Roadmap OSCP+ 2026: guia para passar na primeira tentativa

Certifications & Careers
22 min de leitura
Roadmap OSCP+ 2026: guia para passar na primeira tentativa
Nesta página
  1. O que mudou: OSCP vs OSCP+
    1. Sem pontos bônus, o Active Directory virou obrigatório na prática
    2. Início em "assumed breach" e pontos parciais no AD
    3. Validade de três anos para a OSCP+
    4. Curso PEN-200 atualizado
  2. Pré-requisitos do OSCP+
    1. Habilidades técnicas essenciais
    2. Comprometimento de tempo
    3. Lista de verificação de autoavaliação
  3. Detalhamento de custos do OSCP+ 2026
    1. Qual opção escolher?
    2. Custos ocultos a considerar
  4. Opções de cronograma de estudo
    1. Intensivo de 3 meses (Foco em tempo integral)
    2. Padrão de 6 meses (Profissionais trabalhando)
    3. Estendido 9-12 meses (Iniciantes)
  5. Habilidades essenciais para OSCP+
    1. Escalação de privilégios Linux
    2. Escalação de privilégios Windows
    3. Exploração de Active Directory (Crítico para OSCP+)
    4. Ataques de aplicações web
    5. Quebra de senha
  6. Melhores recursos de prática
    1. Lista OSCP do TJ Null
    2. Estratégia de prática
  7. Estratégia do dia do exame
    1. Distribuição de pontos
    2. Gestão de tempo
    3. Requisitos de captura de tela
    4. Requisitos do relatório
  8. Erros comuns a evitar
    1. 1. Começar sem pré-requisitos
    2. 2. Depender excessivamente de ferramentas automatizadas
    3. 3. Não documentar metodologia
    4. 4. Subestimar Active Directory
    5. 5. Pular prática de relatório
    6. 6. Má gestão de tempo no dia do exame
  9. Construindo sua metodologia
    1. Exemplo de framework de metodologia
  10. Depois do OSCP+: o que vem a seguir?
    1. Caminhos de carreira
    2. Certificações avançadas
  11. Perguntas frequentes
    1. Quanto tempo leva para se preparar para o OSCP+?
    2. O OSCP+ vale a pena em 2026?
    3. Posso passar no OSCP+ sem experiência prévia em segurança?
    4. Qual porcentagem de pessoas passa no OSCP?
    5. O OSCP+ é mais difícil que o OSCP original?
  12. Considerações éticas
  13. Seu plano de ação OSCP+
    1. Comece aqui

O OSCP não é só mais uma certificação para o seu LinkedIn. Ele prova que você consegue invadir sistemas contra um relógio de 24 horas, e é por isso que os empregadores confiam nele. Se você está se preparando para a certificação OSCP+ em 2026, precisa saber exatamente o que mudou, o que estudar e como estruturar a preparação para passar na primeira tentativa.

Este roteiro cobre as mudanças do exame de novembro de 2024, cronogramas de estudo realistas, os custos atuais, as habilidades técnicas que decidem a prova e os recursos de prática que realmente ajudam. Active Directory é onde a maioria dos candidatos é mais fraca, então comece cedo: nosso capítulo de enumeração de AD mostra o mapeamento do domínio por onde começa todo caminho de ataque do OSCP+.

Este guia faz parte do nosso recurso pilar sobre certificações de cibersegurança, onde comparamos cada certificação que vale o seu tempo e dinheiro.

O que mudou: OSCP vs OSCP+

Em 1º de novembro de 2024, a OffSec mudou o exame e lançou a OSCP+. Quem passa hoje recebe duas credenciais: a OSCP original, que nunca expira, e a OSCP+, válida por três anos. O exame em si mudou em três pontos que importam para a sua preparação.

Sem pontos bônus, o Active Directory virou obrigatório na prática

A prova continua valendo 100 pontos, com 70 para passar: três máquinas independentes de 20 pontos cada (10 pelo acesso inicial com baixo privilégio, 10 pela escalação de privilégios) e um conjunto de Active Directory com três máquinas valendo 40. Antes de novembro de 2024, até 10 pontos bônus pelos exercícios do curso permitiam que alguns candidatos passassem sem encostar no AD. Esses pontos bônus não existem mais. As máquinas independentes somam no máximo 60, então não dá para passar sem pontos de AD.

Início em "assumed breach" e pontos parciais no AD

O conjunto de AD agora começa como muitos testes internos reais: você recebe as credenciais de um usuário comum do domínio e avança até comprometer o domínio. Os pontos são dados por máquina (10, 10 e 20), então uma cadeia que trava no meio ainda pontua, ao contrário do antigo conjunto de AD tudo ou nada.

Validade de três anos para a OSCP+

A OSCP+ expira três anos após a emissão. Você a mantém passando num exame de recertificação, obtendo outra certificação OffSec qualificada (OSEP, OSWE ou OSED, por exemplo) ou pelo programa de CPE da OffSec. A OSCP simples continua válida para sempre de qualquer forma, mas alguns empregadores e contratos públicos já pedem o "+".

Curso PEN-200 atualizado

O PEN-200, curso ligado ao exame, foi atualizado junto com essas mudanças, com mais conteúdo de Active Directory e challenge labs que imitam o formato da prova. Se você tem anotações antigas do PEN-200, compare com o programa atual antes de confiar nelas.

Ponto-chave: sem pontos bônus, cada um dos 70 pontos precisa vir do dia da prova. Candidatos que conseguem enumerar e escalar privilégios num ambiente de AD com confiança saem na frente. Trate AD como competência central, não como "só mais um tópico".

Pré-requisitos do OSCP+

Antes de mergulhar no conteúdo específico do OSCP, avalie honestamente seu nível de habilidade atual. Começar a preparação do OSCP sem os pré-requisitos adequados é a razão número um pela qual os candidatos falham ou se esgotam. O curso assume conhecimento fundamental que leva meses para construir do zero.

Habilidades técnicas essenciais

Você deve estar confortável com essas áreas antes de começar o PEN-200:

  • Proficiência em linha de comando Linux Navegar em sistemas de arquivos, gerenciar processos, usar pipes/redirecionamentos, escrever scripts bash básicos e solucionar problemas de permissões sem googlar constantemente
  • Fundamentos de rede Entender TCP/IP, portas e protocolos comuns, sub-rede, DNS, noções básicas de roteamento e como analisar tráfego com Wireshark
  • Capacidade básica de script Ler e modificar scripts Python/Bash, automatizar tarefas repetitivas e entender código suficiente para solucionar problemas de scripts de exploit quando falharem
  • Noções básicas de aplicações web Métodos HTTP, cookies, sessões, HTML/JavaScript básico e como servidores web lidam com requisições
  • Fundamentos Windows Noções básicas de PowerShell, serviços Windows, registro, gerenciamento de usuários/grupos e conceitos de Active Directory

Comprometimento de tempo

A preparação realista para o OSCP requer 10-20 horas por semana durante 3-6 meses. Menos de 10 horas semanais torna o progresso dolorosamente lento; você esquecerá o material entre as sessões. Mais de 20 horas semanais é sustentável apenas se você não estiver trabalhando em tempo integral. Seja honesto sobre seu tempo disponível ao planejar seu cronograma.

Lista de verificação de autoavaliação

Responda honestamente - se você não pode marcar a maioria destes, passe 1-3 meses nos pré-requisitos primeiro:

  • Eu posso fazer SSH em um servidor Linux remoto e navegar sem GUI
  • Eu entendo o que acontece quando digito uma URL em um navegador
  • Eu posso escrever um loop for básico em Python ou Bash
  • Eu conheço a diferença entre TCP e UDP
  • Eu já usei nmap para escanear uma rede antes
  • Eu entendo conceitualmente o que é um reverse shell
  • Eu posso explicar o que o Active Directory faz em alto nível

Se você não tem os pré-requisitos, não pule adiante. Construa sua base primeiro com as técnicas de reconhecimento e os fundamentos de scan de rede no HackerDNA. Alguns candidatos buscam primeiro CompTIA PenTest+ como um trampolim. Bases sólidas tornam todo o resto mais fácil.

💻
Pratique agora: Hack the Box - encadeie um acesso inicial web até o root em um alvo de várias etapas, o mesmo ciclo de enumerar, explorar e escalar de uma máquina independente do OSCP+. No navegador, sem VPN.

Detalhamento de custos do OSCP+ 2026

O OSCP+ não é barato, e os pacotes da OffSec mudaram ao longo dos anos, então muitos guias antigos citam planos que nem existem mais. Estas são as opções da página do PEN-200 da OffSec em setembro de 2026:

OpçãoPreçoO que inclui
Course & Cert Exam Bundle$1.749PEN-200, 90 dias de acesso aos labs, uma tentativa de exame
Learn One$2.749/anoUm ano de um curso de nível 200 ou 300 com labs, duas tentativas de exame
Só o exame OSCP+$1.699Uma tentativa, sem material do curso
Nova tentativa$249Uma tentativa extra depois de usar as incluídas

Qual opção escolher?

O pacote de $1.749 funciona se você já tem experiência em pentest, consegue dedicar muitas horas por semana e já praticou bastante em outras plataformas. Noventa dias de lab passam rápido.

O Learn One serve para a maioria das pessoas. Os $1.000 a mais compram um ano inteiro de labs e uma segunda tentativa, que sozinha vale $249 e muito menos estresse.

Só o exame é para quem se preparou totalmente fora do material da OffSec e quer apenas a tentativa. Por $1.699, sai quase o mesmo preço do pacote, então a maioria dos candidatos se dá melhor com o curso.

Custos ocultos a considerar

  • Plataformas de prática complementares ($17-25/mês por 3 a 6 meses)
  • Uma nova tentativa, se necessário ($249, a menos que seu plano inclua uma segunda tentativa)
  • Livros de referência e recursos adicionais ($50-150)
  • Software de virtualização para sua VM de ataque (o VirtualBox é gratuito, e o VMware Workstation Pro agora é gratuito para uso pessoal)

Reserve cerca de $1.900 a $3.200 no total, incluindo recursos complementares. Algumas empresas pagam certificações, então pergunte sobre orçamento de desenvolvimento profissional antes de pagar do próprio bolso.

Opções de cronograma de estudo

Seu cronograma depende do seu histórico, horas disponíveis e quão rapidamente você absorve novo material. Aqui estão três caminhos realistas baseados em diferentes situações:

Intensivo de 3 meses (Foco em tempo integral)

Melhor para: Transição de carreira, pessoas entre empregos, ou com horários flexíveis.
Horas necessárias: 30-40 horas por semana

  • Mês 1: Completar módulos do curso PEN-200, fazer anotações detalhadas, construir seu documento de metodologia
  • Mês 2: Focar nos labs OffSec - visar 40+ máquinas. Complementar com prática externa
  • Mês 3: Simulações de exame, revisão de áreas fracas, prática de escrita de relatórios, agendar exame para o final do mês

Padrão de 6 meses (Profissionais trabalhando)

Melhor para: Funcionários em tempo integral com disponibilidade consistente à noite/fim de semana.
Horas necessárias: 15-20 horas por semana

  • Meses 1-2: Completar módulos do curso metodicamente, uma seção por semana
  • Meses 3-4: Trabalho de laboratório - completar 30-40 máquinas dos labs OffSec e da lista TJ Null
  • Mês 5: Focar em áreas fracas (geralmente AD e escalação de privilégios), simulações de exame
  • Mês 6: Revisão final, prática de relatório, tentativa de exame

Este é o cronograma de sucesso mais comum para pessoas equilibrando trabalho e estudo.

Estendido 9-12 meses (Iniciantes)

Melhor para: Transição de carreira sem histórico de TI, disponibilidade semanal limitada, ou aqueles construindo pré-requisitos simultaneamente.
Horas necessárias: 10-15 horas por semana

  • Meses 1-3: Pré-requisitos e fundamentos enquanto começa os módulos PEN-200
  • Meses 4-6: Completar materiais do curso, começar máquinas de laboratório básicas
  • Meses 7-9: Prática intensiva de laboratório, 50+ máquinas em múltiplas plataformas
  • Meses 10-12: Preparação para exame, simulações, foco em áreas fracas, tentativa de exame

⚠️ Verificação de realidade do cronograma: A maioria dos candidatos subestima o tempo de preparação. Se você está pulando frequentemente sessões de estudo ou lutando com conceitos básicos após o segundo mês, estenda seu cronograma em vez de se apressar para o exame despreparado. Uma tentativa falhada custa dinheiro e moral.

Habilidades essenciais para OSCP+

O exame OSCP+ testa exploração prática em vários domínios. Você precisa de proficiência prática, não conhecimento teórico, em cada área. Aqui está o que dominar e quais ferramentas aprender.

Escalação de privilégios Linux

Você encontrará caixas Linux onde o acesso inicial lhe dá um shell de baixo privilégio. Escalar para root requer enumeração sistemática e compreensão de configurações incorretas comuns.

  • Binários SUID/SGID: Encontrar binários com permissões elevadas e abusar deles via técnicas GTFOBins
  • Configurações incorretas de sudo: Verificar saída sudo -l para entradas exploráveis, incluindo NOPASSWD e curingas
  • Tarefas cron: Identificar tarefas agendadas executando como root com scripts graváveis ou oportunidades de sequestro de caminho
  • Exploits de kernel: Último recurso - identificar versão do kernel e verificar CVEs de escalação de privilégios conhecidos
  • Capabilities: Encontrar binários com capabilities perigosas como cap_setuid

Ferramentas essenciais: LinPEAS, linux-exploit-suggester, pspy (para monitoramento de processos), e scripts de enumeração manual que você entende profundamente.

Escalação de privilégios Windows

A escalação de privilégios no Windows tem mais vetores que Linux. Configurações incorretas de serviços, permissões de registro e manipulação de tokens são seu pão de cada dia.

  • Configurações incorretas de serviços: Caminhos sem aspas, permissões fracas de serviços, binários de serviços graváveis
  • Personificação de token: SeImpersonatePrivilege, SeAssignPrimaryTokenPrivilege (ataques Potato)
  • Exploits de registro: AlwaysInstallElevated, locais de autorun, permissões de registro de serviços
  • Tarefas agendadas: Scripts de tarefas graváveis, binários ausentes em tarefas agendadas
  • Coleta de credenciais: Extração SAM/SYSTEM, credenciais em cache, senhas salvas

Ferramentas essenciais: WinPEAS, PowerUp, Seatbelt, accesschk.exe, e enumeração manual PowerShell.

Exploração de Active Directory (Crítico para OSCP+)

Esta é a maior lacuna para a maioria dos candidatos. AD não foi enfatizado em versões mais antigas do OSCP, então muitos recursos de estudo o subvalorizam. Para OSCP+, AD é inegociável. Você deve entender enumeração de domínio, caminhos de ataque comuns e técnicas de movimento lateral.

  • Kerberoasting: Solicitar tickets de serviço para SPNs e quebrá-los offline para revelar senhas de contas de serviço
  • AS-REP Roasting: Atingir contas sem pré-autenticação Kerberos para quebra offline
  • Pass-the-Hash: Autenticar usando hashes NTLM sem conhecer senhas em texto claro
  • Pass-the-Ticket: Usar tickets Kerberos roubados para autenticação e movimento lateral
  • DCSync: Replicar dados do controlador de domínio para extrair todos os hashes de senha
  • Análise BloodHound: Mapear relacionamentos AD para encontrar caminhos de ataque para Domain Admin

Ferramentas essenciais: BloodHound, Mimikatz, NetExec (nxc, o sucessor mantido do CrackMapExec), suite Impacket (secretsdump.py, GetUserSPNs.py, psexec.py), Rubeus, e PowerView para enumeração.

💡 Prioridade AD: Gaste pelo menos 25-30% do seu tempo de estudo em Active Directory. A maioria das tentativas fracassadas cita AD como a área mais fraca. Não apenas aprenda os ataques - entenda por que eles funcionam e como enumerar ambientes AD sistematicamente.

Ataques de aplicações web

Vulnerabilidades web fornecem acesso inicial em muitas máquinas de exame. Você precisa de habilidades práticas de exploração, não apenas compreensão teórica.

  • Injeção SQL: Exploração manual, bypasses de autenticação, extração de dados e execução de comandos
  • Vulnerabilidades de upload de arquivos: Bypass de filtros, webshells, manipulação de extensão
  • Inclusão de arquivo local/remoto: LFI para RCE via envenenamento de log, wrappers PHP e cadeias de filtro
  • Injeção de comando: Identificar pontos de injeção, bypass de filtros, estabelecer reverse shells
  • Bypasses de autenticação: Credenciais padrão, falhas lógicas, manipulação de sessão

Pratique esses ataques de forma prática nos módulos de segurança web do HackerDNA, que cobrem técnicas de exploração com exercícios práticos.

Quebra de senha

Você extrairá hashes de várias fontes e precisará quebrá-los eficientemente. Entender tipos de hash, estratégias de wordlist e ataques baseados em regras é essencial.

  • Identificar tipos de hash (hashid, hash-identifier)
  • Usar wordlists apropriadas (rockyou.txt, SecLists)
  • Aplicar regras eficazes para hashcat/john
  • Quebrar NTLMv2, tickets Kerberos, hashes shadow Linux

Desenvolva suas habilidades de quebra de senha com as técnicas de ataque de dicionário e o restante do nosso curso de quebra de senha.

Melhores recursos de prática

Os labs OffSec sozinhos não são suficientes. Candidatos bem-sucedidos complementam com plataformas externas que fornecem desafios diversos e diferentes estilos de máquinas. Aqui está o que funciona:

Recurso Custo Relevância OSCP
Labs do PEN-200 Incluído no curso 10/10 - Preparação direta para exame
Proving Grounds Practice $19/mês 9/10 - Criado pela OffSec, similar ao exame
Labs HackerDNA Grátis para começar 9/10 - Aprendizado guiado, construção de habilidades
Hack The Box $25/mês 8/10 - Excelente variedade
TryHackMe $16,99/mês 7/10 - Ótimo para pré-requisitos

Lista OSCP do TJ Null

TJ Null mantém uma lista curada de máquinas Hack The Box e Proving Grounds que refletem de perto a dificuldade e o estilo OSCP. Esta lista é considerada preparação essencial pela comunidade. Vise completar 30-40 máquinas no mínimo desta lista antes da sua tentativa de exame.

Encontre a lista atual no r/oscp ou NetSecFocus. A lista é atualizada conforme novas máquinas relevantes são lançadas.

Estratégia de prática

  • Comece com caixas mais fáceis para construir confiança e metodologia
  • Acompanhe seu tempo por máquina - vise 2-4 horas em caixas médias
  • Faça anotações detalhadas em cada máquina, mesmo as fáceis
  • Revise walkthroughs após tentar (não antes) para aprender o que você perdeu
  • Refaça máquinas com as quais você lutou após algumas semanas

Estratégia do dia do exame

O exame OSCP+ é um teste prático de 23 horas e 45 minutos seguido por 24 horas para escrever e enviar seu relatório. Você precisa de 70 pontos para passar. A estratégia adequada do exame é tão importante quanto habilidades técnicas - muitos candidatos tecnicamente capazes falham devido à má gestão do tempo.

Distribuição de pontos

O exame tipicamente inclui máquinas independentes valendo pontos variados e um conjunto Active Directory. Entender a distribuição de pontos ajuda a priorizar seu tempo:

  • Três máquinas independentes: 20 pontos cada (10 pelo local.txt como usuário de baixo privilégio, 10 pelo proof.txt como root/SYSTEM)
  • Conjunto AD: 40 pontos em três máquinas (10, 10 e 20), partindo de credenciais de domínio fornecidas
  • Pontos bônus: nenhum desde novembro de 2024
  • Limites de ferramentas: o Metasploit (e o Meterpreter) só pode ser usado contra um alvo, e ferramentas de exploração automatizada como o sqlmap são proibidas. Leia o guia de exame atual da OffSec antes do dia da prova.

Estratégia: o conjunto AD completo (40) mais uma máquina independente completa (20) e um acesso inicial em outra (10) dão exatamente 70. Garanta o AD primeiro, depois foque em máquinas onde você pode pelo menos obter acesso de baixo privilégio para pontos parciais. Não gaste 5 horas em uma máquina teimosa quando outras podem ser vitórias mais rápidas.

Gestão de tempo

  • Primeiros 30 minutos: Execute scans iniciais em todas as máquinas, revise resultados enquanto eles completam
  • Horas 1-4: Ataque primeiro o conjunto AD enquanto está fresco - vale mais pontos
  • Horas 5-12: Trabalhe nas máquinas independentes, gaste max 2 horas travado antes de seguir em frente
  • Horas 13-20: Retorne às máquinas com progresso parcial, tente abordagens alternativas
  • Horas 21-24: Garanta que todas as capturas de tela sejam capturadas, comece a organizar notas para o relatório

Faça pausas. Sério. Afaste-se a cada 2-3 horas por 10-15 minutos. Coma refeições reais. Durma algumas horas se precisar. Olhos frescos resolvem problemas mais rápido que moagem exausta.

Requisitos de captura de tela

Capturas de tela faltando podem custar pontos que você legitimamente ganhou. Documente obsessivamente:

  • Capture o conteúdo proof.txt ou local.txt com type proof.txt ou cat local.txt
  • Inclua saída ipconfig ou ifconfig na mesma captura de tela
  • Mostre o comando whoami para provar o nível de privilégio
  • Capture cada passo significativo na sua cadeia de exploração

⚠️ Crítico: Faça uma captura de tela imediatamente após obter cada flag. Não espere. Máquinas podem reiniciar, conexões podem cair, e você pode não se lembrar dos passos exatos de reprodução depois. Uma captura de tela leva 2 segundos e pode salvar toda a sua alocação de pontos para aquela máquina.

Requisitos do relatório

Seu relatório deve demonstrar claramente o caminho de exploração para cada máquina. Inclua:

  • Passos de enumeração que levaram à descoberta de vulnerabilidade
  • Prova de exploração com saída de comando e capturas de tela
  • Instruções de reprodução claras passo a passo
  • Recomendações de remediação (mostra mentalidade profissional)

Escreva seu relatório como se outra pessoa precisasse reproduzir seu trabalho. Os revisores OffSec seguem suas instruções - se eles não podem reproduzir sua exploração, você não recebe os pontos.

Erros comuns a evitar

Aprenda com as falhas dos outros. Estes erros descarrilam mais tentativas OSCP do que lacunas de habilidades técnicas:

1. Começar sem pré-requisitos

Pular para o PEN-200 sem sólidos fundamentos de Linux, rede e script desperdiça seu tempo de lab. Você passará horas aprendendo o básico em vez de praticar exploração. Construa os pré-requisitos primeiro.

2. Depender excessivamente de ferramentas automatizadas

Executar autorecon e esperar vulnerabilidades aparecerem não constrói habilidades prontas para o exame. Ferramentas automatizadas perdem coisas, produzem falsos positivos e não podem se adaptar a configurações incomuns. Aprenda enumeração manual primeiro, depois use automação para acelerar o que você já entende.

3. Não documentar metodologia

Todo candidato bem-sucedido tem uma metodologia escrita que segue. Sem documentação, você esquecerá passos sob pressão do exame e perderá vetores óbvios. Crie checklists para enumeração, escalação de privilégios e serviços comuns.

4. Subestimar Active Directory

AD agora é obrigatório para OSCP+. Candidatos que o tratam como "apenas mais um tópico" falham. Dedique tempo significativo para entender ambientes AD, caminhos de ataque e ferramentas. Pratique cadeias AD completas repetidamente até que se tornem segunda natureza.

5. Pular prática de relatório

Muitos candidatos nunca escrevem um relatório de prática até o dia do exame. Então eles passam 8 horas lutando com formatação em vez de dormir. Escreva pelo menos 2-3 relatórios de prática completos em máquinas de lab antes do seu exame. Desenvolva um template e pratique usá-lo sob pressão de tempo.

6. Má gestão de tempo no dia do exame

Gastar 6 horas em uma máquina enquanto ignora outras é um modo de falha comum. Defina limites de tempo por máquina, siga em frente quando travado e retorne com perspectiva fresca. Pontos parciais em múltiplas máquinas superam zero pontos em uma máquina que você não conseguiu explorar completamente.

🚨 Verificação de realidade: Se você se reconhece em vários desses erros, você ainda não está pronto para o exame. Tudo bem - reconhecer o problema é o primeiro passo para corrigi-lo. Ajuste seu plano de preparação antes de tentar o exame.

Construindo sua metodologia

Uma metodologia repetível é seu ativo mais valioso no dia do exame. Quando o estresse bate e sua mente fica em branco, sua metodologia guia você através da enumeração e exploração sistemáticas. Aqui está um framework para adaptar:

Exemplo de framework de metodologia

  1. Reconhecimento Scan de portas inicial, enumeração de serviços, detecção de versão

    Execute scans nmap abrangentes (-sC -sV -p-) em todos os alvos. Identifique serviços, versões e superfícies de ataque potenciais. Não pule scans de portas completos - serviços importantes frequentemente rodam em portas não padrão.

  2. Enumeração Mergulho profundo em serviços descobertos usando ferramentas específicas do serviço

    HTTP: Força bruta de diretórios, identificação de tecnologia, revisão de código fonte. SMB: Enumeração de compartilhamentos, sessões nulas, listagem de usuários. FTP: Acesso anônimo, exploits de versão. Cada serviço tem checklists de enumeração específicos.

  3. Identificação de vulnerabilidade Mapear descobertas para exploits potenciais e vetores de ataque

    Pesquise versões de serviços para CVEs conhecidos. Identifique configurações incorretas. Note credenciais potenciais, nomes de usuários ou informações sensíveis encontradas durante a enumeração.

  4. Exploração Ganhar acesso inicial através de vulnerabilidades identificadas

    Teste hipóteses de exploração. Comece com os vetores mais prováveis. Documente tentativas falhadas - saber o que não funciona ajuda a estreitar possibilidades. Estabeleça acesso de shell estável.

  5. Pós-exploração Enumerar o sistema comprometido completamente

    Execute scripts de enumeração (LinPEAS/WinPEAS). Verifique privilégios atuais, usuários locais, processos em execução, conexões de rede, software instalado. Procure por credenciais, chaves SSH, arquivos de configuração com dados sensíveis.

  6. Escalação de privilégios Escalar para root/SYSTEM/Domain Admin

    Trabalhe sistematicamente sua checklist de escalação de privilégios. Não pule para exploits de kernel primeiro - configurações incorretas são mais confiáveis. Documente seu caminho para o relatório.

  7. Documentação Capturar todas as evidências e escrever passos reproduzíveis

    Capture provas imediatamente. Note comandos exatos usados. Organize descobertas no template de relatório. Isso acontece ao longo, não apenas no final.

Insight chave: Sua metodologia deve caber em uma página para referência rápida. Checklists detalhadas para serviços específicos (HTTP, SMB, AD, etc.) são documentos separados que você referencia quando necessário. A metodologia central mantém você orientado; as checklists garantem completude.

Depois do OSCP+: o que vem a seguir?

OSCP+ abre portas, mas não é o fim da sua jornada. Aqui está o que os detentores de OSCP bem-sucedidos tipicamente buscam:

Caminhos de carreira

  • Testador de penetração Avaliações voltadas para o cliente, variedade de alvos, estilo de vida de consultoria
  • Operador Red Team Emulação de adversários em projetos mais longos contra defesas maduras, requer habilidades adicionais
  • Consultor de segurança Escopo mais amplo incluindo política, revisão de arquitetura e testes técnicos
  • Caçador de bug bounty Pesquisador independente, horário flexível, renda variável

Certificações avançadas

Após o OSCP+, muitos profissionais buscam certificações especializadas:

  • OSEP (Testador de penetração experiente): Testes em ambientes endurecidos, ferramentas personalizadas, técnicas avançadas
  • OSED (Desenvolvimento de exploits): Desenvolvimento de exploits Windows, engenharia reversa
  • CRTP/CRTE: Ataques avançados Active Directory, operações red team
  • OSWE: Exploração avançada de aplicações web, revisão de código

Escolha certificações alinhadas com seus interesses de carreira. Red teamers frequentemente buscam OSEP; especialistas web vão para OSWE; aqueles interessados em desenvolvimento de exploits escolhem OSED.

Perguntas frequentes

Quanto tempo leva para se preparar para o OSCP+?

A maioria dos candidatos bem-sucedidos gasta 3-6 meses se preparando com 15-20 horas semanalmente. Iniciantes sem background de TI podem precisar de 9-12 meses. Experiência prévia em teste de penetração pode encurtar isso para 2-3 meses. A variável chave é prática consistente e focada em vez de tempo total de calendário.

O OSCP+ vale a pena em 2026?

Sim, se você está buscando uma carreira em teste de penetração ou red teaming. O OSCP permanece a certificação prática mais reconhecida. As atualizações + a tornam mais relevante para avaliações do mundo real atuais. No entanto, é caro - certifique-se de que se alinha com seus objetivos de carreira antes de investir.

Posso passar no OSCP+ sem experiência prévia em segurança?

Sim, mas requer mais tempo de preparação. Você precisará de fundamentos sólidos de TI (rede, Linux, script) antes de começar. Muitos candidatos bem-sucedidos vêm de backgrounds de sysadmin, engenharia de rede ou desenvolvimento. Iniciantes completos devem orçar 9-12 meses.

Qual porcentagem de pessoas passa no OSCP?

A OffSec não publica taxas de aprovação oficiais. Pesquisas da comunidade sugerem taxas de aprovação na primeira tentativa em torno de 40-50%, mas isso varia amplamente com base na qualidade da preparação. Candidatos que completam 40+ máquinas de prática e desenvolvem metodologias sólidas passam em taxas mais altas.

O OSCP+ é mais difícil que o OSCP original?

O fim dos 10 pontos bônus dificulta passar raspando, e o AD virou obrigatório na prática. Por outro lado, o início em "assumed breach" e os pontos de AD por máquina deixam o conjunto de AD mais tolerante que a antiga versão tudo ou nada. A dificuldade geral é parecida; o que muda são as habilidades exigidas.

Considerações éticas

As habilidades que você desenvolve para o OSCP+ são poderosas. Com capacidades de exploração vem responsabilidade. Ao longo de sua preparação e carreira, mantenha limites éticos estritos.

⚠️ Lembrete crítico: Sempre obtenha autorização escrita explícita antes de testar qualquer sistema. Use apenas ambientes de prática legais para estudos. Acesso não autorizado é ilegal independentemente da intenção, e pode resultar em processo criminal, multas e dano permanente à carreira.

  • Pratique apenas em sistemas autorizados: Labs OffSec, Proving Grounds, Labs HackerDNA e ambientes de lab pessoais são legais. Alvos aleatórios na internet não são.
  • Proteja dados do cliente: Durante engajamentos profissionais, lide com dados descobertos com cuidado. Reporte descobertas responsavelmente e nunca retenha ou explore informações do cliente.
  • Siga divulgação responsável: Se você descobrir vulnerabilidades fora de testes autorizados, reporte-as através de canais apropriados sem exploração.
  • Permaneça dentro do escopo: Durante engajamentos, respeite limites definidos. Só porque você pode pivotar não significa que deve.

Última verificação: setembro de 2026. Preços e regras do exame confirmados na página do PEN-200 e no guia de exame da OffSec.

Seu plano de ação OSCP+

A certificação OSCP+ é alcançável com preparação adequada, prática consistente e expectativas realistas. O exame testa habilidades práticas que levam meses para desenvolver, não fatos memorizados que você pode estudar de última hora em um fim de semana.

Seu roteiro: Construa pré-requisitos, complete o PEN-200 metodicamente, pratique 40+ máquinas em múltiplas plataformas, desenvolva sua metodologia e domine Active Directory. Combine aprendizado estruturado com prática de laboratório prática para construir as habilidades práticas que os empregadores exigem.

Comece aqui

Pronto para começar sua jornada OSCP+? Construa primeiro habilidades fundamentais:

Tudo isso roda no seu navegador no plano gratuito da HackerDNA, sem cartão de crédito. Escolha um ponto fraco deste guia, pratique esta semana e documente como se fosse um relatório de exame.

HackerDNA Team

Equipe HackerDNA

Escrito pela equipe HackerDNA - profissionais de cibersegurança que criam labs práticos de hacking e conteúdo educativo para ajudar você a desenvolver habilidades reais em segurança.

Conhecer a Equipe

Pronto para colocar isso em prática?

Pare de ler, comece a hackear. Máquinas reais, no seu navegador, grátis.

Comece a Hackear Grátis
30.000+ Hackers Labs reais Grátis
Comece Grátis ou resolva o hack de hoje, sem conta