CompTIA PenTest+ (PT0-003 / V3): Der vollständige Leitfaden

CompTIA PenTest+ (PT0-003 / V3): The Complete Guide

Wenn Sie überlegen, ob Sie CompTIA PenTest+ ablegen sollen, ist dieser Leitfaden der richtige Ausgangspunkt. Er fasst die aktuellen Prüfungsfakten zusammen, erläutert, was jeder Bereich von Ihnen erwartet, und verweist Sie auf gezielte Ressourcen für die Teile, die die meisten Kandidaten stolpern lassen. Betrachten Sie es als die Karte; die verlinkten Artikel sind die detaillierten Routen.

PenTest+ gehört zur mittleren Stufe von CompTIAs Cybersecurity-Pfad. Es ist das offensive, praktische Gegenstück zu einer verteidigungsorientierten Zertifizierung wie CySA+ und wird normalerweise abgelegt, nachdem Sie bereits grundlegende Kenntnisse aus Network+ und Security+ (oder entsprechende Erfahrung) gesammelt haben. Was es auszeichnet, ist, dass es Sie nicht nur nach Definitionen fragt – es fordert Sie auf, Dinge zu tun.

Was PenTest+ tatsächlich validiert

Die Zertifizierung ist darauf ausgelegt, zu bestätigen, dass Sie einen Penetrationstest von Anfang bis Ende durchführen und Ihre Ergebnisse kommunizieren können. In der Praxis bedeutet das, dass Sie Folgendes können:

  • Ein Engagement innerhalb rechtlicher und Compliance-Grenzen planen und abgrenzen.
  • Informationen sammeln und Ziele in On-Premise-, Cloud-, Web-, Wireless-, API- und Hybrid-Umgebungen enumerieren.
  • Schwachstellen entdecken und analysieren, dann echte Funde von Fehlalarmen trennen.
  • Angriffe und Exploits ausführen, die zum Ziel passen, und Tools bei Bedarf anpassen.
  • Lateral bewegen und nach der Exploitation agieren, ohne den Umfang zu überschreiten.
  • Einen klaren, professionellen Bericht schreiben und Stakeholder über Abhilfemaßnahmen informieren.

Dieser letzte Punkt ist wichtiger, als Neulinge erwarten. Ein Pen-Tester, der einem nicht-technischen Entscheidungsträger einen Fund nicht erklären kann, hat nur die halbe Arbeit geleistet, und die Prüfung spiegelt das wider.

Die aktuelle Prüfung auf einen Blick

Die derzeitige Version ist PT0-003, vermarktet als V3. Sie wurde am 17. Dezember 2024 eingeführt und ersetzte PT0-002, das am 17. Juni 2025 eingestellt wurde. Diese Auffrischung fügte Abdeckung für KI-gesteuerte Angriffe, erweiterte Cloud- und API-Exploitation und modernere Post-Exploitation-Techniken hinzu.

Element Detail
Prüfungscode PT0-003 (V3)
Anzahl der Fragen Bis zu 90
Fragetypen Multiple-Choice und Performance-Based (PBQs)
Dauer 165 Minuten (2 Stunden 45 Minuten)
Bestehensnote 750 auf einer Skala von 100–900
Empfohlene Erfahrung Network+, Security+ oder gleichwertiges Wissen, plus 3–4 Jahre praktische Sicherheitsarbeit
Gültigkeit 3 Jahre, verlängerbar durch Weiterbildung

Eine umfassendere Aufschlüsselung des Tempos, der PBQ-Mechanismen und wie die skalierte Bewertung funktioniert, finden Sie in unserem Begleitartikel zum PenTest+ PT0-003 Prüfungsformat.

Die fünf Domänen und ihre Gewichtung

PT0-003 ist in fünf Domänen gegliedert. Die Prozentangaben zeigen Ihnen, wo Sie Ihre Lernstunden verbringen sollten – Angriffe und Exploits allein machen mehr als ein Drittel der Prüfung aus.

  1. Engagement Management — 13%. Abgrenzung, Regeln des Engagements, Vereinbarungen (NDA, MSA, SoW, ToS) und der rechtliche/ethische Rahmen eines Tests.
  2. Reconnaissance und Enumeration — 21%. Aktive und passive Informationsbeschaffung, OSINT, Scannen und Enumeration über viele Asset-Typen hinweg.
  3. Vulnerability Discovery und Analysis — 17%. Scans durchführen, Ergebnisse validieren und echte Positive von Rauschen unterscheiden.
  4. Attacks und Exploits — 35%. Die umfangreichste Domäne: Injektionsangriffe, Web- und Anwendungsfehler, Netzwerk- und Wireless-Angriffe, Cloud und mehr.
  5. Post-Exploitation und Lateral Movement — 14%. Persistenz, Pivoting, Privilege Escalation und Bereinigung – alles im Rahmen.

Jeder dieser Bereiche verdient eine eigene Lernsitzung. Wir schlüsseln sie alle objektiv nach objektiv in den PenTest+-Domänenleitfaden auf.

Benötigen Sie Voraussetzungen?

Es gibt keine vorgeschriebenen Prüfungsvoraussetzungen – Sie können sich für PenTest+ anmelden und teilnehmen, ohne eine andere Zertifizierung zu besitzen. CompTIA empfiehlt jedoch, dass Sie Kenntnisse auf dem Niveau von Network+ und Security+ sowie einige Jahre praktische Erfahrung mitbringen. Wenn Sie unvorbereitet einsteigen, werden Ihnen die leistungsbasierten Fragen viel schwerer fallen, da sie davon ausgehen, dass Sie die Werkzeuge tatsächlich verwendet und nicht nur darüber gelesen haben.

Wenn Sie noch entscheiden, wo PenTest+ im Vergleich zu anderen offensiven Zertifizierungen steht, erläutert unser Vergleich von PenTest+ vs. CEH, OSCP und GPEN die Kompromisse.

Wie man sich vorbereitet

Ein realistischer Plan kombiniert drei Zutaten: strukturiertes Lernen zur Abdeckung der Lernziele, praktische Übungen im Labor zum Aufbau von Muskelgedächtnis und Übungsfragen zur Aufdeckung von Schwachstellen vor dem Prüfungstag. Alleiniges Lesen wird Sie nicht durch die PBQs bringen.

  • Arbeiten Sie die Lernziele methodisch durch – eine wöchentliche Struktur hält Sie diszipliniert. Siehe unseren 8-wöchigen PenTest+-Studienplan.
  • Bauen Sie praktische Übungen in einem Labor auf. Der PBQ- und praktische Vorbereitungsleitfaden behandelt die Werkzeuge und Umgebungen, die es sich lohnt zu üben.
  • Wählen Sie Ihre Lernmaterialien bewusst aus. Unsere Übersicht über Lernressourcen erklärt, wie sich CertMaster Learn, Labs, Practice und Perform unterscheiden, damit Sie nicht zu viel oder zu wenig kaufen.

Lohnt es sich?

PenTest+ entspricht realen Berufsrollen – Penetration Tester, Sicherheitsberater, Schwachstellenanalyst und verwandte Berufsbezeichnungen – und ist in Arbeitsplatzrahmenwerken anerkannt, auf die einige Arbeitgeber und öffentliche Stellen verweisen. Ob es die richtige Investition ist, hängt von Ihrer beruflichen Ausrichtung ab. Wir gehen in lohnt sich PenTest+ auf Rollen, Erwartungen und das ein, worauf Personalverantwortliche tatsächlich achten.

Die Zertifizierung aktuell halten

PenTest+ ist drei Jahre lang gültig. Sie verlängern es durch CompTIAs Weiterbildungsprogramm – indem Sie Continuing Education Units erwerben, eine CompTIA-Prüfung auf höherem Niveau bestehen oder die neueste Version der Prüfung ablegen – anstatt es verfallen zu lassen. Das Bestehen von PenTest+ verlängert auch berechtigte, niedrigere CompTIA-Zertifizierungen, die Sie besitzen, was ein schöner Nebeneffekt ist, wenn Sie bereits Security+ haben.

Erste Schritte

Wenn Sie bereit sind, sich vorzubereiten, ist der offizielle selbstgesteuerte Kurs ein solides Fundament, um jedes Lernziel der Reihe nach abzudecken.

Beginnen Sie mit dem offiziellen Kurs: CompTIA PenTest+ CertMaster Learn (PT0-003 / V3). Wenn Sie kurz vor dem Prüfungstag stehen und die Prüfung buchen müssen, können Sie einen Prüfungsgutschein hier erwerben. Als autorisierter CompTIA-Partner führen wir ausschließlich offizielle Materialien.

Ein Hinweis zur Gutscheinberechtigung: Die Gutscheinberechtigung hängt gemäß der CompTIA-Richtlinie von Ihrem Prüfungsort ab. Testen Sie in einer Schwellenmarktregion? Wir verkaufen diese hier nicht – kontaktieren Sie uns.

FAQ

Was ist der Unterschied zwischen PT0-003 und V3? Es ist dasselbe. PT0-003 ist der offizielle Prüfungscode; „V3“ ist die gebräuchliche Abkürzung für diese dritte Version von PenTest+.

Ist PT0-002 noch verfügbar? Nein. PT0-002 wurde am 17. Juni 2025 eingestellt. PT0-003 ist die einzige aktuelle Version.

Wie viele Fragen hat die Prüfung und wie viel Zeit habe ich? Bis zu 90 Fragen in 165 Minuten, eine Mischung aus Multiple-Choice- und leistungsbasierten Fragen.

Welche Punktzahl brauche ich, um zu bestehen? 750 auf einer skalierten Spanne von 100 bis 900. Es ist kein einfacher Prozentsatz – schwierigere Fragen haben ein höheres Gewicht.

Muss ich zuerst Security+ ablegen? Es ist keine Voraussetzung für die Anmeldung, aber CompTIA empfiehlt Kenntnisse auf dem Niveau von Security+ und Network+ sowie einige Jahre praktische Erfahrung, bevor Sie PenTest+ versuchen.

Wie lange ist die Zertifizierung gültig? Drei Jahre, danach erneuern Sie sie durch Weiterbildungspunkte oder eine qualifizierende höhere Zertifizierung.

0 Kommentare

Hinterlasse einen Kommentar