Objetivos del examen PenTest+ PT0-003: Los cinco dominios desglosados

PenTest+ PT0-003 Exam Objectives: All Five Domains Broken Down

La forma más rápida de desperdiciar tiempo de estudio es distribuirlo equitativamente entre temas que no tienen el mismo peso. PenTest+ PT0-003 te dice exactamente dónde están los puntos, y este artículo recorre los cinco dominios, lo que cubre cada uno y cómo priorizarlos.

Para la mecánica del examen —recuento de preguntas, tiempo y puntuación—, consulta la guía de formato del examen. Para la visión general, la guía completa de PenTest+ lo une todo.

El peso de un vistazo

Dominio Peso
1.0 Gestión de la Contratación 13%
2.0 Reconocimiento y Enumeración 21%
3.0 Descubrimiento y Análisis de Vulnerabilidades 17%
4.0 Ataques y Exploits 35%
5.0 Post-explotación y Movimiento Lateral 14%

Dos dominios —Ataques y Exploits, más Reconocimiento y Enumeración— constituyen más de la mitad del examen entre ambos. Una debilidad en estos es costosa.

Dominio 1: Gestión de la Contratación (13%)

Este es el dominio profesional, "antes de tocar nada". Cubre cómo se planifica, delimita y rige una prueba de penetración para que todo lo que hagas después esté autorizado y sea defendible.

Espera contenido sobre la definición del alcance y las reglas de participación, la selección de objetivos (rangos CIDR, dominios, direcciones IP, URL) y los tipos de evaluación que abarcan web, red, móvil, nube, API, aplicación e inalámbrica. También necesitarás conocer los acuerdos que enmarcan una contratación —acuerdo de no divulgación, acuerdo marco de servicios, declaración de trabajo y términos de servicio—, además de los marcos de modelado de amenazas y las salvaguardas legales y éticas que mantienen una prueba dentro de la legalidad.

Es un dominio más pequeño en cuanto a peso, pero los conceptos aparecen en preguntas de escenario en otros lugares, así que no lo pases por alto. Un ataque técnicamente perfecto que se sale del alcance acordado es un fracaso, y el examen espera que lo sepas.

Dominio 2: Reconocimiento y Enumeración (21%)

El segundo dominio más grande. Aquí demuestras que puedes recopilar información y mapear un objetivo antes de la explotación.

Esto incluye reconocimiento pasivo y OSINT, escaneo activo y enumeración en muchos tipos de activos. Trabajarás con la distinción entre escaneo autenticado y no autenticado, y se espera que organices lo que encuentres en una imagen de la superficie de ataque. Un buen reconocimiento es lo que hace que la explotación posterior sea eficiente: no querrás adivinar los servicios cuando podrías haberlos enumerado.

Debido a que este dominio es amplio y muy práctico, recompensa la práctica de laboratorio. Las herramientas de escaneo y enumeración se comportan de maneras que son difíciles de apreciar solo con la lectura.

Dominio 3: Descubrimiento y Análisis de Vulnerabilidades (17%)

Cabe destacar que PT0-003 separa el descubrimiento de vulnerabilidades de su explotación. Este dominio trata sobre el descubrimiento y, crucialmente, la validación.

Cubrirás tipos de escaneo de aplicaciones —dinámico (DAST), interactivo (IAST), análisis de composición de software (SCA) y estático (SAST)—, junto con análisis de infraestructura como código y código fuente, y escaneo móvil. Luego viene la parte analítica: validar los resultados del escaneo, el reconocimiento y la enumeración clasificando los verdaderos positivos de los falsos positivos y falsos negativos, juzgando la exhaustividad del escaneo y solucionando problemas de configuración del escaneo.

Esa habilidad de validación es lo que separa a un probador competente de alguien que simplemente reenvía un informe de escáner en bruto. El examen evalúa si puedes pensar críticamente sobre la salida de la herramienta en lugar de confiar ciegamente en ella.

Dominio 4: Ataques y Exploits (35%)

El peso pesado. Más de un tercio de tu puntuación reside aquí, por lo que aquí es donde debe ir la mayor parte de tu tiempo de estudio y laboratorio.

La cobertura es amplia: ataques de inyección (inyección SQL, inyección de comandos, cross-site scripting, inyección de plantillas del lado del servidor), vulnerabilidades web y de aplicaciones, ataques de red e inalámbricos, ataques en la nube y explotación de configuraciones erróneas de recursos como segmentación de red débil, buckets de almacenamiento expuestos y gestión de identidad y acceso mal administrada. La actualización V3 también amplió la cobertura a las superficies de ataque relacionadas con la IA y la explotación moderna en la nube y de API.

Si tienes poco tiempo, este es el dominio en el que debes invertir más. Las técnicas aquí también son las más adecuadas para las PBQ (preguntas basadas en el rendimiento), lo que significa que la fluidez práctica rinde doble: en los elementos de opción múltiple y en las tareas basadas en el rendimiento.

Dominio 5: Post-explotación y Movimiento Lateral (14%)

Entrar es solo una parte de una prueba. Este dominio cubre lo que hace un probador después del acceso inicial: establecer persistencia, escalar privilegios, pivotar a través de una red, moverse lateralmente y luego limpiar, todo sin salirse del alcance.

Te recompensa por pensar como un operador que debe permanecer en silencio, autorizado y, finalmente, documentar un camino claro desde el punto de apoyo hasta el objetivo. Los elementos de limpieza y disciplina del alcance se conectan con el Dominio 1, por lo que estudiar ambos refuerza los dos.

Cómo secuenciar tu estudio

Un orden sensato es aprender primero Gestión de la Contratación (enmarca todo), luego desarrollar habilidades de reconocimiento y enumeración porque los dominios posteriores dependen de ellas, luego invertir fuertemente en Ataques y Exploits, y terminar con análisis de vulnerabilidades y post-explotación. El plan de estudio de 8 semanas lo expone semana a semana.

Dado que gran parte de esto es práctico, el curso oficial autodirigido, junto con laboratorios prácticos, es la forma más eficiente de cubrir los objetivos sin lagunas.

Cubre todos los objetivos en orden: CompTIA PenTest+ CertMaster Learn (PT0-003 / V3). Para convertir esa lectura en memoria muscular, añade el entorno práctico de CertMaster Labs. Como Socio Autorizado de CompTIA, tenemos las versiones oficiales.

Preguntas frecuentes

¿Qué dominio es el más importante? Ataques y Exploits con un 35%. Es el dominio más grande y el más práctico, por lo que merece la mayor parte del tiempo de estudio.

¿En qué se diferencia PT0-003 de los antiguos dominios PT0-002? PT0-003 reorganiza los objetivos en cinco dominios y, notablemente, separa el descubrimiento de vulnerabilidades del reconocimiento. También añade cobertura para ataques basados en IA y una explotación ampliada de la nube y las API.

¿Necesito memorizar los porcentajes de los dominios? No para el examen en sí, pero conocerlos te ayuda a asignar el tiempo de estudio donde más importa.

¿Vale la pena estudiar Gestión de la Contratación si solo es el 13%? Sí. El alcance y los conceptos legales aparecen en las preguntas de escenario a lo largo del examen, y mantenerse dentro del alcance es una competencia clave que se evalúa.

¿Puedo aprobar centrándome solo en Ataques y Exploits? Es poco probable. Es el dominio más grande, pero sigue siendo solo un tercio del examen, y la puntuación escalada recompensa la amplitud en los cinco dominios.

0 comentarios

Dejar un comentario