Si estás considerando presentarte al CompTIA PenTest+, esta guía es el lugar para empezar. Reúne los datos actuales del examen, explica lo que cada dominio espera de ti y te dirige a recursos específicos para las partes que más dificultades presentan a la mayoría de los candidatos. Piensa en ello como el mapa; los artículos enlazados son las rutas detalladas.
PenTest+ se encuentra en el nivel intermedio del camino de ciberseguridad de CompTIA. Es la contraparte ofensiva y práctica de una credencial enfocada en la defensa como CySA+, y generalmente se toma después de que ya tienes conocimientos fundamentales de Network+ y Security+ (o la experiencia equivalente). Lo que lo hace destacar es que no solo te evalúa con definiciones, sino que te pide que hagas cosas.
Lo que realmente valida PenTest+
La certificación está diseñada para confirmar que puedes realizar una prueba de penetración de principio a fin y comunicar lo que encontraste. En la práctica, esto significa que puedes:
- Planificar y delimitar un compromiso dentro de los límites legales y de cumplimiento.
- Recopilar información y enumerar objetivos en entornos locales, en la nube, web, inalámbricos, API e híbridos.
- Descubrir y analizar vulnerabilidades, luego separar los hallazgos reales de los falsos positivos.
- Ejecutar ataques y exploits apropiados para el objetivo, adaptando las herramientas según sea necesario.
- Moverte lateralmente y operar post-explotación sin salir del alcance.
- Redactar un informe claro y profesional y comunicar a los interesados sobre la remediación.
Ese último punto importa más de lo que esperan los recién llegados. Un probador de penetración que no puede explicar un hallazgo a un tomador de decisiones no técnico solo hizo la mitad del trabajo, y el examen refleja eso.
El examen actual de un vistazo
La versión actual en circulación es PT0-003, comercializada como V3. Se lanzó el 17 de diciembre de 2024 y reemplazó a PT0-002, que se retiró el 17 de junio de 2025. Esta actualización añadió cobertura para ataques impulsados por IA, explotación expandida en la nube y API, y técnicas de post-explotación más modernas.
| Elemento | Detalle |
|---|---|
| Código del examen | PT0-003 (V3) |
| Número de preguntas | Hasta 90 |
| Tipos de preguntas | Opción múltiple y basadas en el rendimiento (PBQs) |
| Duración | 165 minutos (2 horas 45 minutos) |
| Puntuación para aprobar | 750 en una escala de 100 a 900 |
| Experiencia recomendada | Network+, Security+ o conocimientos equivalentes, más 3-4 años de trabajo práctico en seguridad |
| Validez | 3 años, renovable mediante educación continua |
Para un desglose más completo del ritmo, la mecánica de las PBQ y cómo funciona la puntuación escalada, consulta nuestro artículo complementario sobre el formato del examen PenTest+ PT0-003.
Los cinco dominios y su ponderación
El PT0-003 se organiza en cinco dominios. Los porcentajes te indican dónde dedicar tus horas de estudio; solo el dominio de Ataques y Exploits constituye más de un tercio del examen.
- Gestión del Compromiso — 13%. Alcance, reglas de compromiso, acuerdos (NDA, MSA, SoW, ToS) y el marco legal/ético de una prueba.
- Reconocimiento y Enumeración — 21%. Recopilación activa y pasiva de información, OSINT, escaneo y enumeración en diversos tipos de activos.
- Descubrimiento y Análisis de Vulnerabilidades — 17%. Ejecución de escaneos, validación de resultados y distinción entre verdaderos positivos y ruido.
- Ataques y Exploits — 35%. El dominio más pesado: ataques de inyección, fallos web y de aplicaciones, ataques de red e inalámbricos, la nube y más.
- Post-explotación y Movimiento Lateral — 14%. Persistencia, pivoteo, escalada de privilegios y limpieza, todo dentro del alcance.
Cada uno de estos merece su propia sesión de estudio. Los desglosamos todos, objetivo por objetivo, en la guía de dominios de PenTest+.
¿Necesitas requisitos previos?
No se exige ningún requisito previo para el examen; puedes registrarte y presentarte a PenTest+ sin tener otra certificación. Dicho esto, CompTIA recomienda que tengas conocimientos de nivel Network+ y Security+, y algunos años de experiencia práctica. Si te lanzas sin preparación, las preguntas basadas en el rendimiento te resultarán mucho más difíciles, porque asumen que has utilizado las herramientas en la práctica en lugar de solo leer sobre ellas.
Si aún estás decidiendo dónde encaja PenTest+ frente a otras certificaciones ofensivas, nuestra comparación de PenTest+ vs CEH, OSCP y GPEN expone las ventajas y desventajas.
Cómo prepararse
Un plan realista combina tres ingredientes: aprendizaje estructurado para cubrir los objetivos, laboratorios prácticos para desarrollar la memoria muscular y preguntas de práctica para exponer los puntos débiles antes del día del examen. La lectura por sí sola no te ayudará a superar las PBQ.
- Trabaja los objetivos metódicamente: una estructura semana a semana te mantiene honesto. Consulta nuestro plan de estudio de PenTest+ de 8 semanas.
- Realiza repeticiones prácticas en un laboratorio. La guía de preparación práctica y de PBQ cubre las herramientas y entornos que vale la pena practicar.
- Elige tus materiales de estudio deliberadamente. Nuestra descripción general de los recursos de estudio explica cómo difieren CertMaster Learn, Labs, Practice y Perform para que no compres de más ni de menos.
¿Vale la pena?
PenTest+ se alinea con roles laborales reales (probador de penetración, consultor de seguridad, analista de vulnerabilidades y títulos relacionados) y es reconocido dentro de los marcos de fuerza laboral a los que hacen referencia algunos empleadores y roles del sector público. Si es la inversión correcta depende de la dirección de tu carrera. Analizamos los roles, las expectativas y lo que realmente buscan los gerentes de contratación en ¿Vale la pena PenTest+?.
Mantener la certificación actualizada
PenTest+ tiene una validez de tres años. Se renueva a través del programa de educación continua de CompTIA, obteniendo unidades de educación continua, aprobando un examen CompTIA de nivel superior o aprobando la versión más reciente del examen, en lugar de dejar que caduque. Aprobar PenTest+ también renueva las certificaciones CompTIA de nivel inferior elegibles que poseas, lo cual es un buen beneficio adicional si ya tienes Security+.
Primeros pasos
Cuando estés listo para prepararte, el curso oficial autodirigido es una base sólida para cubrir todos los objetivos en orden.
Comienza con el curso oficial: CompTIA PenTest+ CertMaster Learn (PT0-003 / V3). Cuando se acerque el día del examen y necesites reservar el examen, puedes obtener un vale de examen aquí. Como socio autorizado de CompTIA, solo ofrecemos materiales oficiales.
Una nota sobre la elegibilidad del cupón: La elegibilidad del cupón depende de tu ubicación de realización del examen, según la política de CompTIA. ¿Realizas la prueba en una región de mercado emergente? No vendemos esos aquí, contáctanos.
Preguntas frecuentes
¿Cuál es la diferencia entre PT0-003 y V3? Son lo mismo. PT0-003 es el código oficial del examen; "V3" es la forma abreviada común de esta tercera versión de PenTest+.
¿PT0-002 sigue disponible? No. PT0-002 se retiró el 17 de junio de 2025. PT0-003 es la única versión actual.
¿Cuántas preguntas tiene el examen y cuánto tiempo tengo? Hasta 90 preguntas en 165 minutos, mezclando preguntas de opción múltiple con preguntas basadas en el rendimiento.
¿Qué puntuación necesito para aprobar? 750 en un rango escalado de 100 a 900. No es un porcentaje directo; las preguntas más difíciles tienen mayor peso.
¿Tengo que hacer Security+ primero? No es un requisito para registrarse, pero CompTIA recomienda conocimientos de nivel Security+ y Network+ además de algunos años de experiencia práctica antes de intentar PenTest+.
¿Cuánto tiempo es válida la certificación? Tres años, después de los cuales se renueva a través de unidades de educación continua o una certificación de nivel superior que califique.
0 comentarios