EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-PENTEST · Advanced

CompTIA PenTest+ — Übungsfragen und Probeprüfung

Übe mit realistischen COMPTIA-PENTEST-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

90Fragen
165minZeitlimit
750/ 900Bestehensgrenze

Geprüft gegen CompTIA · August 2026Aktuelle Prüfungsversion

Über die Prüfung

CompTIA PenTest+ (PT0-003) weist die Fähigkeiten nach, Penetrationstests zu planen, ihren Umfang festzulegen und durchzuführen, Ergebnisse zu analysieren und sie gegenüber Stakeholdern zu kommunizieren. Abgedeckt wird der komplette Lebenszyklus eines Penetrationstests: Reconnaissance, Enumeration, Schwachstellensuche, Exploitation, Post-Exploitation und Lateral Movement, und zwar in klassischen, Cloud-, Hybrid-, Webanwendungs-, API- und IoT-Umgebungen.

Die Version PT0-003 ist am 17. Dezember 2024 gestartet und ergänzt KI-basierte Angriffe, mehr Cloud- und API-Exploitation, moderne Post-Exploitation-Techniken und aktualisiertes Tooling.

CompTIA empfiehlt drei bis vier Jahre Erfahrung als Penetration Tester sowie Kenntnisse auf dem Niveau von Network+ und Security+.

Was geprüft wird

Attacks and Exploits dominiert das Blueprint mit 35 % (mehr als ein Drittel der Prüfung) und deckt Zielpriorisierung sowie praktische Exploitation ab, quer über Netzwerke, Web-Apps, Cloud-Umgebungen, Wireless-Hardware und Social-Engineering-Ziele. Es folgt Reconnaissance and Enumeration mit 21 %, danach Vulnerability Discovery and Analysis mit 17 %. Post-exploitation and Lateral Movement (14 %) und Engagement Management (13 %) sind die kleinsten Domains, aber Engagement Management legt genau das rechtliche und organisatorische Fundament, das jede spätere Domain als gegeben voraussetzt.

Die Gewichtung belohnt dich, wenn du eine Angriffskette von Anfang bis Ende durchziehen kannst, statt ihre einzelnen Phasen nur wiederzuerkennen: Reconnaissance, Exploitation und Post-Exploitation machen zusammen 70 % der Prüfung aus, und die Fragen setzen voraus, dass eine Phase die nächste bestimmt. Der kleine Anteil von Engagement Management täuscht. Liegst du bei Scoping und rechtlichen Grundlagen daneben, werden spätere technische Antworten als Verstoß gegen die Rules of Engagement gewertet, der zwei Domains früher angelegt wurde.

Prüfungsaufbau: COMPTIA-PENTEST

Engagement Management13%

Scope and plan a penetration test including rules of engagement, legal agreements, and testing frameworks such as PTES and MITRE ATT&CK, and manage stakeholder communication throughout the engagement. Also covers structuring a penetration test report and recommending technical, administrative, operational, and physical remediation controls.

≈ 16 Std.
Reconnaissance and Enumeration21%

Apply active and passive information-gathering techniques such as OSINT and network reconnaissance, enumerate hosts, services, and shares, and write or modify scripts to automate reconnaissance using tools such as Nmap, Shodan, and theHarvester.

≈ 25 Std.
Vulnerability Discovery and Analysis17%

Conduct vulnerability discovery using application, network, host, and wireless scanning techniques, analyze and validate results from reconnaissance and scanning tools, and explain physical security concepts such as tailgating and badge cloning.

≈ 20 Std.
Attacks and Exploits35%

Prioritize targets and select attack tooling based on vulnerability scoring and exploitability, and execute network, authentication, host-based, web application, cloud, wireless, and social engineering attacks with tools such as Metasploit, Hydra, Burp Suite, and Mimikatz. Also covers attacks against specialized systems like mobile, AI, and OT environments, and scripting to automate attack chains.

≈ 42 Std.
Post-exploitation and Lateral Movement14%

Establish and maintain persistence on compromised systems, move laterally through an environment using pivoting and credential reuse, stage and exfiltrate data through covert channels, and perform cleanup and restoration activities after testing.

≈ 17 Std.

Format und Fragetypen

Die Prüfung stellt dir bis zu 90 Fragen in einem Zeitfenster von 165 Minuten. Das ist länger als bei den meisten CompTIA-Prüfungen, weil Platz für performance-basierte Aufgaben bleiben muss: echte Befehlsausführung, Analyse von Tool-Ausgaben und Exploit-Konfiguration in simulierten Umgebungen. Multiple-Choice-Fragen kommen mit einer oder mit mehreren richtigen Antworten und bauen oft auf einem Netzwerkdiagramm, einem Log-Auszug oder einer Tool-Ausgabe auf, die du interpretieren musst, statt auf einem Fakt, den du direkt abrufst. Drag-and-Drop-Aufgaben prüfen, ob du eine Angriffskette in die richtige Reihenfolge bringst oder eine Technik der Phase zuordnest, in die sie gehört. Bestanden hast du ab 750 Punkten auf einer Skala von 100 bis 900.

Fragetypen: COMPTIA-PENTEST

Multiple Choice72%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Mehrfachauswahl13%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Drag & Drop9%

Zieh Elemente in den richtigen Slot, die richtige Gruppe oder Reihenfolge — geprüft wird, ob du ein Konzept anwenden kannst, nicht nur wiedererkennst.

Praxisaufgabe7%

Statt einer Frage eine kleine Aufgabe in einer simulierten Konsole — du konfigurierst etwas, bewertet wird das Ergebnis.

CompTIA bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf COMPTIA-PENTEST-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem CompTIA PenTest+-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Auftragsmanagement1 / 5

Welche Kennzahl ist am nützlichsten, um im Kennzahlenabschnitt eines Penetrationstest-Berichts die Testabdeckung zu belegen?

AlexGanze Erklärung von Alex

Die Testabdeckung ist die aussagekräftigste Kennzahl, um die Breite eines Auftrags zu belegen. Sie wird berechnet als (getestete Assets / gesamte in-scope-Assets) x 100 %. Gemäß den PTES-Reporting-Richtlinien quantifiziert sie, wie gründlich der Auftragsumfang abgedeckt wurde. Geleistete Stunden messen den Aufwand, nicht die Abdeckung. Paketzahlen spiegeln das Scan-Volumen wider, nicht die Vollständigkeit des Tests. Der Kaffeekonsum ist irrelevant. Stakeholder verlassen sich auf Abdeckungsprozentsätze, um zu beurteilen, ob ihre Angriffsfläche ausreichend bewertet wurde, und um Lücken zu identifizieren, die weitere Tests erfordern. (Quelle: PTES Technical Guidelines--Reporting; CompTIA PenTest+ Objective 5.1)

Quellecsrc.nist.gov

Informationssammlung und Vulnerability Scanning2 / 5

Ein Penetration Tester muss die Sicherheit einer Modbus/TCP-Implementierung in einem ICS-Netzwerk bewerten. Welche der folgenden Aussagen beschreibt eine kritische Sicherheitsschwachstelle, die dem Modbus-Protokoll selbst innewohnt?

AlexGanze Erklärung von Alex

Modbus, 1979 entwickelt, überträgt Befehle im Klartext über TCP-Port 502, ohne Authentifizierung, Verschlüsselung oder Autorisierung. Jeder Client mit Netzwerkzugriff kann ohne Zugangsdaten Input Registers lesen (FC 0x04), Coils schreiben (FC 0x05) oder Holding Registers schreiben (FC 0x06). Laut NIST SP 800-82 Rev. 3 sind kompensierende Kontrollen wie Netzwerksegmentierung, protokollbewusste Firewalls und VPN-Tunnel essenziell. Die anderen Optionen beschreiben Modbus fälschlicherweise so, als hätte es TLS, Zertifikatsauthentifizierung oder verschlüsselte Übertragung--nichts davon existiert in der Protokollspezifikation. (Ref: NIST SP 800-82; CISA ICS-CERT Modbus Fact Sheet)

Quellemodbus.org

Schwachstellenerkennung und -analyse4 / 5

Ein Penetrationstester vergleicht die Ergebnisse eines nicht authentifizierten Schwachstellen-Scans und eines authentifizierten Scans desselben Servers. Der authentifizierte Scan hat 47 zusätzliche Schwachstellen gefunden. Welche der folgenden Erklärungen erklärt den Unterschied am besten?

AlexGanze Erklärung von Alex

Gemäß NIST SP 800-115 verwenden authentifizierte (mit Anmeldedaten durchgeführte) Scans gültige Systemanmeldedaten, um Hosts intern zu untersuchen, und legen installierte Softwareversionen, Patch-Stände, lokale Konfigurationen und Registry-Einstellungen offen, die für externe Prüfungen nicht sichtbar sind. Nicht authentifizierte Scans sehen nur extern exponierte Dienste und leiten Schwachstellen aus Bannern ab – eine deutlich eingeschränkte Perspektive. Die 47 zusätzlichen Schwachstellen stellen die Lücke zwischen externer Sichtbarkeit und dem internen Systemzustand dar. Distraktor-Analyse: Eine Fehlkonfiguration würde keine konsistenten zusätzlichen Funde erklären. Authentifizierte Scans erzeugen weniger Fehlalarme (die Option „Der authentifizierte Scan erzeugte aufgrund … mehr Fehlalarme“ ist falsch), weil sie exakte Versionen verifizieren. Eine Firewall-Blockierung würde beide Scan-Typen gleichermaßen betreffen. Quelle: NIST SP 800-115 §5.2; CompTIA PenTest+ PT0-002 Objective 3.1; CIS Benchmark Guidelines.

Quelledocs.tenable.com

324 Fragen, gebaut wie die Prüfung

Der COMPTIA-PENTEST-Pool deckt jede Domain ab und wird laufend um neue Fragen erweitert. Eine Probeprüfung stellt dir 90 Fragen am Stück, mit derselben 165-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: COMPTIA-PENTEST

Spec-Abgleich gegen CompTIA28. August 2026

zuletzt gegen die offizielle CompTIA-Quelle verifiziert

Bestehensgrenze750 / 900

so von CompTIA publiziert

Blueprint-Deckung26 offizielle Lernziele

verteilt auf 5 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe324 Fragen

= 3 volle Probeprüfungen à 90 Fragen — nie dieselbe Frage zweimal

Kanonisch validiert302 von 324

einzeln gegen offizielle CompTIA-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf COMPTIA-PENTEST

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

CompTIA PenTest+ PT0-003 legst du weltweit in Pearson-VUE-Testzentren ab oder online mit Proctor. Die Prüfung gibt es auf Englisch, Französisch, Japanisch und Portugiesisch. Die Zertifizierung ist drei Jahre gültig. Verlängern kannst du sie mit 60 CEUs plus der jährlichen CE-Gebühr oder indem du eine höherwertige CompTIA-Zertifizierung erwirbst.

Dein Plan: COMPTIA-PENTEST

Vorbereitung

Lernzeit70–180 Std.

typischerweise rund 70 Std., wenn du ohnehin mit diesen Technologien arbeitest, rund 180 Std. bei komplettem Neueinstieg

LevelFortgeschritten
Vorher sinnvollKeine formalen Voraussetzungen. Empfohlen werden CompTIA Security+ oder Network+ sowie 3 bis 4 Jahre Erfahrung im Security-Bereich.

Prüfungstag & danach

PrüfungsartPearson VUE (Prüfungszentrum oder online beaufsichtigt)
WiederholungsregelnKeine Wartezeit nach dem ersten Nichtbestehen. Ab dem zweiten Nichtbestehen sind 14 Tage Wartezeit erforderlich. Die volle Prüfungsgebühr wird bei jedem Versuch fällig.
Gültig3 Jahre

60 CEUs innerhalb des dreijährigen Zyklus plus jährliche CE-Gebühr, oder du bestehst eine höherwertige CompTIA-Zertifizierung.

CE-Credits60

Die Stundenzahl ist unsere eigene Planungsschätzung — CompTIA veröffentlicht keine Vorbereitungszeit für diese Prüfung. Ein Startwert für deinen Kalender, keine Vorgabe.

Häufige Fehler

Engagement Management wird von allen unterschätzt, die sich auf Exploitation stürzen und Scoping, Rules of Engagement und rechtliche Aspekte für Papierkram statt für Prüfungsstoff halten. Engagement Management ist eine vollwertige Domain, kein Vorspann. Den Namen eines Tools zu kennen ist außerdem nicht dasselbe, wie zu wissen, was seine Ausgabe bedeutet: Die Prüfung erwartet, dass du Ergebnisse von Nmap, Burp Suite oder Metasploit liest und daraus den nächsten Schritt ableitest, nicht bloß das Tool wiedererkennst. Direkt in die Exploitation zu springen, ohne saubere Reconnaissance und Enumeration, ist ein Methodikfehler, den die Prüfung unmittelbar bestraft, und Schwächen im Reporting verschärfen das Ganze noch. Ein technisch sauberes Engagement mit dünner Executive Summary oder fehlenden Handlungsempfehlungen kostet trotzdem Punkte. PT0-003 hat zusätzlich die Abdeckung von Cloud, APIs und Spezialsystemen ausgeweitet. Wer nur klassische Netzwerk-Penetrationstests gelernt hat, verliert deshalb Boden bei Attacks and Exploits, der größten Domain mit 35 %.

Stolperstellen: COMPTIA-PENTEST

  1. 01Engagement Scoping

    Rules of Engagement, rechtliche Vorgaben und eine saubere Scoping-Dokumentation werden unterschätzt

  2. 02Tool Output Analysis

    Du kennst die Tool-Namen, kannst ihre Ausgabe aber nicht deuten und weißt nicht, wann welches Tool passt

  3. 03Methodology Shortcuts

    Direkt zur Exploitation springen, ohne Reconnaissance und Enumeration sauber durchzuziehen

  4. 04Vuln Scan vs Pentest

    Automatisiertes Vulnerability-Scanning wird mit manuellem Penetration Testing verwechselt

  5. 05Reporting Skills

    Schwache Executive Summaries, fehlende Empfehlungen zur Behebung, unklar kommunizierte Findings

  6. 06Cloud and API Testing

    Nur klassisches Netzwerk-Pentesting lernen und die Angriffsflächen in Cloud, API und IoT auslassen

  7. 07Post-exploitation

    Lateral Movement, Persistence und Techniken zur Data Exfiltration sitzen nicht

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Wie lange dauert die Prüfung CompTIA PenTest+?

Die Prüfung CompTIA PenTest+ hat 90 Fragen und ein Zeitlimit von 165 Minuten.

Was ist die Bestehensgrenze für CompTIA PenTest+?

Du brauchst 750 / 900, um die Prüfung CompTIA PenTest+ zu bestehen.

Was sind häufige Fehler bei der Prüfung CompTIA PenTest+?

Häufige Fallstricke sind: Engagement Scoping, Tool Output Analysis, Methodology Shortcuts, Vuln Scan vs Pentest, Reporting Skills, Cloud and API Testing, Post-exploitation. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Welche PenTest+ Domains haben das größte Gewicht?

Attacks and exploits ist mit 35% mit Abstand die größte Domain, gefolgt von reconnaissance and enumeration mit 21% und vulnerability discovery and analysis mit 17%. Post-exploitation and lateral movement kommt auf 14% und engagement management auf 13%. Mehr als die Hälfte der Prüfung besteht damit aus Reconnaissance und Exploitation.

Was brauchst du vor PenTest+?

Formal nichts. CompTIA empfiehlt Security+ oder Network+ plus drei bis vier Jahre Praxis im Security-Bereich, und im Katalog sind 120 Stunden veranschlagt. Das ist dasselbe Budget wie bei Linux+ und aus demselben Grund: Die Prüfung erwartet eine Tool-Routine, die du dir nur aufbaust, indem du die Tools wirklich benutzt.

PenTest+ oder CySA+ — welche solltest du machen?

Es sind die zwei Hälften desselben Jobs. CySA+ ist defensiv: Detection, Vulnerability Management und Incident Response aus dem SOC heraus. PenTest+ ist offensiv: ein Engagement scopen, den Weg hinein finden und ihn dokumentieren. Nimm die, die deine Rolle tatsächlich abdeckt, denn keine von beiden ist Voraussetzung für die andere.

Wie lange ist PenTest+ gültig?

Drei Jahre, verlängert mit 60 Continuing-Education-Units innerhalb des Zyklus. Eine höherwertige CompTIA-Zertifizierung zu bestehen verlängert sie stattdessen, und das ist der Weg, den die meisten nach SecurityX gehen.

Was passiert, wenn du PenTest+ nicht bestehst?

Der zweite Versuch lässt sich ohne Wartezeit buchen. Nach einem zweiten Fehlversuch verlangt CompTIA 14 Tage vor jedem weiteren Versuch.

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit CompTIA verbunden noch von CompTIA unterstützt; CompTIA und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu COMPTIA-PENTEST

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu COMPTIA-PENTEST für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →