EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-PENTEST · Advanced

CompTIA PenTest+ — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf COMPTIA-PENTEST vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

90Fragen der Probeprüfung
165minZeitlimit
750/ 900Punktzahl zum Bestehen

Mit Angaben von CompTIA abgeglichen · September 2026 · Aktuelle Prüfungsversion

Über die Prüfung

CompTIA PenTest+ (PT0-003) weist die Fähigkeiten nach, Penetrationstests zu planen, ihren Umfang festzulegen und durchzuführen, Ergebnisse zu analysieren und sie gegenüber Stakeholdern zu kommunizieren. Abgedeckt wird der komplette Lebenszyklus eines Penetrationstests: Reconnaissance, Enumeration, Schwachstellensuche, Exploitation, Post-Exploitation und Lateral Movement, und zwar in klassischen, Cloud-, Hybrid-, Webanwendungs-, API- und IoT-Umgebungen.

Die Version PT0-003 ist am 17. Dezember 2024 gestartet und ergänzt KI-basierte Angriffe, mehr Cloud- und API-Exploitation, moderne Post-Exploitation-Techniken und aktualisiertes Tooling.

CompTIA empfiehlt drei bis vier Jahre Erfahrung als Penetration Tester sowie Kenntnisse auf dem Niveau von Network+ und Security+.

Fünf Fragen zu COMPTIA-PENTEST ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für CompTIA PenTest+ in der App, jeweils mit Antwort und Erklärung.

Auftragsmanagement1 / 5

Welche Kennzahl ist am nützlichsten, um im Kennzahlenabschnitt eines Penetrationstest-Berichts die Testabdeckung zu belegen?

AlexGanze Erklärung von Alex

Die Testabdeckung ist die aussagekräftigste Kennzahl, um die Breite eines Auftrags zu belegen. Sie wird berechnet als (getestete Assets / gesamte in-scope-Assets) x 100 %. Gemäß den PTES-Reporting-Richtlinien quantifiziert sie, wie gründlich der Auftragsumfang abgedeckt wurde. Geleistete Stunden messen den Aufwand, nicht die Abdeckung. Paketzahlen spiegeln das Scan-Volumen wider, nicht die Vollständigkeit des Tests. Der Kaffeekonsum ist irrelevant. Stakeholder verlassen sich auf Abdeckungsprozentsätze, um zu beurteilen, ob ihre Angriffsfläche ausreichend bewertet wurde, und um Lücken zu identifizieren, die weitere Tests erfordern. (Quelle: PTES Technical Guidelines--Reporting; CompTIA PenTest+ Objective 5.1)

Quellecsrc.nist.gov

Informationssammlung und Vulnerability Scanning2 / 5

Ein Penetration Tester muss die Sicherheit einer Modbus/TCP-Implementierung in einem ICS-Netzwerk bewerten. Welche der folgenden Aussagen beschreibt eine kritische Sicherheitsschwachstelle, die dem Modbus-Protokoll selbst innewohnt?

AlexGanze Erklärung von Alex

Modbus, 1979 entwickelt, überträgt Befehle im Klartext über TCP-Port 502, ohne Authentifizierung, Verschlüsselung oder Autorisierung. Jeder Client mit Netzwerkzugriff kann ohne Zugangsdaten Input Registers lesen (FC 0x04), Coils schreiben (FC 0x05) oder Holding Registers schreiben (FC 0x06). Laut NIST SP 800-82 Rev. 3 sind kompensierende Kontrollen wie Netzwerksegmentierung, protokollbewusste Firewalls und VPN-Tunnel essenziell. Die anderen Optionen beschreiben Modbus fälschlicherweise so, als hätte es TLS, Zertifikatsauthentifizierung oder verschlüsselte Übertragung--nichts davon existiert in der Protokollspezifikation. (Ref: NIST SP 800-82; CISA ICS-CERT Modbus Fact Sheet)

Quellemodbus.org

Schwachstellenerkennung und -analyse4 / 5

Ein Penetrationstester vergleicht die Ergebnisse eines nicht authentifizierten Schwachstellen-Scans und eines authentifizierten Scans desselben Servers. Der authentifizierte Scan hat 47 zusätzliche Schwachstellen gefunden. Welche der folgenden Erklärungen erklärt den Unterschied am besten?

AlexGanze Erklärung von Alex

Gemäß NIST SP 800-115 verwenden authentifizierte (mit Anmeldedaten durchgeführte) Scans gültige Systemanmeldedaten, um Hosts intern zu untersuchen, und legen installierte Softwareversionen, Patch-Stände, lokale Konfigurationen und Registry-Einstellungen offen, die für externe Prüfungen nicht sichtbar sind. Nicht authentifizierte Scans sehen nur extern exponierte Dienste und leiten Schwachstellen aus Bannern ab – eine deutlich eingeschränkte Perspektive. Die 47 zusätzlichen Schwachstellen stellen die Lücke zwischen externer Sichtbarkeit und dem internen Systemzustand dar. Distraktor-Analyse: Eine Fehlkonfiguration würde keine konsistenten zusätzlichen Funde erklären. Authentifizierte Scans erzeugen weniger Fehlalarme (die Option „Der authentifizierte Scan erzeugte aufgrund … mehr Fehlalarme“ ist falsch), weil sie exakte Versionen verifizieren. Eine Firewall-Blockierung würde beide Scan-Typen gleichermaßen betreffen. Quelle: NIST SP 800-115 §5.2; CompTIA PenTest+ PT0-002 Objective 3.1; CIS Benchmark Guidelines.

Quelledocs.tenable.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

324 Übungsfragen

Nutze den Pass-IT-Fragenpool, um für COMPTIA-PENTEST zu üben. Die Probeprüfungen sind auf 90 Fragen in 165 Minuten eingestellt.

Angaben zum Fragenpool: COMPTIA-PENTEST

Prüfungsangaben mit CompTIA abgeglichen5. September 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von CompTIA

Punktzahl zum Bestehen750 / 900

laut Veröffentlichung von CompTIA

Prüfungsziele im Leitfaden26 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools324 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 3 Zusammenstellungen mit je 90 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Als mit Quellen abgeglichen erfasst302 von 324

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von CompTIA abgeglichen erfasst sind

Inhalte der Prüfung

Attacks and Exploits dominiert das Blueprint mit 35 % (mehr als ein Drittel der Prüfung) und deckt Zielpriorisierung sowie praktische Exploitation ab, quer über Netzwerke, Web-Apps, Cloud-Umgebungen, Wireless-Hardware und Social-Engineering-Ziele. Es folgt Reconnaissance and Enumeration mit 21 %, danach Vulnerability Discovery and Analysis mit 17 %. Post-exploitation and Lateral Movement (14 %) und Engagement Management (13 %) sind die kleinsten Domains, aber Engagement Management legt genau das rechtliche und organisatorische Fundament, das jede spätere Domain als gegeben voraussetzt.

Die Gewichtung belohnt dich, wenn du eine Angriffskette von Anfang bis Ende durchziehen kannst, statt ihre einzelnen Phasen nur wiederzuerkennen: Reconnaissance, Exploitation und Post-Exploitation machen zusammen 70 % der Prüfung aus, und die Fragen setzen voraus, dass eine Phase die nächste bestimmt. Der kleine Anteil von Engagement Management täuscht. Liegst du bei Scoping und rechtlichen Grundlagen daneben, werden spätere technische Antworten als Verstoß gegen die Rules of Engagement gewertet, der zwei Domains früher angelegt wurde.

Prüfungsplan: COMPTIA-PENTEST

Engagement Management13%

Scope and plan a penetration test including rules of engagement, legal agreements, and testing frameworks such as PTES and MITRE ATT&CK, and manage stakeholder communication throughout the engagement. Also covers structuring a penetration test report and recommending technical, administrative, operational, and physical remediation controls.

≈ 16 h
Reconnaissance and Enumeration21%

Apply active and passive information-gathering techniques such as OSINT and network reconnaissance, enumerate hosts, services, and shares, and write or modify scripts to automate reconnaissance using tools such as Nmap, Shodan, and theHarvester.

≈ 25 h
Vulnerability Discovery and Analysis17%

Conduct vulnerability discovery using application, network, host, and wireless scanning techniques, analyze and validate results from reconnaissance and scanning tools, and explain physical security concepts such as tailgating and badge cloning.

≈ 20 h
Attacks and Exploits35%

Prioritize targets and select attack tooling based on vulnerability scoring and exploitability, and execute network, authentication, host-based, web application, cloud, wireless, and social engineering attacks with tools such as Metasploit, Hydra, Burp Suite, and Mimikatz. Also covers attacks against specialized systems like mobile, AI, and OT environments, and scripting to automate attack chains.

≈ 42 h
Post-exploitation and Lateral Movement14%

Establish and maintain persistence on compromised systems, move laterally through an environment using pivoting and credential reuse, stage and exfiltrate data through covert channels, and perform cleanup and restoration activities after testing.

≈ 17 h

Prüfungsformat und Fragetypen

Die Prüfung stellt dir bis zu 90 Fragen in einem Zeitfenster von 165 Minuten. Das ist länger als bei den meisten CompTIA-Prüfungen, weil Platz für performance-basierte Aufgaben bleiben muss: echte Befehlsausführung, Analyse von Tool-Ausgaben und Exploit-Konfiguration in simulierten Umgebungen. Multiple-Choice-Fragen kommen mit einer oder mit mehreren richtigen Antworten und bauen oft auf einem Netzwerkdiagramm, einem Log-Auszug oder einer Tool-Ausgabe auf, die du interpretieren musst, statt auf einem Fakt, den du direkt abrufst. Drag-and-Drop-Aufgaben prüfen, ob du eine Angriffskette in die richtige Reihenfolge bringst oder eine Technik der Phase zuordnest, in die sie gehört. Bestanden hast du ab 750 Punkten auf einer Skala von 100 bis 900.

Fragetypen: COMPTIA-PENTEST

Multiple Choice71%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Mehrfachauswahl13%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Drag & Drop9%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Praxisaufgabe7%

Bearbeite eine praktische Aufgabe in einer simulierten Umgebung und halte dich dabei an die genannten Anforderungen.

Offizielle Informationen zu den Frageformaten findest du bei CompTIA. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf COMPTIA-PENTEST

CompTIA PenTest+ PT0-003 legst du weltweit in Pearson-VUE-Testzentren ab oder online mit Proctor. Die Prüfung gibt es auf Englisch, Französisch, Japanisch und Portugiesisch. Die Zertifizierung ist drei Jahre gültig. Verlängern kannst du sie mit 60 CEUs plus der jährlichen CE-Gebühr oder indem du eine höherwertige CompTIA-Zertifizierung erwirbst.

Vorbereitung und Organisation: COMPTIA-PENTEST

Vorbereitung

Beispielhafter Lernaufwand70–180 h

Beispiel für die Planung: von 70 h mit einschlägiger Erfahrung bis 180 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauFortgeschritten
Empfohlene VorkenntnisseKeine formalen Voraussetzungen. Empfohlen werden CompTIA Security+ oder Network+ sowie 3 bis 4 Jahre Erfahrung im Security-Bereich.

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE (Prüfungszentrum oder online beaufsichtigt)
WiederholungsregelnKeine Wartezeit nach dem ersten Nichtbestehen. Ab dem zweiten Nichtbestehen sind 14 Tage Wartezeit erforderlich. Die volle Prüfungsgebühr wird bei jedem Versuch fällig.
Gültigkeit der Zertifizierung3 Jahre

60 CEUs innerhalb des dreijährigen Zyklus plus jährliche CE-Gebühr, oder du bestehst eine höherwertige CompTIA-Zertifizierung.

Weiterbildungspunkte60

Häufige Fehlerquellen

Themen zum Wiederholen: COMPTIA-PENTEST

  1. 01Engagement Scoping

    Rules of Engagement, rechtliche Vorgaben und eine saubere Scoping-Dokumentation werden unterschätzt

  2. 02Tool Output Analysis

    Du kennst die Tool-Namen, kannst ihre Ausgabe aber nicht deuten und weißt nicht, wann welches Tool passt

  3. 03Methodology Shortcuts

    Direkt zur Exploitation springen, ohne Reconnaissance und Enumeration sauber durchzuziehen

  4. 04Vuln Scan vs Pentest

    Automatisiertes Vulnerability-Scanning wird mit manuellem Penetration Testing verwechselt

  5. 05Reporting Skills

    Schwache Executive Summaries, fehlende Empfehlungen zur Behebung, unklar kommunizierte Findings

  6. 06Cloud and API Testing

    Nur klassisches Netzwerk-Pentesting lernen und die Angriffsflächen in Cloud, API und IoT auslassen

  7. 07Post-exploitation

    Lateral Movement, Persistence und Techniken zur Data Exfiltration sitzen nicht

Häufig gestellte Fragen

Wie lange dauert die Prüfung CompTIA PenTest+?

Die Prüfung CompTIA PenTest+ umfasst 90 Fragen und hat ein Zeitlimit von 165 Minuten.

Welche Punktzahl brauche ich, um CompTIA PenTest+ zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung CompTIA PenTest+ beträgt 750 / 900.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf CompTIA PenTest+ beachten?

Zu den Themen, die du wiederholen solltest, gehören Engagement Scoping, Tool Output Analysis, Methodology Shortcuts, Vuln Scan vs Pentest, Reporting Skills, Cloud and API Testing, Post-exploitation. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Welche PenTest+ Domains haben das größte Gewicht?

Attacks and exploits ist mit 35% mit Abstand die größte Domain, gefolgt von reconnaissance and enumeration mit 21% und vulnerability discovery and analysis mit 17%. Post-exploitation and lateral movement kommt auf 14% und engagement management auf 13%. Mehr als die Hälfte der Prüfung besteht damit aus Reconnaissance und Exploitation.

Was brauchst du vor PenTest+?

Formal nichts. CompTIA empfiehlt Security+ oder Network+ plus drei bis vier Jahre Praxis im Security-Bereich, und im Katalog sind 120 Stunden veranschlagt. Das ist dasselbe Budget wie bei Linux+ und aus demselben Grund: Die Prüfung erwartet eine Tool-Routine, die du dir nur aufbaust, indem du die Tools wirklich benutzt.

PenTest+ oder CySA+ — welche solltest du machen?

Es sind die zwei Hälften desselben Jobs. CySA+ ist defensiv: Detection, Vulnerability Management und Incident Response aus dem SOC heraus. PenTest+ ist offensiv: ein Engagement scopen, den Weg hinein finden und ihn dokumentieren. Nimm die, die deine Rolle tatsächlich abdeckt, denn keine von beiden ist Voraussetzung für die andere.

Wie lange ist PenTest+ gültig?

Drei Jahre, verlängert mit 60 Continuing-Education-Units innerhalb des Zyklus. Eine höherwertige CompTIA-Zertifizierung zu bestehen verlängert sie stattdessen, und das ist der Weg, den die meisten nach SecurityX gehen.

Was passiert, wenn du PenTest+ nicht bestehst?

Der zweite Versuch lässt sich ohne Wartezeit buchen. Nach einem zweiten Fehlversuch verlangt CompTIA 14 Tage vor jedem weiteren Versuch.

Eine Zertifizierung, 12 Monate

Für COMPTIA-PENTEST üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →