← CertOwl Blog

Allgemein

Der CompTIA Zertifizierungspfad, erklärt für 2026

Vom Gründer von CertOwl Veröffentlicht 3 Min. Lesezeit

Kurze Antwort

Der Kernpfad bei CompTIA ist A+, dann Network+, dann Security+. Nach Security+ spezialisierst du dich, mit CySA+ für defensive Analystenarbeit oder PenTest+ für offensives Testen, und ganz oben steht SecurityX. Kein Schritt ist formale Voraussetzung, du steigst also dort in die Leiter ein, wo du mit deiner Erfahrung schon stehst.

Kernpfad A+, Network+, Security+Kernkosten rund $1,386 zum ListenpreisNach Security+ CySA+ (Defensive) oder PenTest+ (Offensive)Oberste Stufe SecurityX, $509Voraussetzungen keine verpflichtend

CompTIA zeichnet seine Zertifizierungen als Leiter, und ausnahmsweise passt das Marketingbild zu dem, wie eingestellt wird. Jede Stufe entspricht einem Job-Level: Support-Techniker, Netzwerk- oder Systemadministrator, Security-Analyst, Senior-Spezialist. Was das Bild dir nicht verrät: was jede Stufe kostet, wie sich die obere Hälfte zuletzt verändert hat, und dass niemand prüft, ob du die Stufen darunter erklommen hast. Hier ist der ganze Pfad an einem Ort.

Die Leiter im Überblick

Ganz unten sitzt Tech+, das frühere ITF+, ein Zertifikat für die Zeit vor der Karriere, gedacht für Leute, die noch überlegen, ob IT überhaupt etwas für sie ist. Die meisten Jobsuchenden überspringen es. Der eigentliche Pfad beginnt mit den drei Kernzertifizierungen: A+ für IT-Support, Network+ für Netzwerke, Security+ für Security-Grundlagen. Darüber kommen die Spezialisierungen, CySA+ auf der defensiven Seite und PenTest+ auf der offensiven, und an der Spitze steht SecurityX, die Prüfung auf Expertenniveau, die früher CASP+ hieß.

Eine Regel prägt alles andere: Keine dieser Zertifizierungen setzt eine der anderen voraus. CompTIA veröffentlicht für jede Prüfung empfohlene Erfahrung, aber Empfehlungen sind keine Voraussetzungen. Du kannst dich morgen für jede Stufe anmelden.

Die drei Kernzertifizierungen

Das A+ ist der Einstiegspunkt für Leute von außerhalb der IT. Es sind zwei Prüfungen, 220-1201 und 220-1202, zu je rund $274, also etwa $548 vor jeglichem Lernmaterial. Es vermittelt Hardware, Betriebssysteme und Fehlersuche, und Helpdesk-Ausschreibungen fragen es namentlich ab.

Network+ (N10-009, $399) deckt Subnetting, Routing, Switching und WLAN ab, die Ebene, die jede spätere Zertifizierung stillschweigend voraussetzt. Security+ (SY0-701, $439) ist die am häufigsten geforderte Security-Zertifizierung in Einstiegsausschreibungen und eine formale Anforderung in der US-Defense-Arbeit, die wir in unserem DoD 8140 Guide behandelt haben.

Zusammen kosten die drei rund $1,386 zum Listenpreis, über autorisierte Reseller weniger, und ein motivierter Anfänger schafft alle drei in etwa einem Jahr. Ob du alle drei brauchst, ist eine andere Frage: Unser Guide zur Wahl deiner ersten CompTIA Zertifizierung geht durch, wer wo anfangen sollte und wer eine Stufe komplett überspringen kann.

Nach Security+: Defensive oder Offensive

Hier gabelt sich der Pfad. CySA+ ist der Blue-Team-Zweig, gedacht für SOC-Analysten und Threat-Detection-Arbeit: Log-Analyse, Incident Response, Schwachstellenmanagement. Im Juni 2026 ist es auf eine neue Prüfungsversion umgestiegen, CS0-004, mit zusätzlichen Inhalten zu Cloud und KI, und der Voucher kostet $439.

PenTest+ (PT0-003, ebenfalls $439) ist der Red-Team-Zweig: Penetrationstests planen, durchführen und dokumentieren. Keiner der beiden Zweige ist an sich besser. Defensive Rollen gibt es deutlich mehr; offensive Rollen sind spezialisierter und als erster Security-Job schwerer zu bekommen. Ein nützlicher Nebeneffekt: Wer eine der beiden Prüfungen besteht, verlängert sein Security+ automatisch, denn eine höhere CompTIA Prüfung erneuert alles darunter.

Die oberste Stufe: SecurityX

SecurityX (CAS-005, $509) ist die Prüfung auf Expertenniveau, umbenannt von CASP+ im Zuge des Rebrandings der fortgeschrittenen CompTIA Reihe. Anders als managementlastige Zertifizierungen auf diesem Level bleibt sie technisch: Fragen zu Architektur, Engineering und Betrieb für Leute, die noch selbst Hand anlegen. Sie richtet sich an Praktiker mit Jahren an Security-Erfahrung im Rücken, gehört also ans Ende eines Plans, nicht an den Anfang.

Steig dort in die Leiter ein, wo du schon stehst

Der häufigste Fehler mit diesem Pfad ist, ihn wie eine Warteschlange zu behandeln, in die du dich hinten anstellen musst. Wenn du beruflich schon Rechner reparierst, bescheinigt dir das A+ vor allem das, was du ohnehin kannst. Wenn du bereits eine Netzwerkrolle hast, ist Security+ eine vernünftige nächste Prüfung. $548 für eine Zertifizierung zu zahlen, die an deinen Jobchancen nichts ändert, ist der Fehler, den du vermeiden willst, und jede übersprungene Stufe ist gespartes Geld. Unser Prüfungskostenrechner rechnet dir jede Kombination zusammen, die du in Betracht ziehst, Wiederholungsversuche inklusive.

Den umgekehrten Fehler gibt es auch. Wer ohne die Grundlagen auf Security+ Niveau zu CySA+ oder PenTest+ springt, landet meist bei einem teuren Wiederholungsversuch, weil die Spezialisierungsprüfungen dieses Vokabular auf jeder Seite voraussetzen.

Teste dich: 3 schnelle Fragen

Warum erhalten Benutzer in einem ausgereiften Awareness-Programm gezielte, rollenbasierte Schulungen statt einer einzigen identischen Schulung für alle Mitarbeiter?

Rollenbasierte Schulungen richten die Inhalte an den tatsächlichen Risiken und Aufgaben jeder Gruppe aus (Entwickler zu Secure Coding, Finanzen zu BEC-Betrug usw.), was sie wirksamer macht als generische Schulungen. Sie ersetzen weder technische Kontrollen noch dienen sie als Mittel zur Bestrafung.

Ein Unternehmen speichert und verarbeitet Zahlungskartendaten von Kunden. Welcher Regulierungsrahmen definiert direkt die Sicherheitsanforderungen für den Umgang mit solchen Daten?

Die richtige Antwort ist PCI DSS, denn es ist der Branchenstandard, der direkt Kontrollen zum Schutz von Karteninhaberdaten vorschreibt, zum Beispiel Verschlüsselung, Netzwerksegmentierung und Zugriffskontrolle. HIPAA bezieht sich auf Gesundheitsdaten, SOX auf die Finanzberichterstattung börsennotierter Unternehmen und DSGVO auf personenbezogene Daten von EU-Bürgern, sodass keiner davon speziell auf Kartendaten abzielt.

Eine Organisation bildet ein Gremium, das sich regelmäßig trifft, um vorgeschlagene Änderungen an IT-Systemen zu prüfen und zu genehmigen, bevor sie in Produktion umgesetzt werden. Wie wird ein solches Gremium genannt?

Ein CAB (Change Advisory Board) ist ein Gremium, das Änderungsanträge im Rahmen des Change-Management-Prozesses bewertet, priorisiert und genehmigt. Ein Steering Committee gibt die strategische Richtung vor, genehmigt aber keine einzelnen technischen Änderungen.

Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden

Häufige Fragen

Muss ich die CompTIA Zertifizierungen der Reihe nach machen?

Nein. Die Reihenfolge ist eine Empfehlung, keine Regel. Jede Prüfung steht jedem offen, und Arbeitgeber sehen nur, was du bestanden hast, nicht, was du übersprungen hast.

Verlängert eine höhere Zertifizierung die niedrigeren?

Ja. Das Bestehen einer höheren CompTIA Prüfung, etwa CySA+ nach Security+, erneuert die niedrigeren Zertifizierungen automatisch über das Continuing-Education-Programm.

Wie lange dauert der ganze Pfad?

Für die drei Kernzertifizierungen brauchen die meisten Anfänger zusammen etwa ein Jahr. Die Spezialisierungsstufen kommen meist nach ein bis zwei Jahren in einer echten Rolle, weil ihr Stoff auf Berufserfahrung aufbaut.

CertOwl deckt den Kern dieses Pfads in einer App ab, und die A+ und Network+ Tracks sind komplett gratis: kurze tägliche Lektionen, Spaced-Repetition-Karteikarten und eigene Übungsfragen, geschrieben aus den veröffentlichten Prüfungszielen. Ein paar konzentrierte Minuten am Tag, am Handy, auch offline.

CertOwl im App Store laden

Gratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen

Mehr CompTIA-Guides