Welche CompTIA Zertifizierung solltest du zuerst machen?
Vom Gründer von CertOwl • Veröffentlicht • 4 Min. Lesezeit
Kurze Antwort
Fang mit dem CompTIA A+ an, wenn du neu in der IT bist und einen Support-Job willst. Fang mit Network+ an, wenn du schon in der IT arbeitest oder Richtung Netzwerke gehen willst. Fang mit Security+ an, wenn du etwas IT-Berührung hast und Cybersecurity das Ziel ist, denn keine der drei ist formale Voraussetzung für die anderen.
Die ehrliche Antwort, die niemand in eine Überschrift schreibt: Es hängt weniger von den Zertifizierungen ab als davon, wo du gerade stehst. CompTIA verkauft die klassische Reihenfolge als A+, dann Network+, dann Security+, und für jemanden ohne IT-Job ist dieser Rat wirklich gut. Für viele andere ist es ein teurer Umweg. So triffst du die Wahl, ohne eine Zertifizierung zu kaufen, die du nie gebraucht hättest.
Zuerst die Regel, die alles ändert
Keine dieser Zertifizierungen ist Voraussetzung für die anderen. CompTIA empfiehlt eine Reihenfolge, und Empfehlungen werden online so lange wiederholt, bis sie wie Regeln klingen, aber du kannst morgen Security+ schreiben, ohne A+ oder Network+ zu halten. Niemand hält dich an der Tür auf, und kein Arbeitgeber sieht auf deinem Zertifikat einen Vermerk, dass du einen Schritt übersprungen hast. Ausführlich haben wir das in unserem Artikel dazu, ob du A+ vor Network+ brauchst aufgeschrieben.
Das ist finanziell relevant. Das A+ besteht aus zwei getrennten Prüfungen zu je rund $274, insgesamt also etwa $548, während Network+ bei $399 liegt und Security+ bei $439. Eine Zertifizierung zu machen, die du nicht gebraucht hast, ist in diesem Markt kein kleiner Fehler. Unser Prüfungskostenrechner rechnet dir jeden Weg zusammen, den du wählst, inklusive Wiederholungsversuch, falls du für den schlechtesten Fall planen willst.
Fang mit A+ an, wenn du von außerhalb der IT kommst
Wenn du noch nie in der IT gearbeitet hast und einen ersten Job im Support willst, ist das A+ der richtige Eröffnungszug. Es ist das einzige der drei, das die Hardware- und Betriebssystemgrundlagen vermittelt, die die anderen stillschweigend voraussetzen: Hardware, das Verhalten von Windows und macOS, mobile Geräte, systematische Fehlersuche und die Seite des Jobs, die mit Kunden zu tun hat. Helpdesk-Ausschreibungen fragen es namentlich häufiger ab als jede andere Qualifikation.
Zwei Warnungen. Es ist von den dreien die meiste Arbeit, weil es zwei Prüfungen sind, und aus dem Stand brauchen die meisten drei bis sechs Monate. Es ist außerdem die Zertifizierung, die für die falsche Person am ehesten rausgeworfenes Geld ist, was uns zum nächsten Fall bringt.
Fang mit Network+ an, wenn du schon in der IT arbeitest
Wenn du bereits am Helpdesk sitzt, beruflich Rechner reparierst oder ein paar Jahre Basteln hinter dir hast, bescheinigt dir das A+ vor allem das, was du ohnehin schon kannst. In dieser Lage ist Network+ der bessere erste Zug: Es vermittelt die Ebene darüber, und zwar die Ebene, auf der Fehlersuche aufhört, Raterei zu sein. Subnetting, Routing, Switching, WLAN-Standards und das OSI-Modell sind das Vokabular jedes Gesprächs mit einem Netzwerkteam. Wenn dir Subnetting Angst macht, haben wir es von Grund auf zerlegt, und wenn du es gegen das CCNA abwägst, haben wir die beiden direkt verglichen.
Ein praktischer Hinweis zu unserer eigenen App: Die A+ und Network+ Tracks sind gratis, der billigste Weg herauszufinden, ob du den Stoff schon kannst, ist also, die Fragen auszuprobieren, bevor du irgendetwas kaufst.
Fang mit Security+ an, wenn Cybersecurity das eigentliche Ziel ist
Wenn du eine Security-Rolle anpeilst und etwas IT-Berührung hast, ist der direkte Weg zu Security+ vertretbar und weit verbreitet. Es ist die am häufigsten geforderte Zertifizierung in Einstiegsausschreibungen im Security-Bereich, und in einer großen Ecke des Marktes ist es eine formale Anforderung statt einer netten Zugabe: US-Defense-Arbeit unter DoD 8140, die wir in unserem 8140 Guide erklärt haben.
Der Haken ist, dass Security+ Netzwerkwissen voraussetzt, das es selbst nicht vermittelt. Ports, Protokolle und die Frage, wie Traffic tatsächlich läuft, ziehen sich durch die ganze Prüfung, und wer diese Grundlage übersprungen hat, merkt das meist unter Zeitdruck. Wenn Netzwerke für dich wirklich neu sind, zahlen sich die zusätzlichen Wochen für Network+ vorher in aller Regel aus.
Eine schnelle Entscheidung in drei Zeilen
Du hast nie in der IT gearbeitet: A+ zuerst. Du arbeitest schon in der IT und willst aufsteigen: Network+ zuerst. Du hast IT-Berührung und willst gezielt in die Security: Security+ zuerst, außer Netzwerke sind für dich ein unbeschriebenes Blatt.
Was du auch wählst, wähle eines und zieh es durch. Der teuerste Fehler, den wir sehen, ist nicht die falsche Reihenfolge, sondern drei halb angefangene Lernpläne und am Jahresende keine Zertifizierung. Wenn du vor der Entscheidung das volle Bild davon willst, was jede Prüfung verlangt, gehen unser Guide zur Security+ Schwierigkeit und unser Guide zur A+ Schwierigkeit Prüfung für Prüfung durch.
Teste dich: 3 schnelle Fragen
Was ist eine Root-Cause-Analyse und warum ist sie wichtig?
Eine Root-Cause-Analyse ist das Finden der echten Ursache eines Vorfalls, nicht nur des Symptoms - man fragt mehrmals 'warum' (5 Whys), bis man zur Wurzel gelangt (z. B. Malware ist eingedrungen -> Phishing -> keine MFA + schwache Schulung = die Wurzel). Wichtig, weil das Beseitigen des Symptoms ('wir haben die Malware gelöscht') eine Wiederholung nicht verhindert; nur die Behebung der Wurzel verhindert eine Rückkehr. Sie fließt in die Lessons Learned ein.
Was ist der Hauptnachteil der symmetrischen Verschlüsselung?
Symmetrische Verschlüsselung verwendet denselben Schlüssel zum Ver- und Entschlüsseln, daher müssen beide Parteien diesen geheimen Schlüssel haben. Das Hauptproblem ist, wie man ihn sicher an die andere Partei liefert, ohne dass ihn jemand abfängt. (Geschwindigkeit ist tatsächlich ein Vorteil der symmetrischen Verschlüsselung.)
Wozu dient ein Salt, und warum haben identische Passwörter nicht mehr denselben Hash?
Ein Salt ist eine eindeutige zufällige Ergänzung zu jedem Passwort vor dem Hashing: hash(Passwort + Salt). Dadurch erzeugen identische Passwörter unterschiedliche Hashes, und Rainbow Tables (vorberechnete Hash-Passwort-Tabellen) werden nutzlos. Der Salt wird zusammen mit dem Hash gespeichert - er ist kein Geheimnis, sein Zweck ist Eindeutigkeit.
Ergebnis: · Hunderte weitere mit Erklärungen, kostenlos in der App: CertOwl im App Store laden
Häufige Fragen
Ist A+ vor Network+ oder Security+ Pflicht?
Nein. CompTIA empfiehlt diese Reihenfolge, aber es gibt keine Voraussetzung. Du kannst dich für jede der drei jederzeit anmelden.
Kann ich ohne IT-Hintergrund direkt zu Security+ springen?
Schreiben kannst du sie, aber rechne mit einem härteren Weg: Security+ setzt Netzwerkwissen voraus, das es nie vermittelt. Plane mehr Lernzeit ein, oder mach zuerst Network+.
Lohnt es sich, alle drei zu machen?
Für Leute, die in die IT einsteigen, ja: A+, Network+ und Security+ decken zusammen die meisten Anforderungen vom Einstieg bis zur mittleren Ebene ab, und sie sind in etwa einem Jahr stetigen Lernens zu schaffen.
CertOwl bringt dir alle drei in einer App bei, und die A+ und Network+ Tracks sind komplett gratis: kurze tägliche Lektionen, Spaced-Repetition-Karteikarten und eigene Übungsfragen, geschrieben aus den veröffentlichten Prüfungszielen. Ein paar konzentrierte Minuten am Tag, am Handy, auch offline.
CertOwl im App Store ladenGratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen