PenTest+: avaliação, evidência e remediação
Seis aulas, 35 perguntas e cinco casos de âmbito, enumeração, validação, falhas web e cloud, retestes e restauro.
Objetivos e percurso
Percurso inicial com seis aulas e 40 decisões originais em laboratórios e projetos fictícios. Avaliação interna de 23 decisões em 55 minutos. Abrange os cinco domínios com profundidade inicial; laboratórios executáveis, wireless, mobile, OT, engenharia social e operação detalhada de ferramentas exigem aprofundamento. Preparação para PenTest+ V3 / PT0-003, lançada em 17-12-2024, com objetivos oficiais 3.0. A referência a retirada em 2027 é uma estimativa, não uma data confirmada.
Para quem: Profissionais de segurança, desenvolvimento, APS e coordenação técnica envolvidos em avaliações e aceitação de projetos.
Pré-requisitos: Bases de redes, sistemas e segurança. A CompTIA recomenda três a quatro anos em testes de intrusão e conhecimentos Network+/Security+ ou equivalentes; não é certificação anterior obrigatória.
310 minutos de estudo estimados
- Define uma avaliação autorizada e conclusões proporcionais ao que foi demonstrado.
- Transforma pistas em hipóteses sem inventar exposição ou permissão.
- Combina técnicas e valida findings antes de os classificar.
- Identifica a fronteira que falhou e escolhe um controlo adequado.
- Avalia permissões e condições de exploração com precisão.
- Fecha o trabalho com acessos removidos e estado confirmado.
Módulos
- Âmbito, comunicação e evidência
- Reconhecimento e interpretação de resultados
- Descoberta, cobertura e validação
- Falhas web e API e respetiva correção
- Identidade, host e cloud
- Pós-teste, evidência e restauro
Continua a aprender
Referências e versão
PT0-003 / PenTest+ V3; objectives 3.0; launched 2024-12-17
- PenTest+ current exam facts · 2026-09-30
- PenTest+ PT0-003 exam objectives · 2026-09-30
- Security testing and assessment · 2026-09-30
- Enterprise patch management planning · 2026-09-30
- CVSS v4.0 user guide · 2026-09-30
- Security backporting practice · 2026-09-30
- Prompt injection risks and controls · 2026-09-30
- Nmap port states · 2026-09-30
- Nmap service and version detection · 2026-09-30
- Nmap Scripting Engine scope · 2026-09-30
- Broken object-level authorization · 2026-09-30
- SQL injection prevention · 2026-09-30
- XSS prevention · 2026-09-30
- SSRF prevention · 2026-09-30
- Authorization checks · 2026-09-30
- CSRF prevention · 2026-09-30
- MFA risks and controls · 2026-09-30
- Secret lifecycle and revocation · 2026-09-30
- Session expiration and invalidation · 2026-09-30
- Static source analysis · 2026-09-30
- Component and dependency analysis · 2026-09-30
- IP address and network membership · 2026-09-30
- Robots exclusion protocol · 2026-09-30
- Certificate transparency · 2026-09-30
- Domain names concepts · 2026-09-30
- IAM policy evaluation · 2026-09-30
- Instance Metadata Service versions · 2026-09-30
- SMB signing behavior · 2026-09-30
- Service executable path configuration · 2026-09-30
O que vais explorar
0 / 6Âmbito, comunicação e evidência
Define uma avaliação autorizada e conclusões proporcionais ao que foi demonstrado.
Reconhecimento e interpretação de resultados
Transforma pistas em hipóteses sem inventar exposição ou permissão.
Descoberta, cobertura e validação
Combina técnicas e valida findings antes de os classificar.
Falhas web e API e respetiva correção
Identifica a fronteira que falhou e escolhe um controlo adequado.
Identidade, host e cloud
Avalia permissões e condições de exploração com precisão.
Pós-teste, evidência e restauro
Fecha o trabalho com acessos removidos e estado confirmado.