Conteúdo alinhado
Mapeado objetivo a objetivo com os domínios oficiais da CompTIA.
Exame PT0-003
Segurança ofensiva do pré-engajamento ao relatório final. 11 módulos e 32 lições cobrindo os domínios do exame PT0-003 — reconhecimento, exploração, ataques web, cloud e corporativos, pós-exploração e reporting.
Sobre a certificação
A CompTIA PenTest+ valida a capacidade de planejar e executar testes de intrusão — não só de rodar ferramentas, mas de definir escopo, respeitar limites legais e traduzir achados em recomendações que o cliente consegue aplicar.
O RouteSec Strike acompanha o ciclo completo de um engajamento real: da conduta profissional e do contrato até a limpeza pós-teste e o relatório final, seguindo os domínios do exame PT0-003.
Destaques
Para quem é
Profissionais de segurança que querem migrar para o time ofensivo, analistas de Blue Team que precisam entender o outro lado, e quem já tem a Security+ e busca a especialização em pentest.
Pré-requisitos
Não há pré-requisito formal. Recomenda-se base de redes e segurança equivalente à Network+ e à Security+, além de familiaridade com linha de comando Linux.
Por que RouteSec
Mapeado objetivo a objetivo com os domínios oficiais da CompTIA.
Performance-Based Questions no estilo do exame real — raciocínio aplicado, não decoreba.
o que são PBQs?Conteúdo programático
Introdução ao papel do pentester profissional e aos objetivos da trilha. 1 lição.
Conduta profissional, aspectos legais e éticos, colaboração, frameworks e metodologias, e introdução ao scripting. 4 lições.
Definição de escopo, tipos de avaliação e estratégia, modelo de responsabilidade compartilhada e considerações legais. 4 lições.
OSINT, recon ativo e passivo, descoberta de hosts e serviços com Nmap e mapeamento de caminho de ataque. 4 lições.
Ferramentas de descoberta, análise de resultados, seleção de exploits e segurança física. 3 lições.
Priorização de alvos, descritores de vulnerabilidade (CVE, NVD, CWE, CVSS) e automação com scripting. 2 lições.
OWASP Top 10, injeção, XSS, request forgery, traversal, e ataques a nuvem (metadata, IAM, container escape). 2 lições.
On-path, credenciais padrão, VLAN hopping, password cracking, pass-the-hash, MFA fatigue e movimento lateral. 3 lições.
Redes sem fio, engenharia social e sistemas especializados (IA, OT, NFC, RFID, Bluetooth, mobile). 3 lições.
Persistência, movimento lateral, staging e exfiltração de dados, e limpeza e restauração pós-teste. 4 lições.
Componentes do relatório de pentest e análise dos achados para recomendar remediação adequada. 2 lições.
Em breve
Preparatório para o exame CompTIA PenTest+ (PT0-003)
O treinamento está pronto, mas ainda não foi aberto para venda. O conteúdo completo está detalhado acima.
Ver treinamentos disponíveis