Cursos pagos que valem
O catálogo é gratuito primeiro, e essa é a regra. Esta página existe para a exceção: treinamento pago que entrega algo que o material gratuito não entrega — normalmente um exame prático que o mercado reconhece.
Nunca compre antes de esgotar o gratuito da mesma área. Todo item aqui tem pré-requisito, e comprar cedo é a forma mais comum de desperdiçar dinheiro em segurança.
Cada entrada diz o preço observado, o que está incluído, em que fase do roadmap faz sentido, e o que você precisa já saber. Preço e disponibilidade mudam — confira antes de pagar.
Esta página usa o formato de bloco em vez de tabela, como projetos/: quatro decisões de gastar dinheiro não caberiam numa célula.
PJPT — Practical Junior Penetration Tester
Preço: US$ 249 Inclui: 20+ h do curso Practical Ethical Hacking, labs locais, 12 meses de acesso, 1 tentativa e 1 retake grátis Fase: 2 → 3 Pré-requisito: fundamento de rede e sistemas Por que vale: a porta de entrada paga mais honesta desta lista. O exame é comprometer um domain controller e entregar relatório — sem flag, sem múltipla escolha. É o degrau certo antes do PNPT ou do OSCP.
certifications.tcm-sec.com/pjpt
BTL1 — Blue Team Level 1
Preço: £399 GBP Inclui: 4 meses de acesso a 330+ aulas, 23 labs no navegador (~100 h), exame prático de 24 h e 1 voucher de retake Fase: 2 → 3, trilha blue team Pré-requisito: nenhum formal — mas rende muito mais depois do SOC Level 1 gratuito do TryHackMe Por que vale: a certificação defensiva júnior com melhor reputação de contratação fora dos EUA, pensada para quem tem 0 a 2 anos de experiência. O exame é uma resposta a incidente de 24 horas, não uma prova de memória.
centri.org/certifications/blue-team-level-1
PEN-200 — OSCP (Penetration Testing with Kali Linux)
Preço: US$ 1.749 no pacote curso + exame (90 dias de curso, labs, 1 tentativa) · US$ 2.749/ano no Learn One (1 ano de acesso, 2 tentativas) Fase: 3 — nunca antes Pré-requisito: a própria página exige TCP/IP sólido, administração razoável de Windows e Linux, e scripting em Bash ou Python Por que vale: ainda é o nome que o RH reconhece na área ofensiva. Não é porta de entrada, é investimento. Antes de pagar, faça de graça: PortSwigger Web Security Academy inteira, a trilha Jr Penetration Tester do TryHackMe, e um lab de Active Directory com o GOAD.
SEC504 — Hacker Tools, Techniques, and Incident Handling (GCIH)
Preço: US$ 8.780 no OnDemand (€8.230 / £7.160 conforme a região) Atenção ao que NÃO está incluído: a tentativa de certificação GIAC é um adicional com custo à parte. O preço acima é só o treinamento. Fase: 4, e realisticamente só com a empresa pagando Pré-requisito: a página pede noção de TCP/IP e DNS, Windows e Linux, e linha de comando nos dois. Para quem não tem, ela mesma recomenda o SEC401 antes. Por que vale: é o treinamento de resposta a incidentes mais respeitado que existe. Também é, de longe, o mais caro desta lista.
O que ficou de fora, e por quê
A auditoria desta página reprovou mais da metade do que foi proposto. Vale registrar, porque o motivo é útil para quem for comprar:
| Item | Motivo |
|---|---|
| Solyd One | A URL do curso redireciona para a home do provedor, e o plano anual inclui 1 voucher de certificação, não as 5 anunciadas. Quem quiser as cinco paga R$ 1.499 + 4 × R$ 499 |
| SEC560 (GPEN) | Mesma estrutura do SEC504, mas a entrada omitia que a tentativa GPEN é adicional paga — e a certificação era justamente o argumento de venda |
| HTB CPTS e CDSA | O modelo de acesso estava descrito errado: o Silver Annual de US$ 490/ano inclui conteúdo e voucher, e o conteúdo isolado tem preço público (US$ 8 a 18/mês). Entram quando a descrição estiver correta |
| CRTP | Preços corretos, mas é lab especialista de fase 3. Não é primeira compra de quem tem 5h por semana |