Zum Inhalt springen
GET STUDIUM

CompTIA · Prüfung PT0-003

CompTIA PenTest+

PenTest+ ist CompTIAs Zertifikat für offensive Sicherheit: Die Prüfung PT0-003 verlangt, dass du einen Penetrationstest planst und abgrenzt, Ziele aufklärst und enumerierst, Schwachstellen findest und bewertet, Angriffe auf Netzwerke, Anwendungen, Cloud- und Mobilumgebungen ausführst, dich nach dem Einbruch weiterbewegst und die Ergebnisse so berichtest, dass Auftraggeber:innen handeln können. Die Prüfung dauert 165 Minuten mit bis zu 90 Fragen, läuft über Pearson VUE und ist nur auf Englisch, Französisch, Japanisch und Portugiesisch verfügbar – nicht auf Deutsch. Bestanden ist ab 750 von 900 Punkten. Das Zertifikat gilt drei Jahre. CompTIA empfiehlt drei bis vier Jahre Praxis im Pentesting; PenTest+ ist eine Aufbauprüfung, kein Einstieg.

Fakten zur Prüfung

Prüfungscode
PT0-003
Niveau
Professional
Themenfeld
Cybersicherheit
Dauer
165 Minuten
Fragen
maximal 90 (Multiple-Choice und performance-basierte Aufgaben)
Bestehensgrenze
750 auf einer Skala von 100 bis 900
Prüfungssprache
Kein Deutsch – Englisch, Französisch, Japanisch, Portugiesisch
Preis
439 US-$ (Stand 8. September 2026)
Gültigkeit
3 Jahre, verlängerbar
Prüfungsabnahme
Pearson VUE (Testcenter oder online mit Aufsicht)

Voraussetzungen: Keine formalen Voraussetzungen. CompTIA empfiehlt drei bis vier Jahre Erfahrung im Penetration Testing sowie Network+ und Security+ oder gleichwertiges Wissen.

Verlängerung: Continuing Education: 60 CEUs in drei Jahren oder Bestehen der jeweils aktuellen PenTest+-Prüfung

Quelle: Prüfungsseite bei CompTIA · Preis: CompTIA-Listenpreis seit der Preiserhöhung Juni 2026 (Partner-Preisliste); den Euro-Preis zeigt CompTIA erst im Kauf-Widget nach Land

So bereitest du dich vor

  1. 1. Deutschsprachige Online-Kurse

    Kurse und Übungsfragen aus unserem Verzeichnis, die genau diese Prüfung vorbereiten – Details, Preis und Anbieter-Link (Affiliate-Link, Werbung) auf der Kursseite.

  2. 2. Praxistest im Prüfungsformat

    MeasureUp bietet einen Praxistest zu PT0-003 mit Fragen im Prüfungsformat, Erklärungen und Zeitmodus – Preis in Euro auf der Shopseite. Affiliate-Link (Werbung).

    Praxistest PT0-003 bei MeasureUp (öffnet in neuem Tab)
  3. Prüfung buchen

    Abnahme über Pearson VUE (Testcenter oder online mit Aufsicht). Zur Buchung bei CompTIA (öffnet in neuem Tab)

Was die Prüfung abfragt

Der Studienleitfaden gewichtet fünf Domänen: Engagement Management (13 %) – Scoping, Regeln, rechtliche Rahmenbedingungen, Frameworks wie MITRE ATT&CK und OWASP –, Aufklärung und Enumeration (21 %) mit passiver und aktiver Informationsgewinnung, Scanning und Skripting, Schwachstellenerkennung und -analyse (17 %), Angriffe und Exploits (35 %) – der größte Block: Netzwerk-, Authentifizierungs-, Web- und API-Angriffe, Cloud, Wireless, Social Engineering, Angriffe auf KI-Systeme, Werkzeuge wie Metasploit, Burp Suite, Nmap, Hydra und Bloodhound – sowie Post-Exploitation und laterale Bewegung (14 %) mit Persistenz, Rechteausweitung, Datenabfluss und Spurenbeseitigung. Performance-basierte Aufgaben verlangen, Ausgaben von Werkzeugen zu lesen, Skripte zu ergänzen und Befehle zuzuordnen; die 165 Minuten sind knapper, als sie klingen.

Nur Englisch – und wo PenTest+ im Markt steht

Eine deutsche Fassung gibt es nicht. Die Werkzeuge, Exploit-Datenbanken und Frameworks sind ohnehin englisch; die deutschsprachigen Kurse auf dieser Seite zu Kali Linux und Netzwerkanalyse mit Wireshark vermitteln die Handwerkszeuge, nicht den Prüfungsstoff. Im Vergleich: OffSecs OSCP ist die reine Praxisprüfung mit 24 Stunden Labor und in Pentest-Stellen der begehrteste Nachweis, aber deutlich teurer und schwerer; der CEH von EC-Council ist bekannter bei Personalabteilungen, aber überwiegend Multiple-Choice. PenTest+ liegt dazwischen – herstellerneutral, bezahlbar, mit Berichts- und Management-Anteil, und in den USA für Behördenrollen anerkannt. In Deutschland ist es ein solider Nachweis für Security-Analyst:innen und Berater:innen, die Pentests beauftragen, begleiten oder einsteigen wollen.

Kosten, Gültigkeit und rechtlicher Rahmen

Der CompTIA-Listenpreis steht in den Fakten; CompTIA hat die Preise im Juni 2026 erhöht und zeigt den Euro-Betrag erst im Kauf-Widget. Das Zertifikat gilt drei Jahre und wird über Continuing Education mit 60 Weiterbildungseinheiten oder eine erneute Prüfung verlängert. Wichtig für die Praxis in Deutschland: Angriffstechniken darfst du nur mit ausdrücklicher Beauftragung und in abgegrenzten Umgebungen anwenden – der Paragraph 202c StGB (Vorbereiten des Ausspähens und Abfangens von Daten) macht schon den unbefugten Umgang mit Angriffswerkzeugen strafbar. Übe in eigenen Laboren oder legalen Plattformen wie Hack The Box und TryHackMe. PenTest+ bleibt ein Herstellerverbands-Zertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security.

Häufige Fragen

Ist Security+ Voraussetzung für PenTest+?
Formal nein. CompTIA empfiehlt Network+ und Security+ oder gleichwertiges Wissen plus drei bis vier Jahre Praxis. Wer direkt einsteigt, sollte Netzwerk- und Sicherheitsgrundlagen sicher beherrschen.
Gibt es PenTest+ auf Deutsch?
Nein. PT0-003 ist auf Englisch, Französisch, Japanisch und Portugiesisch verfügbar. Deutsche Kurse helfen beim Handwerk, die Prüfung liest du auf Englisch.
PenTest+ oder OSCP?
OSCP ist die reine 24-Stunden-Praxisprüfung und in Pentest-Stellen der stärkste Nachweis, aber teurer und schwerer. PenTest+ ist breiter, günstiger, enthält Planung und Bericht und eignet sich als Zwischenschritt oder für beratende Rollen.
Wie viel Praxis brauche ich wirklich?
Die Fragen setzen voraus, dass du Werkzeugausgaben lesen und Angriffsschritte einordnen kannst. Ohne eigenes Labor und einige Monate Übung auf legalen Plattformen ist die Prüfung schwer zu bestehen – Auswendiglernen reicht nicht.

Wie es weitergeht

Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.

Stand: 8. September 2026 · getstudium Redaktion