comptia
CompTIAAssociado

CompTIA Security+ (SY0-701)

SY0-701

A certificação padrão do setor, neutra em relação a fornecedores, para iniciar uma carreira em cibersegurança. O SY0-701 aborda conceitos gerais de segurança; ameaças, vulnerabilidades e mitigações; arquitetura de segurança; operações de segurança (o maior domínio); e gestão e supervisão de programas de segurança. É orientado a cenários e conhecido por suas questões baseadas em desempenho — tabelas de regras de firewall/ACL, análise de logs e correspondência por arrastar e soltar.

Questões

90

Duração

90 min

Nota de aprovação

750/ 1000

Nossas questões

206+

Público-alvo

Profissionais de segurança em início de carreira e profissionais de TI migrando para funções de segurança: analistas de segurança, analistas de SOC, administradores de sistemas/rede e equipe de suporte técnico avançando para uma especialização em segurança.

Pré-requisitos

Não há pré-requisitos formais. A CompTIA recomenda obter primeiro a certificação Network+ e ter cerca de dois anos de experiência em TI com foco em segurança. Presume-se familiaridade com fundamentos de redes (portas/protocolos comuns) e sistemas operacionais.

Tipos de questões

Escolha únicaMúltipla escolhaArrastar e soltarTabela de regras

Idioma e escopo de reconhecimento

Idiomas oficiais do exame

InglêsJaponêsCoreanoEspanhol (ES)Espanhol (LATAM)Português (BR)FrancêsAlemãoItalianoChinês (simplificado)Chinês (tradicional)

Idiomas no PasslyExam

InglêsCoreanoJaponêsEspanholPortuguês

Escopo de reconhecimento

Global

CompTIA Security+ — uma das certificações de segurança neutras em relação a fornecedores mais reconhecidas em todo o mundo, aprovada para funções de referência do Departamento de Defesa dos EUA (DoD 8140/8570). Válida por 3 anos e renovável por meio de educação continuada (CEUs).

Domínios do exame

5Domínios

Conceitos gerais de segurança

12%

Ameaças, vulnerabilidades e mitigações

22%

Arquitetura de segurança

18%

Operações de segurança

28%

Gestão e supervisão de programas de segurança

20%

Plano de estudo recomendado

  • Semana 1: Percorra os cinco domínios por peso (Operações 28% > Ameaças/Vulnerabilidades 22% > Governança 20% > Arquitetura 18% > Conceitos gerais 12%). Priorize distinguir pares confusos —categoria vs tipo de controle, IDS vs IPS, simétrico vs assimétrico, DAC/MAC/RBAC/ABAC— explicando por que é a resposta correta.
  • Semana 2: Resolva 20–30 questões de cenário por dia e classifique os erros em interpretação de requisitos, escolha de controle e identificação de ataques. Memorize como tabelas as portas/protocolos (22 SSH, 443 HTTPS, 3389 RDP, 389/636 LDAP), SPF/DKIM/DMARC, RTO/RPO/MTTR e SLE/ALE/ARO.
  • Semana 3: Treine as questões de desempenho (PBQ): tabelas de regras de firewall/ACL (negação implícita, ordem das regras), análise de logs (força bruta, viagem impossível) e correspondência arrastar e soltar. Resuma em uma frase a ordem de resposta a incidentes (preparar→detectar→analisar→conter→erradicar→recuperar→lições) e a cadeia de custódia.
  • Últimos 5–7 dias: Faça simulados cronometrados fixados em 90 minutos / até 90 questões e elimine erros recorrentes (classificação errada de controles, falta de privilégio mínimo, confusão de portas, superengenharia).

Processo de validação de questões

Alinhado com o escopo do guia oficialConsistência entre resposta e explicação verificadaFiltragem de duplicatas/similaridade aplicada

Experimente o conjunto de práticas diretamente e avalie você mesmo a semelhança com o exame real.

Perguntas frequentes (FAQ)

Q. Por que o SY0-701 parece difícil se é de nível inicial?

A. É inicial, mas neutro de fornecedor, com escopo amplo, e a maioria das questões é de cenário: “dada uma situação, o que é o MELHOR?”. Decorar termos não basta; é preciso praticar a escolha de controles e respostas sob restrições.

Q. O que são as PBQ e como se preparar?

A. São questões interativas (3–5 no início): preencher tabelas de regras de firewall/ACL, identificar ataques em logs e associar arrastando. Nossa plataforma oferece esses mesmos tipos (tabela de regras, arrastar, logs). Domine portas, ordem das regras, negação implícita e a ordem de resposta a incidentes.

Q. Fico em desvantagem sem Network+ ou experiência?

A. A CompTIA recomenda Network+ e cerca de dois anos de experiência, mas não são obrigatórios. Com fundamentos de redes (portas/protocolos) e um método (requisitos→ameaça→controles candidatos→eliminação), você avança rápido.

Q. Que nota de simulado é segura?

A. A consistência importa mais que um pico. Se seus últimos três simulados passam de 80% e os erros repetidos caem (classificação errada de controles, confusão de portas), você costuma estar pronto.

Q. Qual é o formato e a nota de aprovação do SY0-701?

A. Até 90 questões (múltipla escolha + PBQ) em 90 minutos. A pontuação vai de 100 a 900 e aprova-se com 750 ou mais. As PBQ têm peso alto, então cuide do tempo e não trave no início.

Q. Quanto custa o SY0-701 e por quanto tempo vale?

A. A taxa fica em torno de USD 404 (varia por região/voucher). A certificação vale 3 anos e a recertificação é feita com educação continuada (CEU) ou um exame de nível superior. É aprovada para funções do DoD 8140/8570 dos EUA.

Q. Qual a diferença entre questões de prática e o simulado cronometrado?

A. As questões de prática são resolvidas por tema com explicações de erros para reforçar pontos fracos; o simulado cronometrado é feito como a prova real. Ambos usam questões originais com explicações do tutor de IA.

Q. Isto é semelhante aos dumps de exame?

A. A PasslyExam não fornece dumps vazados. Nosso conteúdo é criado a partir de guias oficiais e objetivos públicos do exame, e depois ajustado para refletir padrões de questões realistas e distribuição de dificuldade. O foco é a preparação prática com aprendizado baseado em explicações, não a memorização de itens vazados.

Ver guia alternativo aos dumps

Certificações relacionadas

SAA-C03AZ-104AIF-C01
Última atualização: 2026-08-12Atualizado