PenTest+CompTIA PenTest+
Erstellt nach CertMap-Methodik · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der PenTest+?
Der PenTest+ ist CompTIAs herstellerneutrale Penetrationstest-Zertifizierung und deckt den vollständigen Auftragszyklus ab: Scoping und rechtliche Rahmenbedingungen, Aufklärung, Schwachstellenanalyse, Exploitation sowie Berichterstattung gegenüber dem Auftraggeber. Anders als reine Lab-Zertifizierungen wie der OSCP prüft er auch die kaufmännische und dokumentarische Seite eines Pentests, was ihn für Beratungshäuser und interne Prüfteams interessant macht. Die Prüfung kombiniert Multiple-Choice mit performance-based Aufgaben, ersetzt aber keinen mehrstündigen praktischen Angriffsnachweis. Seit dem 17. Dezember 2024 gilt Version PT0-003; die Vorgängerversion PT0-002 ist am 17. Juni 2025 ausgelaufen. Innerhalb des CompTIA-Stacks sitzt er neben dem CySA+ auf der Analyst-Ebene und teilt dessen Rezertifizierungsaufwand von 60 CEUs je Dreijahreszyklus.
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Empfohlen: 3 bis 4 Jahre Erfahrung in einer Penetrationstester-Rolle sowie Network+ und Security+ oder gleichwertige Kenntnisse.
Prüfungsformat
Max. 90 Fragen (Multiple-Choice + performance-based), 165 Minuten, Proctored via Pearson VUE. Bestehensgrenze: 750 auf der Skala 100 bis 900.
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 60 CEUs oder höherwertige CompTIA-Cert (Stacking) oder Re-Exam.
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Keine NICE-Rollen zugeordnet.
Mehr Zertifizierungen
Mehr Zertifizierungen
Diese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.