EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-PENTEST · Advanced

CompTIA PenTest+ — Übungsfragen und Probeprüfung

Übe echte COMPTIA-PENTEST-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.

85Fragen
165minZeitlimit
750/ 900Bestehensgrenze

Geprüft gegen CompTIA · Juli 2026Aktuelle Prüfungsversion

Über die Prüfung

CompTIA PenTest+ (PT0-003) bestätigt die Fähigkeiten, die du brauchst, um Penetrationstests zu planen, ihren Umfang festzulegen und durchzuführen, Ergebnisse zu analysieren und sie den Stakeholdern verständlich zu vermitteln. Die Zertifizierung deckt den kompletten Lebenszyklus eines Penetrationstests ab: Reconnaissance, Enumeration, Schwachstellensuche, Exploitation, Post-Exploitation und Lateral Movement in klassischen, Cloud-, Hybrid-, Webanwendungs-, API- und IoT-Umgebungen.

Die Version PT0-003 ist am 17. Dezember 2024 erschienen und ergänzt Inhalte zu KI-basierten Angriffen, erweiterter Cloud- und API-Exploitation, modernen Post-Exploitation-Techniken und aktualisiertem Tooling. Es ist die einzige Zertifizierung, die sich gezielt auf Penetration Testing konzentriert, und zwar mit einem praxisnahen, leistungsbasierten Ansatz.

PenTest+ gilt als Zertifizierung auf mittlerem Niveau, angesiedelt oberhalb von Security+ und als Ergänzung zu CySA+ (das sich auf defensive Sicherheit konzentriert). Empfohlen wird sie für Fachleute mit 3 bis 4 Jahren praktischer Erfahrung im Penetration Testing.

Was geprüft wird

Die Prüfung besteht aus maximal 90 Fragen, die du in 165 Minuten beantworten musst. Zu den Fragen gehören sowohl Multiple-Choice- als auch leistungsbasierte Aufgaben (Simulationen). Bei den leistungsbasierten Fragen musst du Probleme in simulierten Umgebungen lösen, also etwa Befehle ausführen, Tool-Ausgaben analysieren oder Exploits konfigurieren.

Engagement Management13%
Reconnaissance and Enumeration21%
Vulnerability Discovery and Analysis17%
Attacks and Exploits35%
Post-exploitation and Lateral Movement14%

QuelleCompTIA Prüfungsseite

Was dich erwartet

Die Multiple-Choice-Fragen gibt es sowohl im Einzelantwort- als auch im Mehrfachantwort-Format. Manche Fragen präsentieren Szenarien, bei denen du Netzwerkdiagramme, Log-Ausgaben oder Tool-Ergebnisse auswerten musst. Drag-and-drop-Fragen prüfen, ob du Angriffsphasen in die richtige Reihenfolge bringen oder Techniken den passenden Szenarien zuordnen kannst.

Die Bestehensgrenze liegt bei 750 auf einer Skala von 100 bis 900. Die Fragen sind unterschiedlich gewichtet, wobei leistungsbasierte Fragen in der Regel stärker zählen als klassische Multiple-Choice-Aufgaben.

Multiple Choice60%
Kommandozeile20%
Drag & Drop10%
Mehrfachauswahl10%

Jetzt ausprobieren

Übe echte COMPTIA-PENTEST-Fragen

Fünf Beispielfragen aus unserer CompTIA PenTest+-Sammlung. Beantworte eine — Alex, dein KI-Tutor, erklärt das Warum. Echte Vorbereitung, keine Dumps.

Wo Kandidaten sich schwertun

Häufige Stolpersteine für PenTest+-Kandidaten sind:

1. Vernachlässigung des Engagement-Managements: Viele Kandidaten konzentrieren sich stark auf die technische Exploitation und unterschätzen dabei, wie wichtig Scoping, Rules of Engagement, rechtliche Aspekte und Compliance-Anforderungen sind. Domäne 1 (Engagement Management) und die Berichterstattung werden häufig unterschätzt.

2. Tools kennen, aber nicht verstehen: Die Namen der Tools zu kennen (Nmap, Burp Suite, Metasploit), ohne zu verstehen, was ihre Ausgabe bedeutet oder wann man welches Tool einsetzt. Die Prüfung testet angewandtes Wissen, nicht bloßes Wiedererkennen.

3. Die Methodik überspringen: Direkt zur Exploitation zu springen, ohne saubere Reconnaissance und Enumeration. Die Prüfung folgt einer strukturierten Penetration-Testing-Methodik und erwartet, dass du verstehst, warum jede Phase zählt.

4. Schwachstellenscans mit Penetrationstests verwechseln: Es ist entscheidend, den Unterschied zwischen automatisierter Schwachstellenbewertung und manuellem Penetration Testing zu verstehen.

5. Schwache Reporting-Fähigkeiten: Die Prüfung testet, ob du Ergebnisse kommunizieren, Executive Summaries schreiben und Maßnahmen zur Behebung empfehlen kannst. Technische Fähigkeiten allein reichen nicht aus.

6. Cloud- und API-Tests übersehen: PT0-003 hat die Inhalte zu Cloud-Umgebungen, API-Tests und modernen Angriffsflächen erweitert. Wer sich nur auf klassisches Netzwerk-Pentesting vorbereitet, wird sich schwertun.

  1. 01
    Engagement Scoping — Die Rules of Engagement, rechtlichen Anforderungen und eine saubere Scoping-Dokumentation unterschätzen
  2. 02
    Tool Output Analysis — Die Namen der Tools kennen, aber nicht verstehen, wie man ihre Ausgabe interpretiert oder wann man sie einsetzt
  3. 03
    Methodology Shortcuts — Zur Exploitation springen, ohne die Reconnaissance- und Enumeration-Phasen sauber durchzuführen
  4. 04
    Vuln Scan vs Pentest — Automatisierte Schwachstellenscans mit manuellem Penetration Testing verwechseln
  5. 05
    Reporting Skills — Schwache Executive Summaries, fehlende Empfehlungen zur Behebung, mangelhafte Kommunikation der Ergebnisse
  6. 06
    Cloud and API Testing — Sich nur auf klassisches Netzwerk-Pentesting vorbereiten und Cloud-, API- und IoT-Angriffsflächen vernachlässigen
  7. 07
    Post-exploitation — Techniken für Lateral Movement, Persistenz und Datenexfiltration nicht verstehen

Prüfungslogistik

CompTIA PenTest+ PT0-003 wird weltweit über Pearson-VUE-Testzentren oder per Online-Proctoring von zu Hause oder aus dem Büro angeboten. Die Prüfung ist auf Englisch, Französisch, Japanisch und Portugiesisch verfügbar.

Der Prüfungsgutschein kostet etwa 04 USD (die Preise können je nach Region variieren). Für jeden Versuch musst du die volle Prüfungsgebühr zahlen. CompTIA bietet weder kostenlose Wiederholungen noch Rabatte auf Wiederholungsprüfungen an.

Es gibt keine formalen Voraussetzungen, CompTIA empfiehlt jedoch die Zertifizierungen Network+ und Security+ oder gleichwertiges Wissen sowie 3 bis 4 Jahre praktische Erfahrung im Penetration Testing.

Die Zertifizierung ist ab dem Datum der Erlangung drei Jahre lang gültig. Für die Verlängerung musst du innerhalb des Dreijahreszyklus 60 Continuing Education Units (CEUs) sammeln und zusätzlich die jährliche CE-Gebühr zahlen. CEUs kannst du durch Schulungen, Branchenkonferenzen, Lehrtätigkeiten, Veröffentlichungen und andere anerkannte Aktivitäten sammeln. Alternativ verlängert das Bestehen einer höherwertigen CompTIA-Zertifizierung PenTest+ automatisch.

Prüfungsgebühr$300
PrüfungsartPearson VUE (testing center or online proctored)
WiederholungsregelnNo wait after first failure. 14-day wait required after second and subsequent failures. Full exam fee required each attempt.
Gültigkeit3 Jahre
CE-Credits60
KarrierechancenPenetrationstester, Sicherheitsberater, Schwachstellenanalyst, Red-Team-Operator, Application-Security-Tester, Security Engineer
Verlängerung60 CEUs innerhalb des Dreijahreszyklus plus jährliche CE-Gebühr, oder Bestehen einer höherwertigen CompTIA-Zertifizierung
Lernzeit~120 Stunden
Offizieller LeitfadenAuf der Herstellerseite ansehen

QuelleCompTIA Prüfungsseite

Bevor du die Prüfung buchst

Würdest du COMPTIA-PENTEST heute bestehen?

Mach den kostenlosen Readiness-Check. Beantworte echte COMPTIA-PENTEST-Fragen und bekomme deinen Readiness Score über jede Domain.

Kostenlosen Readiness-Check starten20 Fragen · kostenlos

Erreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.

Schon entschieden? Hol dir COMPTIA-PENTEST für $29.99 →