RouteSec StrikeEm breve

    CompTIA PenTest+

    Exame PT0-003

    Segurança ofensiva do pré-engajamento ao relatório final. 11 módulos e 32 lições cobrindo os domínios do exame PT0-003 — reconhecimento, exploração, ataques web, cloud e corporativos, pós-exploração e reporting.

    Sobre a certificação

    O que é a CompTIA PenTest+?

    A CompTIA PenTest+ valida a capacidade de planejar e executar testes de intrusão — não só de rodar ferramentas, mas de definir escopo, respeitar limites legais e traduzir achados em recomendações que o cliente consegue aplicar.

    O RouteSec Strike acompanha o ciclo completo de um engajamento real: da conduta profissional e do contrato até a limpeza pós-teste e o relatório final, seguindo os domínios do exame PT0-003.

    Destaques

    • 11 módulos cobrindo os domínios do exame PT0-003
    • 32 lições organizadas na sequência de um engajamento real
    • Ataques web, de nuvem, corporativos e a sistemas especializados (IA, OT, RFID, mobile)
    • Pós-exploração completa: persistência, movimento lateral, exfiltração e limpeza
    • Relatório técnico e recomendação de remediação

    Para quem é

    Para quem é este treinamento?

    Profissionais de segurança que querem migrar para o time ofensivo, analistas de Blue Team que precisam entender o outro lado, e quem já tem a Security+ e busca a especialização em pentest.

    Pré-requisitos

    O que eu preciso saber?

    Não há pré-requisito formal. Recomenda-se base de redes e segurança equivalente à Network+ e à Security+, além de familiaridade com linha de comando Linux.

    Por que RouteSec

    O que você leva neste treinamento.

    Conteúdo alinhado

    Mapeado objetivo a objetivo com os domínios oficiais da CompTIA.

    Questões PBQ

    Performance-Based Questions no estilo do exame real — raciocínio aplicado, não decoreba.

    o que são PBQs?

    Conteúdo programático

    O que você vai aprender.

    1. 01

      Módulo 0 — Visão Geral do PenTest+ PT0-003

      Introdução ao papel do pentester profissional e aos objetivos da trilha. 1 lição.

    2. 02

      Módulo 1 — Penetration Testing: Antes de Começar

      Conduta profissional, aspectos legais e éticos, colaboração, frameworks e metodologias, e introdução ao scripting. 4 lições.

    3. 03

      Módulo 2 — Aplicando Atividades de Pré-Engajamento

      Definição de escopo, tipos de avaliação e estratégia, modelo de responsabilidade compartilhada e considerações legais. 4 lições.

    4. 04

      Módulo 3 — Enumeração e Reconhecimento

      OSINT, recon ativo e passivo, descoberta de hosts e serviços com Nmap e mapeamento de caminho de ataque. 4 lições.

    5. 05

      Módulo 4 — Scanning e Identificação de Vulnerabilidades

      Ferramentas de descoberta, análise de resultados, seleção de exploits e segurança física. 3 lições.

    6. 06

      Módulo 5 — Conduzindo Ataques de Pentest

      Priorização de alvos, descritores de vulnerabilidade (CVE, NVD, CWE, CVSS) e automação com scripting. 2 lições.

    7. 07

      Módulo 6 — Ataques Web e de Nuvem

      OWASP Top 10, injeção, XSS, request forgery, traversal, e ataques a nuvem (metadata, IAM, container escape). 2 lições.

    8. 08

      Módulo 7 — Ataques Corporativos

      On-path, credenciais padrão, VLAN hopping, password cracking, pass-the-hash, MFA fatigue e movimento lateral. 3 lições.

    9. 09

      Módulo 8 — Ataques Especializados

      Redes sem fio, engenharia social e sistemas especializados (IA, OT, NFC, RFID, Bluetooth, mobile). 3 lições.

    10. 10

      Módulo 9 — Executando Tarefas de Pentest

      Persistência, movimento lateral, staging e exfiltração de dados, e limpeza e restauração pós-teste. 4 lições.

    11. 11

      Módulo 10 — Relatório e Recomendações

      Componentes do relatório de pentest e análise dos achados para recomendar remediação adequada. 2 lições.

    Em breve

    RouteSec Strike

    Preparatório para o exame CompTIA PenTest+ (PT0-003)

    O treinamento está pronto, mas ainda não foi aberto para venda. O conteúdo completo está detalhado acima.

    Ver treinamentos disponíveis