Certificações TryHackMe 2026: valem a pena? Preço SAL1 e PT1

Certifications & Careers
11 min de leitura
Certificações TryHackMe 2026: valem a pena? Preço SAL1 e PT1
Nesta página
  1. As certificações TryHackMe valem a pena?
  2. As 8 certificações TryHackMe e seus preços
    1. O que a taxa realmente compra
    2. Como pagar menos
  3. Certificação SAL1: formato da prova e preço
  4. Certificação PT1: formato da prova e preço
    1. O relatório pesa tanto quanto as flags
  5. SAL1 ou PT1: qual escolher?
  6. TryHackMe vs BTL1, CySA+, eJPT e PJPT
    1. Certificações de analista SOC: SAL1 vs BTL1 vs CySA+
    2. Certificações de pentest júnior: PT1 vs eJPT vs PJPT
  7. Como se preparar para a SAL1 e a PT1
    1. SAL1
    2. PT1
  8. Perguntas frequentes
  9. Considerações legais e éticas
  10. Seus próximos passos

A TryHackMe vende hoje oito certificações, mas quase todo mundo que pesquisa sobre certificações TryHackMe está falando de duas: SAL1, para analistas de SOC, e PT1, para pentesters júnior. As duas custam US$ 349, são provas práticas feitas no navegador e nenhuma inclui assinatura Premium, digam o que disserem as análises antigas.

A seguir: quanto custa cada certificação, o que a taxa realmente compra, como funcionam as provas e uma resposta honesta sobre o que importa de verdade: os recrutadores ligam para elas? Para uma visão geral do mercado, veja nosso guia de certificações de cibersegurança. Se o seu alvo é a SAL1, dá para começar a treinar a habilidade principal hoje mesmo no curso de analista SOC e blue team da HackerDNA.

Atualizado em setembro de 2026 com preços atuais, a lista completa das oito certificações e o novo preço da PT1.

Resumo: as certificações TryHackMe são provas práticas, sem supervisão, feitas no navegador. SAL1 e PT1 custam US$ 349 cada, com duas tentativas, valem por 3 anos e não incluem Premium. Valem a pena como prova de que você sabe fazer o trabalho, mas o reconhecimento pelo RH ainda fica atrás de CompTIA e OffSec: combine uma delas com uma certificação mais conhecida se as vagas da sua região filtram por nome.

As certificações TryHackMe valem a pena?

Sim, se você quer uma prova prática das suas habilidades por um preço baixo. Não, se você precisa de um nome que passe nos filtros do RH. SAL1 e PT1 avaliam trabalho de verdade (triar alertas em um SOC simulado, comprometer alvos web, de rede e de Active Directory e escrever relatórios), o que diz mais sobre você do que uma nota em prova de múltipla escolha. Mas elas têm só um ou dois anos, e bem menos vagas as pedem do que Security+, CySA+ ou OSCP.

Os certificados da TryHackMe valem alguma coisa? São válidos? Duas coisas diferentes levam o mesmo nome. Os certificados de conclusão, que você recebe ao terminar uma trilha (um benefício do Premium), mostram que você fez o curso e nada além disso. Já as certificações são provas pagas de verdade, com resultado de aprovado ou reprovado, um selo Credly que o empregador pode verificar e validade de 3 anos. São credenciais legítimas; a única dúvida é quantos recrutadores já as conhecem.

  • Vale a pena: para quem está migrando de carreira e precisa de um sinal prático, candidatos a SOC ou pentest cujos empregadores testam habilidades na entrevista, e quem já está na trilha TryHackMe correspondente.
  • Vale menos: para vagas em governo ou grandes empresas cujo anúncio exige uma certificação específica (geralmente Security+ ou CySA+).
  • O melhor dos dois mundos: SAL1 mais Security+, ou PT1 mais, depois, uma certificação de pentest consolidada.
💻
Pratique agora: Log Hunter - vasculhe um log de acesso real de servidor web, identifique o padrão de ataque e extraia as evidências, o mesmo reflexo de triagem que os cenários de SOC da SAL1 cobram.

As 8 certificações TryHackMe e seus preços

A TryHackMe vende cada certificação como compra avulsa, na sua moeda local. O preço em dólar só é divulgado para SAL1 e PT1; para as demais, mostramos o preço em euros exibido a compradores europeus (lá, SAL1 e PT1 custam 301 €, então some uns 15% para ter uma estimativa em dólar).

Certificação Código Nível / público Preço
Pre SecuritySEC0Iniciante absoluto59 €
Cyber Security 101SEC1Iniciante, base ampla131 €
Security Analyst Level 1SAL1Analista de SOC júniora partir de US$ 349 (301 €)
Junior Penetration TesterPT1Pentester júniorUS$ 349 (301 €)
Web App Pentester Level 1WEB1Testador de aplicações web júnior262 €
AI SecurityAI1Segurança de IA e LLMs345 €
Security Analyst Level 2SAL2Analista de SOC intermediário645 €
Penetration Tester Level 2PT2Pentester intermediário645 €

O que a taxa realmente compra

  • Duas tentativas: a prova mais uma repetição gratuita, que pode começar 3 dias depois do início da primeira tentativa.
  • 12 meses para usá-las: as tentativas valem por um ano a partir da compra (acesso às certificações TryHackMe).
  • 3 anos de validade: cada certificação vale 3 anos a partir do dia em que você inicia a prova. Hoje, a renovação é feita passando na prova de novo.
  • Sem Premium: as trilhas de estudo são uma assinatura à parte. Artigos que prometem "3 meses de Premium incluídos" estão desatualizados.

Como pagar menos

  • Desconto para assinantes: assinantes Premium têm 15% a 25% de desconto (a página de preços da TryHackMe o vincula aos planos anuais), e assinantes MAX têm 40% em uma certificação. Nosso guia de preços da TryHackMe explica os planos.
  • Pacotes: comprar duas juntas (por exemplo PT1 + PT2, ou SEC0 + SEC1) economiza 20% em cada certificação.

Certificação SAL1: formato da prova e preço

A SAL1 (Security Analyst Level 1) é a prova de analista de SOC de nível inicial da TryHackMe, criada com a Accenture e a Salesforce e lançada em fevereiro de 2025. Custa a partir de US$ 349 e não tem pré-requisitos formais.

Etapa Tempo Peso O que você faz
Múltipla escolha1 hora20%80 questões sobre fundamentos de SOC, frameworks e ferramentas
Cenário SOC Simulator 12 horas40%Trabalhar uma fila de alertas ao vivo: triagem, investigação no SIEM (Splunk), classificação, relatório
Cenário SOC Simulator 22 horas40%Um segundo incidente, independente do primeiro

As etapas seguem em ordem e precisam ser concluídas dentro de uma janela de 24 horas: conte com cerca de cinco horas de prova efetiva, além das pausas.

Na prática, o SOC Simulator recompensa um ritmo constante de triagem mais do que investigações sem fim. Os alertas chegam em fila, você decide entre verdadeiro e falso positivo e documenta cada caso. Gastar 40 minutos lapidando um alerta enquanto uma dúzia de outros espera é o jeito clássico de ficar sem tempo: treine fechar alertas com uma nota de caso curta e clara antes do dia da prova.

Dica de prova: feche todos os alertas verdadeiro positivo antes que cada cronômetro de 2 horas acabe. Alertas ainda abertos quando o tempo expira valem zero, mesmo que você os tenha identificado corretamente.

Certificação PT1: formato da prova e preço

A PT1 (Junior Penetration Tester) custa US$ 349, contra US$ 297 no lançamento. Você tem 48 horas no "Pentest Simulator" da TryHackMe para resolver três cenários:

  • Aplicação web (60%): os clássicos do nível júnior, como controle de acesso quebrado, injeções e falhas de autenticação.
  • Segurança de rede (20%): enumeração, exploração de serviços e escalação de privilégios.
  • Active Directory (20%): enumeração, ataques a um domínio Windows como Kerberoasting e AS-REP roasting, e pivoting (quem já fez recomenda dominar uma ferramenta como o Ligolo-ng).

Cada cenário termina com um relatório, corrigido por um processo de revisão com IA. Você tem seu próprio lab, acesso total à internet e nenhuma restrição de ferramentas: Burp Suite, Nmap, BloodHound e seus próprios scripts são permitidos. A prova não é supervisionada.

Para passar, você precisa de pelo menos 750 pontos com as flags coletadas e relatórios à altura. Como quem corrige é uma IA, siga de perto a estrutura de relatório recomendada pela TryHackMe.

O relatório pesa tanto quanto as flags

Quem já passou na PT1 repete o mesmo alerta: comprometer todos os alvos não basta se o relatório for fraco. Para cada vulnerabilidade, registre:

  • O que é a falha e onde ela está
  • A reprodução passo a passo, com capturas de tela
  • Uma nota de severidade (uma calculadora CVSS como a cvss.js.org mantém tudo consistente)
  • Uma correção concreta

Escreva conforme avança, não nas últimas três horas. Esse também é o hábito que mais importa em um trabalho real.

SAL1 ou PT1: qual escolher?

SAL1 PT1
Cargo-alvoAnalista de SOC (defensivo)Pentester júnior (ofensivo)
Preçoa partir de US$ 349US$ 349
Tempo de provaCerca de 5 horas dentro de uma janela de 24 horas48 horas
Formato80 questões de múltipla escolha + dois cenários do SOC SimulatorTrês cenários práticos + relatórios
Habilidades-chaveSIEM, triagem de alertas, notas de casoTestes web, de rede e de AD, relatórios
Preparação recomendadaTrilhas Cyber Security 101 + SOC Level 1Trilhas Junior Penetration Tester + Web Fundamentals

Escolha pelo cargo que você quer, não pela prova que parece mais fácil. Analista de SOC é a vaga de entrada mais comum, o que torna a SAL1 a primeira certificação mais segura para a maioria. A PT1 faz sentido se você já curte CTFs e quer seguir para o teste de invasão.

TryHackMe vs BTL1, CySA+, eJPT e PJPT

Certificações de analista SOC: SAL1 vs BTL1 vs CySA+

Certificação Preço Formato Validade
TryHackMe SAL1a partir de US$ 349Múltipla escolha + duas simulações de SOC de 2 horas3 anos
Centri (antiga Security Blue Team) BTL1£399, com 4 meses de treinamentoProva prática de resposta a incidentes de 24 horasVitalícia
CompTIA CySA+ (CS0-004)US$ 439 (preço de tabela)Até 85 questões de múltipla escolha e práticas, 165 minutos3 anos

A SAL1 é a mais barata das três e a mais parecida com o trabalho real. A BTL1 (a Security Blue Team passou a se chamar Centri em junho de 2026) tem alguns anos a mais de reputação entre recrutadores de SOC e inclui o treinamento. A CySA+ passou para a versão CS0-004 em junho de 2026; é sobretudo uma prova de questões, que a CompTIA indica para quem tem vários anos de experiência, mas é o nome que mais aparece em anúncios de vaga.

Certificações de pentest júnior: PT1 vs eJPT vs PJPT

Certificação Preço Prova Escopo
TryHackMe PT1US$ 34948 horas, relatórios avaliadosWeb, rede, Active Directory
INE eJPTUS$ 249Lab prático de 48 horas com questões, sem relatórioPrincipalmente rede, um pouco de web
TCM Security PJPTUS$ 249, com 12 meses de treinamento2 dias de testes + 2 dias para escrever o relatórioRede interna e Active Directory

A PT1 é a única das três que cobre web, rede e Active Directory em uma só prova, o que explica o preço um pouco maior. A eJPT é a porta de entrada mais suave; a PJPT é a mais focada em relatório e um passo natural rumo à PNPT da TCM.

Como se preparar para a SAL1 e a PT1

SAL1

  1. Trilha Cyber Security 101 Redes, Linux, Windows e fundamentos de segurança
  2. Trilha SOC Level 1 Triagem, SIEM, phishing e análise de tráfego. Nosso guia da trilha SOC Level 1 detalha os 14 módulos
  3. Cenários gratuitos do SOC Simulator Para se acostumar a trabalhar uma fila de alertas contra o relógio

PT1

  1. Trilha Junior Penetration Tester Reconhecimento, vulnerabilidades web, exploração e escalação de privilégios
  2. Trilha Web Fundamentals Testes de aplicações web mais aprofundados
  3. Prática extra de web e AD Os cenários web e de AD da prova vão além do básico: some a PortSwigger Web Security Academy e o curso de ataques a Active Directory da HackerDNA

Reserve de dois a quatro meses de estudo constante se você está começando, menos se já faz CTFs ou trabalha com TI.

Perguntas frequentes

Quanto custam as certificações TryHackMe?

SAL1 e PT1 custam US$ 349 cada (301 €). A linha completa vai de 59 € para a Pre Security (SEC0) até 645 € para SAL2 e PT2. Assinantes Premium têm 15% a 25% de desconto, assinantes MAX 40% em uma certificação, e os pacotes economizam 20%.

A certificação TryHackMe inclui Premium?

Não. A compra cobre duas tentativas (a prova mais uma repetição gratuita), que podem ser usadas em 12 meses. As trilhas de preparação exigem uma assinatura Premium separada.

As certificações TryHackMe expiram?

Sim. Elas valem por 3 anos a partir do dia em que você inicia a prova. Por enquanto, a renovação é feita passando na prova de novo.

As certificações TryHackMe são reconhecidas pelos empregadores?

Cada vez mais, mas ainda não amplamente. A SAL1 foi criada com a Accenture e a Salesforce, e provas práticas impressionam em entrevistas técnicas. Mesmo assim, as vagas pedem Security+, CySA+ e OSCP com muito mais frequência, então trate uma certificação TryHackMe como um bom complemento, não como substituta.

SAL1 ou BTL1?

A SAL1 é mais barata e, graças ao simulador, mais parecida com um turno real de SOC. A BTL1 tem histórico mais longo, validade vitalícia e treinamento incluído. Orçamento apertado ou já usa a TryHackMe: SAL1. Se o reconhecimento entre recrutadores de blue team pesa mais: BTL1.

A PT1 é mais difícil que a eJPT?

Em geral, sim. A PT1 soma Active Directory e relatórios avaliados aos testes web e de rede, enquanto a eJPT é uma prova de lab baseada em questões, focada principalmente em rede.

As provas da TryHackMe são supervisionadas?

Não. As duas rodam no navegador sem software de supervisão, e a PT1 não impõe restrição de ferramentas.

Considerações legais e éticas

Lembrete essencial: teste apenas sistemas que são seus ou para os quais você tem autorização explícita por escrito. Ambientes de prova e de lab existem para praticar; uma certificação nunca dá permissão para testar qualquer outra coisa.

  • Use ambientes legais: TryHackMe, os labs da HackerDNA ou seu próprio home lab.
  • Reporte com responsabilidade: tudo o que você encontrar em um trabalho autorizado segue pelo canal combinado.
  • Proteja os dados: trate logs e evidências que você manipula como confidenciais.

Última verificação: setembro de 2026. Preços e detalhes das provas confirmados nas páginas de certificações e de ajuda da TryHackMe, na página da BTL1 da Centri, na CompTIA, na INE e na TCM Security.

Seus próximos passos

As certificações TryHackMe são uma forma sólida e acessível de provar que você sabe fazer o trabalho: SAL1 se você quer uma vaga em SOC, PT1 se quer testar sistemas como profissão. Só vá sabendo que elas ainda estão construindo reputação com os recrutadores.

  • Rumo ao SOC? Crie os hábitos de triagem no curso de analista SOC e blue team da HackerDNA e no lab Log Hunter, depois faça a SAL1.
  • Rumo ao pentest? Afie suas habilidades web e de AD, escreva um relatório de treino para cada lab resolvido e depois agende a PT1.

Tudo na HackerDNA roda no navegador, sem VPN nem VM. Comece pelo plano gratuito, sem cartão de crédito.

HackerDNA Team

Equipe HackerDNA

Escrito pela equipe HackerDNA - profissionais de cibersegurança que criam labs práticos de hacking e conteúdo educativo para ajudar você a desenvolver habilidades reais em segurança.

Conhecer a Equipe

Pronto para colocar isso em prática?

Pare de ler, comece a hackear. Máquinas reais, no seu navegador, grátis.

Comece a Hackear Grátis
30.000+ Hackers Labs reais Grátis
Comece Grátis ou resolva o hack de hoje, sem conta