Der schnellste Weg, Lernzeit zu verschwenden, ist, sie gleichmäßig auf Themen zu verteilen, die nicht gleichmäßig gewichtet sind. PenTest+ PT0-003 sagt Ihnen genau, wo die Punkte liegen, und dieser Artikel führt durch alle fünf Domänen, was jede einzelne abdeckt und wie man sie priorisiert.
Für die Prüfungsmechanik – Anzahl der Fragen, Zeit und Bewertung – siehe den Leitfaden zum Prüfungsformat. Für den umfassenden Überblick fasst der vollständige PenTest+ Leitfaden alles zusammen.
Die Gewichtung auf einen Blick
| Domäne | Gewichtung |
|---|---|
| 1.0 Engagement Management | 13 % |
| 2.0 Aufklärung und Enumeration | 21 % |
| 3.0 Schwachstellenentdeckung und -analyse | 17 % |
| 4.0 Angriffe und Exploits | 35 % |
| 5.0 Post-Exploitation und laterale Bewegung | 14 % |
Zwei Domänen – Angriffe und Exploits sowie Aufklärung und Enumeration – machen zusammen mehr als die Hälfte der Prüfung aus. Schwächen in diesen Bereichen sind kostspielig.
Domäne 1: Engagement Management (13 %)
Dies ist die professionelle Domäne, „bevor Sie etwas anfassen“. Sie behandelt, wie ein Penetrationstest geplant, festgelegt und gesteuert wird, damit alles, was Sie danach tun, autorisiert und verteidigbar ist.
Erwarten Sie Inhalte zu Scoping und Regeln des Engagements, Zielauswahl (CIDR-Bereiche, Domänen, IP-Adressen, URLs) und Bewertungstypen, die Web, Netzwerk, Mobil, Cloud, API, Anwendungen und Wireless umfassen. Sie müssen auch die Vereinbarungen kennen, die ein Engagement umrahmen – Geheimhaltungsvereinbarung, Master Service Agreement, Leistungsbeschreibung und Nutzungsbedingungen – sowie Bedrohungsmodellierungs-Frameworks und die rechtlichen und ethischen Leitplanken, die einen Test legal halten.
Es ist eine kleinere Domäne nach Gewicht, aber die Konzepte tauchen in Szenariofragen an anderer Stelle auf, also überfliegen Sie sie nicht. Ein technisch perfekter Angriff, der außerhalb des vereinbarten Umfangs liegt, ist ein Misserfolg, und die Prüfung erwartet, dass Sie das wissen.
Domäne 2: Aufklärung und Enumeration (21 %)
Die zweitgrößte Domäne. Hier zeigen Sie, dass Sie Informationen sammeln und ein Ziel vor der Ausnutzung abbilden können.
Dies umfasst passive Aufklärung und OSINT, aktives Scannen und Enumeration über viele Asset-Typen hinweg. Sie werden mit dem Unterschied zwischen authentifiziertem und nicht-authentifiziertem Scannen arbeiten und es wird erwartet, dass Sie Ihre Erkenntnisse zu einem Bild der Angriffsfläche organisieren. Eine gute Aufklärung macht die spätere Ausnutzung effizient – Sie möchten nicht bei Diensten raten müssen, wenn Sie sie hätten aufzählen können.
Da diese Domäne breit gefächert und stark praxisorientiert ist, belohnt sie die Laborpraxis. Scan- und Enumerationstools verhalten sich auf eine Weise, die man durch bloßes Lesen schwer nachvollziehen kann.
Domäne 3: Schwachstellenentdeckung und -analyse (17 %)
Bemerkenswert ist, dass PT0-003 das Finden von Schwachstellen vom Ausnutzen dieser trennt. In dieser Domäne geht es um die Entdeckung und, entscheidend, die Validierung.
Sie werden Anwendungsscan-Typen behandeln – dynamisch (DAST), interaktiv (IAST), Software Composition Analysis (SCA) und statisch (SAST) – zusammen mit Infrastructure-as-Code- und Quellcode-Analyse und mobilem Scannen. Dann kommt die analytische Hälfte: Validierung von Scan-, Aufklärungs- und Enumerationsergebnissen durch Sortieren von True Positives von False Positives und False Negatives, Beurteilung der Scan-Vollständigkeit und Fehlerbehebung bei Scan-Konfigurationen.
Diese Validierungsfähigkeit unterscheidet einen kompetenten Tester von jemandem, der lediglich einen rohen Scannerbericht weiterleitet. Die Prüfung testet, ob Sie kritisch über die Ausgabe des Tools nachdenken können, anstatt ihr blind zu vertrauen.
Domäne 4: Angriffe und Exploits (35 %)
Das Schwergewicht. Mehr als ein Drittel Ihrer Punktzahl liegt hier, daher sollte der Großteil Ihrer Lern- und Laborzeit hier investiert werden.
Die Abdeckung ist breit: Injektionsangriffe (SQL-Injektion, Command-Injektion, Cross-Site-Scripting, Server-Side Template Injection), Web- und Anwendungsschwachstellen, Netzwerk- und Wireless-Angriffe, Cloud-Angriffe und Ausnutzung von Fehlkonfigurationen von Ressourcen wie schwacher Netzwerksegmentierung, exponierten Speichereimern und falsch verwaltetem Identitäts- und Zugriffsmanagement. Die V3-Aktualisierung erweiterte auch die Abdeckung auf KI-bezogene Angriffsflächen und moderne Cloud- und API-Ausnutzung.
Wenn Sie wenig Zeit haben, ist dies die Domäne, in die Sie überinvestieren sollten. Die Techniken hier sind auch am PBQ-freundlichsten, was bedeutet, dass sich die praktische Vertrautheit doppelt auszahlt – bei den Multiple-Choice-Fragen und bei den leistungsbasierten Aufgaben.
Domäne 5: Post-Exploitation und laterale Bewegung (14 %)
Der Zugang ist nur ein Teil eines Tests. Diese Domäne behandelt, was ein Tester nach dem ersten Zugang tut: Persistenz herstellen, Privilegien eskalieren, sich durch ein Netzwerk bewegen, lateral bewegen und dann aufräumen – alles ohne den Rahmen zu verlassen.
Es belohnt Sie dafür, dass Sie wie ein Operator denken, der leise bleiben, autorisiert bleiben und schließlich einen klaren Weg vom ersten Zugangspunkt zum Ziel dokumentieren muss. Die Elemente des Aufräumens und der Bereichsdisziplin knüpfen an Domäne 1 an, sodass das gemeinsame Studium beider Bereiche beide verstärkt.
So strukturieren Sie Ihr Studium
Eine sinnvolle Reihenfolge ist, zuerst das Engagement Management zu lernen (es rahmt alles ein), dann die Fähigkeiten zur Aufklärung und Enumeration aufzubauen, da spätere Domänen davon abhängen, dann stark in Angriffe und Exploits zu investieren und mit der Schwachstellenanalyse und Post-Exploitation abzuschließen. Der 8-Wochen-Studienplan legt dies Woche für Woche dar.
Da so vieles davon praktisch ist, ist der offizielle selbstgesteuerte Kurs in Verbindung mit praktischen Labs der effizienteste Weg, die Ziele lückenlos abzudecken.
Decken Sie jedes Ziel der Reihe nach ab: CompTIA PenTest+ CertMaster Learn (PT0-003 / V3). Um das Gelesene in Muskelgedächtnis zu verwandeln, fügen Sie die CertMaster Labs Hands-on-Umgebung hinzu. Als autorisierter CompTIA-Partner führen wir die offiziellen Versionen.
Häufig gestellte Fragen (FAQ)
Welche Domäne ist am wichtigsten? Angriffe und Exploits mit 35 %. Es ist die größte einzelne Domäne und die praktischste, daher verdient sie die meiste Lernzeit.
Wie unterscheidet sich PT0-003 von den alten PT0-002 Domänen? PT0-003 reorganisiert die Ziele in fünf Domänen und trennt insbesondere die Schwachstellenentdeckung von der Aufklärung. Es fügt auch die Abdeckung für KI-basierte Angriffe und erweiterte Cloud- und API-Ausnutzung hinzu.
Muss ich die Domänen-Prozentsätze auswendig lernen? Nicht für die Prüfung selbst, aber ihre Kenntnis hilft Ihnen, die Lernzeit dort zu verteilen, wo es am wichtigsten ist.
Lohnt es sich, Engagement Management zu studieren, wenn es nur 13 % ausmacht? Ja. Umfang- und Rechtskonzepte erscheinen in Szenariofragen während der gesamten Prüfung, und das Einhalten des Umfangs ist eine zentrale Kompetenz, die getestet wird.
Kann ich bestehen, indem ich mich nur auf Angriffe und Exploits konzentriere? Unwahrscheinlich. Es ist die größte Domäne, aber immer noch nur ein Drittel der Prüfung, und die skalierte Punktzahl belohnt die Breite über alle fünf Domänen hinweg.
0 Kommentare