Network+ oder Security+ entscheidet sich daran, was du schon kannst. Wenn du auf einen Security-Job zielst und eine Subnetzmaske ohne Taschenrechner liest und sagen kannst, was ein VLAN trennt, buch Security+ und lass Network+ aus. Sind das eher Wörter als Dinge, die du selbst konfiguriert hast, nimm zuerst Network+. CompTIA sagt das selbst so.
CompTIA empfiehlt Network+ vor Security+, und zwar auf der Security+-Seite selbst. Im eigenen FAQ zum Karrierepfad steht aber auch, dass diese Zertifizierungen keine verpflichtenden Voraussetzungen haben. Roadmaps, die den ersten Satz zitieren und den zweiten weglassen, sind der Grund, warum Leute eine Prüfung ablegen, die sie nie gebraucht hätten.
Sagt CompTIA, dass Network+ zuerst kommt?
Ja, und die Stelle ist eindeutig. In den Prüfungsdetails zu Security+ (SY0-701) steht als empfohlene Erfahrung: CompTIA Network+ plus zwei Jahre in einer Rolle als Security- oder Systemadministrator. Die Seite zu Network+ (N10-009) nennt A+ plus neun bis zwölf Monate als Junior Network Administrator oder Network Support Technician und führt unter ihrer eigenen empfohlenen Erfahrung keine Sicherheitsprüfung auf. Wo sie Security+ nennt, ist es als einer von drei möglichen nächsten Schritten, neben Server+ und Linux+. Die Kette der empfohlenen Erfahrung läuft nur in eine Richtung, und CompTIAs Begründung passt in einen Satz: „Bevor du ein Netzwerk absichern kannst, musst du verstehen, wie es funktioniert.“ Lernst du Security Operations ohne das, lernst du Abwehrmaßnahmen für eine Maschine auswendig, die du dir nicht vorstellen kannst.
Derselbe Anbieter sagt dir dann, wann du seine eigene Reihenfolge ignorieren darfst. CompTIA schreibt, dass es für diese Zertifizierungen keine verpflichtenden Voraussetzungen gibt und dass jemand mit zwei Jahren Sicherheitserfahrung oder gleichwertigem Wissen direkt bei Security+ anfangen kann, um genau das zu belegen. Auf die direkte Frage, ob der Pfad in dieser Reihenfolge durchlaufen werden muss, antwortet CompTIA mit Nein. Deine Route hängt an dem Job, auf den du zielst.
Du kannst Security+ morgen buchen, nichts hält dich davon ab. Die Prüfung kontrolliert dann, ob du das verstanden hast, was sie bei dir als verstanden voraussetzt.
Wann du Network+ auslassen kannst
Lass es aus, wenn du diese vier Dinge aus dem Stand kannst:
- einen Adressbereich ohne Taschenrechner in Subnetze aufteilen
- eine Routing-Tabelle lesen und sagen, wohin der nächste Hop ein Paket schickt
- erklären, was ein VLAN trennt und was ein Trunk-Port transportiert
- beschreiben, was DHCP und DNS einem Client beim Booten mitgeben
Die meisten, die das können, haben es am Helpdesk gelernt, in einer NOC-Rotation oder im Homelab mit einem echten Switch darin. Dieses Wissen kannst du mitbringen, ohne je eine Prüfung dafür abgelegt zu haben. Ist die Liste oben für dich ein Münzwurf, arbeite vor der Entscheidung ein Set Security+-Fragen durch, das auf den aktuellen Prüfungszielen aufbaut. Pass-IT schreibt seine Fragen aus genau diesen veröffentlichten Zielen. Eine schlechte Übungsrunde kostet weniger als eine schlechte Buchung.
Lass Network+ auch aus, wenn ein Security-Arbeitsplatz das Ziel ist. CompTIA ordnet Security+ einer langen Liste von DoD-8140-Arbeitsrollen zu: Cyber Defense Analyst, Incident Responder, Vulnerability Analyst, Security Control Assessor, Information Security Manager und weitere. Network+ trägt drei, geführt unter einer gemeinsamen Überschrift für NICE und DoD 8140 und alle auf der Infrastrukturseite: Technical Support Specialist, Network Operations Specialist und System Administrator. Das sind Zuordnungen von Arbeitsrollen und keine regulatorischen Vorschriften, und CompTIA formuliert das vorsichtig. Bei genau diesen Analystenrollen setzt dann CySA+ nach Security+ an, die Verzweigung nach dieser hier.
Wann Network+ zuerst die zusätzliche Prüfung wert ist
Nimm Network+ zuerst, wenn du von außen in die IT kommst. CompTIAs Empfehlung für N10-009 setzt A+ voraus, also Core 1 und Core 2, dazu neun bis zwölf Monate in einer Rolle als Junior Network Administrator oder Network Support Technician. Das ist die Grundlinie, gegen die die Prüfung geschrieben wurde. Fängst du darunter an, werden aus der Security+-Vorbereitung zwei Themen gleichzeitig: die Sicherheitsmaßnahme und das Netzwerk, auf dem sie aufsitzt.
Die Prüfungsziele von N10-009 zeigen, was du dafür bekommst. Die größte Domäne ist Troubleshooting mit 24 %, dann Networking Concepts mit 23 %, Implementation mit 20 %, Operations mit 19 %. Auf Network Security entfallen 14 %, an dieser Kante überschneiden sich die beiden Prüfungen also schon. Security+ legt sein Gewicht anders: Security Operations 28 %, Threats and Vulnerabilities 22 %, Program Management and Oversight 20 %. Nichts auf dieser Liste bringt dir bei, was ein Subnetz ist, weil die Prüfung davon ausgeht, dass du es weißt.
Für viele ist Network+ das Ziel und keine Zwischenstation. Willst du einen Job in Technical Support, Network Operations oder System Administration, dann sind das genau die drei Rollen, die CompTIA zu dieser Prüfung aufführt, und unter diesen Bezeichnungen bewirbst du dich. Security+ zuerst abzulegen, weil es die bekanntere Prüfung ist, legt Hiring Managern eine Sicherheitsqualifikation vor, die sie nicht verlangt haben.
Ist eine der beiden schwerer?
Auf dem Papier sind das fast dieselben Prüfungen. Beide laufen über maximal 90 Fragen in 90 Minuten, und beide mischen Multiple Choice mit performancebasierten Aufgaben.
Eine Zahl auf dem Ergebnisbericht trennt sie: Network+ ist ab 720 auf CompTIAs Skala von 100 bis 900 bestanden, Security+ ab 750 auf derselben Skala.
Ignoriere jede Seite, die dir eine Bestehensgrenze in Prozent nennt. Die Skala beginnt bei 100 und nicht bei null, und Multiple-Choice-Fragen und performancebasierte Aufgaben zählen unterschiedlich. Die Umrechnung von Rohpunkten in den skalierten Wert behält CompTIA für sich, aus keiner der beiden Zahlen lässt sich also eine Anzahl richtiger Antworten ableiten.
Für die meisten, die diese Frage stellen, ist Security+ der schwerere Termin. Die veröffentlichte Hürde liegt dreißig Punkte höher, bei identischer Prüfungszeit, und die Prüfung ist für jemanden geschrieben, der das Netzwerk darunter schon kennt. Kommst du mit fünf Jahren Infrastrukturarbeit dazu, kippt die Rangfolge, weil du die 90 Minuten mit einem Thema verbringst statt mit zwei.
Laufen Network+ und Security+ ab?
Beide laufen drei Jahre nach dem Erwerb ab, und beide verlängerst du über CompTIAs Continuing-Education-Programm. Network+ kostet 30 Continuing Education Units pro Zyklus. Security+ kostet 50.
Beide zu halten verdoppelt das nicht. CompTIA verlängert niedrigere Zertifizierungen über die höhere: Du erfüllst die Anforderungen für deine höchste Zertifizierung, die darunterliegenden verlängern sich automatisch mit. Die eigene Verlängerungstabelle führt Security+ als vollständige Verlängerung für Network+ und A+. Hältst du Security+ aktuell, bleibt Network+ mit ihm aktuell, zu 50 CEUs alle drei Jahre und einer Continuing-Education-Gebühr auf deiner höchsten Stufe. Die Gebühr für die niedrigere Zertifizierung lässt CompTIA nur dann weg, wenn die höhere sie vollständig verlängert, und genau das tut Security+ für Network+.
Deine drei Jahre beginnen mit dem Bestehen. Die Prüfungsversionen werden nach einem eigenen Plan eingestellt, gezählt ab ihrem Start. CompTIA gibt für N10-009 an, dass eine Prüfung in der Regel drei Jahre nach dem Start eingestellt wird, voraussichtlich also 2027, und für SY0-701 voraussichtlich 2026. Ein Datum steht für keine der beiden fest. Setzt du Network+ davor, rückt dein Security+-Termin in Richtung dieser zweiten Schätzung, lies also die Security+-Prüfungsseite, bevor du Lernmaterial kaufst.
| Network+ (N10-009) | Security+ (SY0-701) | |
|---|---|---|
| Prüfungsversion | V9 | V7 |
| Einstellung (Schätzung von CompTIA) | 2027 | 2026 |
| Fragen | maximal 90 | maximal 90 |
| Zeit | 90 Minuten | 90 Minuten |
| Bestehensgrenze (Skala 100–900) | 720 | 750 |
| Performancebasierte Aufgaben | Ja | Ja |
| Von CompTIA empfohlene Erfahrung | A+ plus 9–12 Monate Praxis | Network+ plus 2 Jahre |
| CEUs zur Verlängerung | 30 | 50 |
| Verlängerungszyklus | 3 Jahre | 3 Jahre |
Welche buchst du also?
Buch Security+ zuerst, wenn du Netzwerke schon verstehst und ein Security-Arbeitsplatz das Ziel ist. Bist du neu in der IT, oder ist Infrastruktur die Arbeit, die du willst, kommt Network+ zuerst. Wer am Anfang der Karriere steht und keine Eile hat, macht sowieso beide in dieser Reihenfolge, und genau deshalb veröffentlicht CompTIA A+, Network+ und Security+ als Stack.
Security+ ist außerdem die von beiden, die früher eingestellt wird. Plane diesen Termin für die nächsten Monate, statt die Vorbereitung ins nächste Jahr laufen zu lassen.
Diese Verzweigung ist ein Schritt in einer längeren Reihe, mit CySA+ und den Spezialprüfungen darüber. Die CompTIA-Zertifizierungsreihenfolge für 2026 legt diese ganze Ordnung an einer Stelle offen. SecurityX ist das ferne Ende davon: CompTIA empfiehlt zehn Jahre praktische IT-Erfahrung, fünf davon in der Sicherheit.