Certificações em Segurança da Informação

O valor das certificações

Dependendo do contexto, uma certificação vale mais que um diploma. Elas comprovam conhecimento prático e são reconhecidas globalmente.


🎯 Por que certificar-se?

Benefícios das Certificações

  • Validação de conhecimentos técnicos
  • Diferencial competitivo no mercado
  • Requisito para muitas vagas de emprego
  • Aumento salarial comprovado
  • Networking com profissionais da área

💰 Impacto salarial real (dados 2025-2026)

Profissionais com CISSP ganham em média 40-60% a mais que colegas sem certificação equivalente. Security+ já aumenta o salário base em até 20% no mercado norte-americano, e o efeito começa a aparecer no Brasil à medida que multinacionais exigem o credencial em processos seletivos.


🏆 Principais Certificações

🔴 Ofensivas (Red Team / Pentest)

Para quem quer atacar (eticamente)

OSCP: Offensive Security Certified Professional

  • Nível: Avançado
  • Foco: Pentest prático
  • Prova: 24 horas de exame prático
  • Reconhecimento: Uma das mais respeitadas do mercado
  • Pré-requisito: Conhecimento sólido em Linux, redes e programação
  • Preço (2026): US$ 1.749 (inclui 90 dias de lab + 1 tentativa de exame) ou US$ 2.749 (Learn One, 1 ano de acesso)
  • Validade: 3 anos (renovável com CPE)
  • 🔗 Site oficial OffSec

CEH: Certified Ethical Hacker

  • Nível: Intermediário
  • Foco: Metodologias de hacking ético
  • Prova: Múltipla escolha (125 questões, 4 horas)
  • Reconhecimento: Amplamente aceita, especialmente em empresas
  • Pré-requisito: 2 anos de experiência em segurança ou treinamento oficial EC-Council
  • Preço (2026): US$ 950 a US$ 1.199 (exame) + US$ 850-3.499 (treinamento obrigatório)
  • Validade: 3 anos (renovação: US$ 80/ano de membership)
  • 🔗 EC-Council CEH

eJPT: Junior Penetration Tester (INE Security)

  • Nível: Iniciante/Intermediário
  • Foco: Pentest hands-on para quem está começando
  • Prova: 100% prática (laboratório virtual, 48 horas)
  • Reconhecimento: Porta de entrada ideal antes do OSCP
  • Pré-requisito: Nenhum formal; recomendado conhecer Linux básico e TCP/IP
  • Preço (2026): US$ 200 aproximadamente (incluindo curso)
  • Validade: 3 anos
  • 🔗 INE Security eJPT

CompTIA PenTest+

  • Nível: Intermediário
  • Foco: Testes de penetração
  • Prova: Múltipla escolha + baseada em desempenho
  • Preço (2026): US$ 381 (exame)
  • Validade: 3 anos
  • 🔗 Site oficial

🔵 Defensivas e Gerenciais

Para quem quer defender ou gerenciar

CompTIA Security+

  • Nível: Iniciante/Intermediário
  • Foco: Fundamentos de segurança
  • Ideal para: Primeira certificação da área
  • Reconhecimento: Porta de entrada mais comum
  • Pré-requisito: Nenhum formal; recomendado Network+ e 2 anos de experiência em TI
  • Preço (2026): US$ 425 (exame oficial CompTIA, após aumento de 5-7% em jun/2025)
  • Validade: 3 anos (renovação: US$ 150)
  • 🔗 CompTIA Security+

CISSP: Certified Information Systems Security Professional

  • Nível: Avançado
  • Foco: Gestão de segurança (8 domínios do CBK)
  • Requisito: 5 anos de experiência em pelo menos 2 dos 8 domínios (1 ano dispensado com diploma universitário)
  • Reconhecimento: “Gold standard” para gestores e arquitetos de segurança
  • Preço (2026): US$ 749 (exame) + US$ 125/ano de manutenção (ISC2 membership)
  • Validade: 3 anos (renovação via CPE)
  • 🔗 ISC2 CISSP

CISM: Certified Information Security Manager

  • Nível: Avançado
  • Foco: Gestão e governança de segurança
  • Ideal para: Cargos de liderança (CISO, gerentes de TI)
  • Pré-requisito: 5 anos de experiência em gestão de segurança
  • Preço (2026): US$ 575 (membros ISACA) ou US$ 760 (não-membros)
  • Validade: 3 anos (renovação: CPE + taxa anual ISACA)
  • 🔗 ISACA CISM

📊 Tabela Comparativa de Certificações (2026)

CertificaçãoNívelFoco PrincipalPreço (exame)ValidadePré-requisito
eJPTIniciantePentest prático~US$ 2003 anosNenhum
Security+Iniciante/Inter.Fundamentos segurançaUS$ 4253 anosRecomendado Network+
PenTest+IntermediárioTestes de penetraçãoUS$ 3813 anosRecomendado Security+
CEHIntermediárioHacking éticoUS$ 950-1.1993 anos2 anos experiência
CISMAvançadoGestão/GovernançaUS$ 575-7603 anos5 anos experiência
CISSPAvançadoGestão segurançaUS$ 7493 anos5 anos experiência
OSCPAvançadoPentest ofensivoUS$ 1.7493 anosExperiência em Linux/redes

⚠️ Preços em dólar: no Brasil, adicione IOF (6,38%) e variação cambial. Em jun/2026, US$ 1 equivale a aproximadamente R$ 5,70, o que significa que a Security+ custa cerca de R$ 2.400 e o OSCP pode ultrapassar R$ 10.000.


📈 Trilha Sugerida

Caminho de Evolução

Iniciante → CompTIA Security+
     ↓
Intermediário → CEH ou PenTest+
     ↓
Avançado → OSCP (técnico) ou CISSP (gestão)
     ↓
Especialização → OSWE, OSCE, GPEN, etc.

🗺️ Diagrama: Trilha de Certificações por Área

flowchart TD
    A[🎓 Sem Certificação] --> B[eJPT<br/>Iniciante Ofensivo]
    A --> C[CompTIA Security+<br/>Iniciante Generalista]

    B --> D[CompTIA PenTest+<br/>Intermediário]
    C --> D
    C --> E[CEH<br/>Intermediário]

    D --> F[OSCP<br/>Avançado Ofensivo]
    E --> F

    C --> G[CISM<br/>Avançado Gestão]
    C --> H[CISSP<br/>Avançado Arquitetura]

    F --> I[OSWE / OSED / OSEP<br/>Especialização OffSec]
    G --> J[CISO / Cargo Gerencial]
    H --> J

    style A fill:#6b7280,color:#fff
    style B fill:#ef4444,color:#fff
    style C fill:#3b82f6,color:#fff
    style D fill:#f97316,color:#fff
    style E fill:#f97316,color:#fff
    style F fill:#dc2626,color:#fff
    style G fill:#7c3aed,color:#fff
    style H fill:#7c3aed,color:#fff
    style I fill:#991b1b,color:#fff
    style J fill:#5b21b6,color:#fff

🧭 Leitura do diagrama

  • Vermelho: trilha ofensiva (Red Team)
  • Azul/Laranja: trilha generalista (Security+) como base para ambas as direções
  • Roxo: trilha gerencial/estratégica (Blue Team de gestão) Você pode começar pelo eJPT se já tem alguma base em Linux, ou pelo Security+ se está começando do zero.

🧪 Atividades Mão na Massa

🧪 Atividade 1: Comparar 3 Certificações nos Sites Oficiais

Sites a acessar:

  1. CompTIA Security+ (em PT-BR disponível)
  2. OffSec OSCP
  3. ISC2 CISSP

Tarefa: Para cada certificação, preencha a tabela abaixo com as informações reais dos sites oficiais:

CampoSecurity+OSCPCISSP
Preço exato (US$)
Preço em R$ (câmbio do dia)
Pré-requisitos formais
Tempo de validade
Número de domínios/objetivos

Resultado esperado: Tabela preenchida com dados verificados diretamente nas fontes primárias (nada de sites de terceiros). Ao final, escolha a certificação mais adequada ao seu perfil atual e justifique em 3 linhas.


🧪 Atividade 2: Criar Conta no TryHackMe e Completar 1 Room Gratuita

Site: https://tryhackme.com (gratuito para criar conta)

Passo a passo:

  1. Crie sua conta gratuita em tryhackme.com/signup
  2. Acesse o caminho “Pre-Security” (gratuito) ou busque a room “Introduction to Cybersecurity”
  3. Complete ao menos 1 task de qualquer room gratuita disponível
  4. Tire um print da tela mostrando o progresso (barra de conclusão ou badge conquistada)

Resultado esperado: Print com seu nome de usuário + pelo menos 1 task concluída. O TryHackMe exibe um badge de “1%” ou similares ao concluir as primeiras tarefas. Rooms gratuitas marcadas com cadeado aberto na listagem.

Dica: O tier gratuito inclui 1 hora/dia de AttackBox. Rooms marcadas como “Free” não exigem assinatura.


🧪 Atividade 3: Montar um Plano de Certificação com Datas

Ferramenta: Seu calendário (Google Calendar, Outlook, Apple Calendar ou papel)

Tarefa: Com base na Tabela Comparativa acima e no diagrama de trilha, monte um plano realista com:

  1. Certificação-alvo inicial (escolha 1 que se adequa ao seu nível)
  2. Data de início dos estudos (defina hoje ou na próxima semana)
  3. Data estimada do exame (considere 3-6 meses de preparação para iniciante)
  4. Marcos intermediários (ex.: concluir curso, fazer 2 simulados, revisar pontos fracos)
  5. Orçamento total estimado em reais (exame + material de estudo)

Resultado esperado: Um evento ou série de eventos criados no seu calendário, com alarmes configurados. Apresente o print do calendário mostrando as datas e o nome da certificação escolhida.


📚 Recursos de Estudo

Onde Estudar

🆓 Ponto de partida gratuito recomendado

A ISC2 oferece a certificação CC (Certified in Cybersecurity) sem custo de exame para quem se cadastrar como membro. É uma certificação reconhecida internacionalmente e ideal para quem ainda não tem experiência. Acesse: isc2.org/certifications/cc


💡 Dicas Importantes

Atenção

  1. Não colecione certificações: foque em qualidade, não quantidade
  2. Pratique sempre: certificação sem prática vale pouco
  3. Mantenha atualizado: a maioria exige renovação
  4. Verifique requisitos: algumas exigem experiência prévia
  5. Considere o custo-benefício: avalie se faz sentido para sua carreira

🌎 Estratégia para o mercado brasileiro

No Brasil, as certificações mais cobradas em vagas de emprego (2025-2026) são:

  • CompTIA Security+: exigida por multinacionais e empresas de terceirização de TI
  • CISSP: requisito para cargos de CISO e arquiteto de segurança
  • CEH: comum em bancos, fintechs e consultorias Certificações OffSec (OSCP, OSWE) são valorizadas em empresas de pentest e Red Team, mas ainda são minoria nas descrições de vagas nacionais.

🔄 Renovação: não ignore

Todas as principais certificações exigem renovação a cada 3 anos via CPE (Continuing Professional Education) ou re-exame. Um profissional com certificação vencida perde o credencial e precisa retomar do zero. Agende lembretes com 6 meses de antecedência da data de expiração.


📚 Fontes (2026)