← CertOwl Blog

PenTest+

PenTest+ vs CEH: Format, Preis und die richtige Wahl

Von SunTzu, Gründer von CertOwl Veröffentlicht am 3 Min. Lesezeit

Kurze Antwort

Sie zertifizieren ähnliches Terrain, funktionieren aber sehr unterschiedlich. CompTIA PenTest+ ist eine Prüfung für $439 mit performancebasierten Fragen und ohne Zulassungspapierkram. CEH kostet grob $950 bis $1,199 plus $100 Antragsgebühr, sofern du kein EC-Council Training kaufst, und ihre Wissensprüfung ist reines Multiple Choice. Wähle CEH, wenn ein bestimmter Arbeitgeber oder Vertrag sie nennt; wähle PenTest+, wenn du selbst zahlst und praktisches Testen für ein Drittel des Geldes willst.

PenTest+ Prüfung PT0-003, bis zu 90 Fragen in 165 MinutenCEH Prüfung 125 Fragen in 240 MinutenPenTest+ Voucher $439CEH Prüfung etwa $950 bis $1,199 plus $100 AntragsgebührDoD 8140 beide gelistet

Eine Stellenanzeige für einen Junior Penetration Tester geht online. Auf halber Höhe der Anforderungen steht "CEH bevorzugt". Du hast die CompTIA PenTest+ im Blick, die Rechnung sagt, sie kostet ein Drittel, und jetzt fragst du dich, ob dich der günstigere Weg das Vorstellungsgespräch kostet. Diese Anzeige ist das eigentliche Schlachtfeld dieses Vergleichs, also nehmen wir die beiden Zertifizierungen sauber auseinander.

Was die beiden sind

CompTIA PenTest+ ist eine herstellerneutrale Prüfung über das Handwerk selbst: einen Einsatz planen und abgrenzen, Schwachstellen finden und ausnutzen, sich durch ein Netzwerk bewegen und den Bericht schreiben, für den Kunden tatsächlich bezahlen. Die aktuelle Version, PT0-003, kam im Dezember 2024 und nimmt Cloud-Ziele und KI-gestützte Angriffswerkzeuge mit hinein.

CEH, von EC-Council, ist der ältere Name. Sie zertifiziert das Vokabular und den Ablauf des Ethical Hacking über eine lange Liste von Angriffstypen, und die Revision v13 setzt auf beiden Seiten der Tastatur auf KI. Es ist die Zertifizierung, die nicht-technische Recruiter auf den ersten Blick erkennen, und diese Bekanntheit ist ihre stärkste Karte.

Im direkten Vergleich

CompTIA PenTest+CEH
Aktuelle VersionPT0-003v13
Fragenbis zu 90, inklusive performancebasierter125, alle Multiple Choice
Zeit165 Minuten240 Minuten
Prüfungskosten$439 Voucheretwa $950 bis $1,199
Zulassungbuchen und antretenTrainingspaket oder 2 Jahre verifizierte Erfahrung plus $100 Antragsgebühr
Praktische Aufgabenin der Hauptprüfungseparate CEH Practical Prüfung

Die Zeilen, die die meisten echten Entscheidungen fällen, sind die letzten drei. PenTest+ hat keine Hürde: Du zahlst $439 und buchst. CEH ohne EC-Council Training verlangt zwei Jahre nachweisbare Security-Erfahrung, eine Bestätigung des Arbeitgebers und eine nicht erstattbare Antragsgebühr von $100, und der Prüfungsvoucher allein kostet grob das Doppelte bis knapp das Dreifache des CompTIA Vouchers, bevor irgendein Training dazukommt.

Was die Formate dir verraten

PenTest+ mischt Multiple Choice mit performancebasierten Aufgaben, ein Teil der Prüfung besteht also darin, Dinge zu tun statt sie wiederzuerkennen. Die CEH Wissensprüfung sind 125 Multiple-Choice-Fragen; praktische Skills leben in einer separaten CEH Practical, also einer zweiten Prüfung mit zweiten Kosten. Wenn dein Ziel ist zu beweisen, dass du einen Einsatz durchführen kannst statt ihn nur zu beschreiben, zählt dieser Unterschied mehr als die Logos.

Für den Verteidigungsbereich wird die Wahl oft für dich getroffen. Beide Zertifizierungen tauchen im DoD 8140 Framework auf, und die Rolle, die du anpeilst, entscheidet, welche gelistet ist. Wo die CompTIA Prüfungen dort sitzen, haben wir in dem DoD 8140 Guide kartiert; prüfe die Anzeige, bevor du irgendetwas ausgibst.

Die Reihenfolge für die meisten

Keine der beiden Prüfungen ist ein Einstieg. CompTIA richtet die PenTest+ an Leute mit Wissen auf Network+ und Security+ Niveau plus ein paar Jahren praktischer Security-Arbeit, und die eigene Zulassungsregel der CEH setzt zwei Jahre im Feld voraus. Wenn du früher stehst, zeigt der Guide zum Zertifizierungspfad die übliche Leiter, und dieselbe Logik, die wir für die Blue-Team-Seite in CySA+ vs Security+ beschrieben haben, gilt auch hier: Die offensiven Zertifizierungen kommen nach den Grundlagen, nicht an ihrer Stelle.

Also welche

Wähle CEH, wenn eine konkrete Stellenanzeige, ein Regierungsauftrag oder die genehmigte Liste deines Arbeitgebers sie nennt, oder wenn jemand anderes das Trainingspaket bezahlt. Der Name öffnet auf dem Papier immer noch Türen, und das ist in manchen Märkten echtes Geld wert.

Wähle PenTest+, wenn du selbst zahlst, wenn du praktische Fragen in der Hauptprüfung willst und wenn in den Anzeigen, die dich interessieren, "Erfahrung im Penetration Testing" steht statt eines bestimmten Logos. Du behältst mehrere hundert Dollar für Laborzeit, und die bringt deinem ersten Einsatz mehr als jedes Zertifikat.

Teste dich: 3 schnelle Fragen

Warum ist es beim directory brute-forcing nützlich, die Antworten nach HTTP-Statuscode zu filtern (z. B. 200 und 301 anzeigen, 404 ausblenden)?

HTTP 404 kennzeichnet eine nicht existierende Ressource, sodass wir durch dessen Filtern die tatsächlich existierenden Pfade (200/301/302) herausheben und das Rauschen reduzieren. Die übrigen Aussagen deuten die Bedeutung der Statuscodes falsch.

Was ist ein 'evil twin' im Kontext eines drahtlosen Angriffs?

Ein evil twin ist ein rogue Access-Point, der einen legitimen SSID (oft auch Kanal/BSSID) imitiert, um den Datenverkehr der Opfer abzufangen. Die übrigen Optionen beschreiben ein MAC-Duplikat, rogue DHCP und RFID-Klonen.

Vor einem pretexting-Anruf beim Helpdesk möchte ein Pentester Namen von Mitarbeitern und E-Mail-Formate aus öffentlichen Quellen sammeln. Welches Tool ist am GEEIGNETSTEN?

theHarvester sammelt aus öffentlichen Quellen E-Mail-Adressen, Namen und Subdomains (OSINT), was die Grundlage für die Vorbereitung von social engineering ist. Reaver greift WPS an, Kismet ermittelt Wi-Fi-Netzwerke und hostapd erstellt einen rogue AP.

Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden

Häufige Fragen

Ist die PenTest+ gleichwertig mit der CEH?

Sie decken ähnliches Terrain in einer ähnlichen Karrierephase ab, und beide erscheinen in DoD 8140, aber Kopien sind sie nicht. PenTest+ prüft praktische Aufgaben in der Hauptprüfung; CEH teilt Wissen und Praxis auf zwei separate Prüfungen auf.

Ist die CEH die Mehrkosten wert?

Nur wenn der Name selbst die Anforderung ist. Wenn keine Anzeige und kein Vertrag vor dir CEH verlangt, kaufen die mehreren hundert Dollar extra eine Bekanntheit, die du vielleicht nie nutzt.

Brauche ich die Security+ vor der PenTest+?

Eine erzwungene Voraussetzung gibt es nicht, aber die Prüfung setzt Wissen auf Security+ Niveau plus echte Security-Erfahrung voraus. Sie direkt nach deiner ersten Zertifizierung anzutreten endet meist in einer teuren Lektion.

Der PenTest+ Track von CertOwl drillt die Prüfung so, wie sie geschrieben ist: Szenariofragen mit Erklärung zu jeder Option, Spaced Repetition für die Tools und Flags, die entfallen, und komplette Simulationen mit Richtwert. Die A+ und Network+ Tracks sind komplett kostenlos.

CertOwl im App Store laden

Gratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen

Mehr CompTIA-Guides