educação continuada ao longo do ciclo, ou renova automaticamente ao ser aprovado em uma certificação de segurança da CompTIA de nível mais alto, como CySA+, PenTest+ ou SecurityX.

Quais domínios do Security+ têm mais peso?

Security operations é o maior, com 28%, seguido de threats, vulnerabilities and mitigations com 22% e security program management com 20%. Security architecture fica com 18% e general security concepts com 12%. A CompTIA publica essa divisão diretamente.

O que acontece se você for reprovado no Security+?

Não há período de espera antes da segunda tentativa. A partir da terceira tentativa, a CompTIA exige 14 dias de intervalo entre as aplicações.

O que você deve fazer depois do Security+?

CySA+ se você está indo para análise e detecção, PenTest+ para trabalho ofensivo, ou SecurityX para cargos sênior de arquitetura. Cada uma delas também renova o Security+ automaticamente, então a próxima prova já serve como sua renovação.

Uma certificação, 12 meses

Prática para SY0-701

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →