¿Qué tan difícil es el CompTIA PenTest+? Lo que el examen pide de verdad
Por SunTzu, fundador de CertOwl • Publicado • 4 min de lectura
Respuesta rápida
El PenTest+ es uno de los exámenes más difíciles del catálogo de CompTIA, pero por una razón concreta: evalúa si puedes ejecutar las etapas de una prueba de penetración, no si recuerdas definiciones. La PT0-003 asume conocimientos de nivel Network+ y Security+ más 3 a 4 años de trabajo práctico en seguridad, da hasta 90 preguntas en 165 minutos y concentra un tercio del examen en Ataques y exploits. Con práctica ofensiva real detrás es exigente pero justo; solo con libros es un muro.
El PenTest+ tiene fama de ser el punto donde CompTIA deja de ser amable. La fama es merecida en su mayor parte, pero no por la razón que la gente supone. Las preguntas no son trivia oscura; son etapas de un encargo real, y el examen simplemente asume que ya has estado frente a una terminal trabajando esas etapas. Qué tan difícil te resulte depende casi por completo de si esa suposición es cierta en tu caso.
Qué asume el examen
CompTIA escribe la PT0-003 para alguien con conocimientos de nivel Network+ y Security+ y aproximadamente 3 a 4 años de trabajo práctico en seguridad de la información. No hay prerrequisito obligatorio, así que nada te impide reservarlo antes de tiempo, pero cada pregunta está calibrada para ese lector. El mismo patrón se repite en todo el catálogo: lo mostramos para el equivalente del lado azul en qué tan difícil es el CySA+, y el PenTest+ simplemente lo aplica al lado ofensivo.
Dónde está el peso
| Dominio | Peso |
|---|---|
| Gestión del encargo | 13% |
| Reconocimiento y enumeración | 21% |
| Descubrimiento y análisis de vulnerabilidades | 17% |
| Ataques y exploits | 35% |
| Post-explotación y movimiento lateral | 14% |
Una sola fila explica la mayor parte de la dificultad. Ataques y exploits es más de un tercio del examen, y es el dominio más difícil de fingir a base de lectura. Reconocer un ataque en un párrafo es fácil; elegir la técnica correcta para un escenario a medio terminar, a partir de una salida de herramienta que tienes que interpretar, es la habilidad de trabajo alrededor de la cual está construido el examen.
El formato va a juego con el material: hasta 90 preguntas en 165 minutos, mezclando opción múltiple con tareas basadas en desempeño, y una puntuación de aprobación de 750 en la escala de 100 a 900, que funciona igual que cualquier otra puntuación de aprobación de CompTIA.
Qué lo hace genuinamente difícil
Tres cosas, en la práctica. Las herramientas: las preguntas asumen que sabes cómo se ve la salida de las herramientas comunes de reconocimiento, escaneo y explotación, y leer un flag que nunca has usado es trabajo lento contra el reloj. La cadena: las preguntas llegan a mitad del encargo, así que tienes que sostener todo el flujo en la cabeza, desde la delimitación del alcance hasta el informe, y saber qué viene después desde cualquier punto. Y los escenarios: el examen favorece planteamientos largos donde la pregunta real es una línea al final, lo que castiga la lectura por encima.
Nada de esto es injusto. Es el trabajo, comprimido. Pero significa que la brecha entre "leí el libro dos veces" y "estoy listo" es más grande aquí que en los exámenes de fundamentos.
Qué lo hace manejable
La estructura es pública y estable. Cinco dominios, pesos publicados, objetivos descargables, y el dominio más grande es también el más práctico de preparar: las horas de laboratorio se convierten directamente en puntos. El reloj es razonable, con casi dos minutos por pregunta. Y a diferencia de su principal rival, no hay trámites de elegibilidad ni examen práctico aparte; comparamos los dos como es debido en PenTest+ vs CEH, y la ruta de $439 de reservar y presentarse es parte de por qué la gente elige este examen.
Un panorama realista de preparación
Si ya trabajas en operaciones ofensivas o de seguridad, la preparación consiste sobre todo en mapear lo que haces al vocabulario de CompTIA y rellenar los huecos, normalmente cuestión de semanas. Si tienes el Security+ pero nunca has ejecutado un encargo, planifica meses y pasa la mayoría en un laboratorio, trabajando cadenas completas en lugar de trucos aislados. Si no tienes ninguna de las dos cosas, este es el examen equivocado para empezar; los peldaños anteriores existen por una razón.
Un número del que desconfiar: cualquier tasa de aprobación anunciada. CompTIA no las publica, así que toda cifra que veas es inventada.
Ponte a prueba: 3 preguntas rápidas
Durante la post-explotación, un pentester añade una cuenta local temporal para un acceso más persistente. ¿Qué es lo MÁS IMPORTANTE anotar en la documentación sobre esa cuenta?
Cada modificación del sistema (nuevas cuentas, artefactos) debe documentarse con los detalles necesarios para la limpieza y la trazabilidad. Solo la fecha es insuficiente, y las demás opciones son irrelevantes para el informe.
¿Qué designa el término exfiltración de datos (data exfiltration) en el contexto de la post-explotación?
La exfiltración es la transferencia de datos fuera del entorno objetivo; en un pentest se realiza de forma controlada para demostrar el riesgo. El cifrado para extorsión es ransomware, el borrado es destrucción, y un backup local no es una transferencia hacia el exterior.
El pentester quiere usar Google dorking para encontrar hojas de cálculo Excel públicamente expuestas en el dominio meta.com. ¿Qué combinación de operadores es la MEJOR?
La combinación site:meta.com filetype:xlsx limita la búsqueda al dominio y filtra los archivos Excel. intitle: mira el título, la opción b busca una extensión incorrecta en la URL, y cache: con filetype:pdf devuelve PDFs de la caché, no xlsx.
Resultado: · Cientos más con explicaciones, gratis en la app: Descarga CertOwl en el App Store
Preguntas frecuentes
¿Es el PenTest+ más difícil que el Security+?
Sí, para casi todo el mundo. El Security+ evalúa el reconocimiento de conceptos; el PenTest+ evalúa aplicar técnicas a mitad de escenario, y asume años de práctica que el Security+ no asume.
¿Puedo aprobar el PenTest+ sin experiencia laboral?
Es posible con horas serias de laboratorio, ya que nada obliga a cumplir los años recomendados. Lo que no funciona es solo leer: el dominio más grande premia los hábitos prácticos.
¿Cuánto tiempo debería estudiar para el PenTest+?
Con trabajo práctico en seguridad detrás, semanas de repaso enfocado. Sin él, meses, la mayoría prácticos. Presupuesta por tus horas de laboratorio, no por tus horas de lectura.
El track de PenTest+ de CertOwl divide todo el flujo del encargo en ejercicios diarios: preguntas de escenario con cada opción explicada, repetición espaciada para las herramientas y flags que se escapan, y simulaciones completas con puntuación indicativa. Los tracks de A+ y Network+ son completamente gratis.
Descarga CertOwl en el App StoreDescarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos