PenTest+ vs CEH: formato, precio y cuál elegir
Por SunTzu, fundador de CertOwl • Publicado • 4 min de lectura
Respuesta rápida
Certifican un terreno parecido pero funcionan de forma muy distinta. CompTIA PenTest+ es un examen de $439 con preguntas basadas en desempeño y sin trámites de elegibilidad. El CEH cuesta aproximadamente de $950 a $1,199 más una solicitud de $100 salvo que compres la formación de EC-Council, y su examen de conocimientos es solo de opción múltiple. Elige el CEH cuando un empleador o contrato concreto lo nombre; elige el PenTest+ cuando pagues de tu bolsillo y quieras evaluación práctica por un tercio del dinero.
Se publica una oferta para un pentester junior. A mitad de los requisitos, una línea dice "se prefiere CEH". Llevas tiempo mirando el CompTIA PenTest+, las cuentas dicen que cuesta un tercio, y ahora te preguntas si la ruta barata te cuesta la entrevista. Esa oferta es el verdadero campo de batalla de esta comparación, así que desmontemos las dos certificaciones como es debido.
Qué es cada una
CompTIA PenTest+ es un examen independiente del fabricante sobre hacer el trabajo: planificar y delimitar un encargo, encontrar y explotar vulnerabilidades, moverse por una red y escribir el informe por el que los clientes pagan de verdad. La versión vigente, la PT0-003, llegó en diciembre de 2024 e incorpora objetivos en la nube y herramientas de ataque asistidas por IA.
El CEH, de EC-Council, es el nombre más veterano. Certifica el vocabulario y el flujo de trabajo del hacking ético a lo largo de una larga lista de tipos de ataque, y su revisión v13 apuesta por la IA a ambos lados del teclado. Es la certificación que los reclutadores no técnicos reconocen a primera vista, y ese reconocimiento es su mejor carta.
Cara a cara
| CompTIA PenTest+ | CEH | |
|---|---|---|
| Versión vigente | PT0-003 | v13 |
| Preguntas | hasta 90, incluidas las basadas en desempeño | 125, todas de opción múltiple |
| Tiempo | 165 minutos | 240 minutos |
| Costo del examen | voucher de $439 | aproximadamente de $950 a $1,199 |
| Requisitos de acceso | reservar y presentarse | paquete de formación, o 2 años de experiencia verificada más una solicitud de $100 |
| Evaluación práctica | en el examen principal | examen CEH Practical aparte |
Las filas que deciden la mayoría de los casos reales son las tres últimas. El PenTest+ no tiene barrera de entrada: pagas $439 y reservas. El CEH sin la formación de EC-Council exige dos años de experiencia verificable en seguridad, la confirmación de un empleador y una solicitud no reembolsable de $100, y solo el voucher del examen cuesta aproximadamente entre el doble y casi el triple que el de CompTIA antes de sumar cualquier formación.
Qué te dicen los formatos
El PenTest+ mezcla opción múltiple con tareas basadas en desempeño, así que parte del examen consiste en hacer cosas en lugar de reconocerlas. El examen de conocimientos del CEH son 125 preguntas de opción múltiple; las habilidades prácticas viven en un CEH Practical aparte, que es un segundo examen y un segundo costo. Si tu objetivo es demostrar que puedes ejecutar un encargo en lugar de describirlo, esa diferencia pesa más que los logos.
Para el trabajo de defensa, la elección suele venir hecha. Ambas certificaciones aparecen en el marco DoD 8140, y el puesto al que apuntas decide cuál figura en la lista. Mapeamos dónde se ubican los exámenes de CompTIA en la guía del DoD 8140; revisa la oferta antes de gastar nada.
El orden que le conviene a la mayoría
Ninguno de los dos exámenes es un punto de entrada. CompTIA dirige el PenTest+ a gente con conocimientos de nivel Network+ y Security+ más unos años de trabajo práctico en seguridad, y la propia regla de elegibilidad del CEH asume dos años en el campo. Si estás antes de ese punto, la guía de la ruta de certificaciones muestra la escalera habitual, y aquí aplica la misma lógica que describimos para el lado defensivo en CySA+ vs Security+: las certificaciones ofensivas van después de los fundamentos, no en su lugar.
Entonces, cuál
Elige el CEH cuando una oferta concreta, un contrato gubernamental o la lista aprobada de tu empleador lo nombre, o cuando otra persona pague el paquete de formación. El nombre todavía abre puertas sobre el papel, y eso vale dinero real en algunos mercados.
Elige el PenTest+ cuando te financies tú mismo, cuando quieras preguntas prácticas en el examen principal y cuando las ofertas que te importan pidan "experiencia en pruebas de penetración" en lugar de un logo concreto. Te quedan varios cientos de dólares para horas de laboratorio, que hacen más por tu primer encargo que cualquier certificado.
Ponte a prueba: 3 preguntas rápidas
En el directory brute-forcing, ¿por qué es útil filtrar las respuestas según el código de estado HTTP (p. ej. mostrar 200 y 301, ocultar 404)?
El HTTP 404 indica un recurso inexistente, así que al filtrarlo aislamos las rutas que sí existen (200/301/302) y reducimos el ruido. Las demás afirmaciones interpretan mal el significado de los códigos de estado.
¿Qué es un 'evil twin' en el contexto de un ataque inalámbrico?
El evil twin es un punto de acceso rogue que imita un SSID legítimo (a menudo también el canal/BSSID) para interceptar el tráfico de las víctimas. Las demás opciones describen un duplicado de MAC, un DHCP rogue y el clonado de RFID.
Antes de una llamada de pretexting al helpdesk, el pentester quiere recopilar nombres de empleados y formatos de correo electrónico a partir de fuentes públicas. ¿Qué herramienta es la MÁS ADECUADA?
theHarvester recopila de fuentes públicas direcciones de correo, nombres y subdominios (OSINT), lo que es la base para preparar el social engineering. Reaver ataca WPS, Kismet detecta redes Wi-Fi y hostapd crea un rogue AP.
Resultado: · Cientos más con explicaciones, gratis en la app: Descarga CertOwl en el App Store
Preguntas frecuentes
¿Es el PenTest+ equivalente al CEH?
Cubren un territorio parecido en una etapa profesional parecida, y ambos aparecen en el DoD 8140, pero no son copias. El PenTest+ evalúa tareas prácticas en el examen principal; el CEH separa conocimiento y práctica en dos exámenes distintos.
¿Vale la pena el costo extra del CEH?
Solo cuando el nombre en sí es el requisito. Si ninguna oferta ni contrato delante de ti dice CEH, los varios cientos de dólares extra compran un reconocimiento que quizá nunca uses.
¿Necesito el Security+ antes del PenTest+?
No hay prerrequisito obligatorio, pero el examen asume conocimientos de nivel Security+ más experiencia real en seguridad. Presentarlo justo después de tu primera certificación suele terminar en una lección cara.
El track de PenTest+ de CertOwl entrena el examen tal como está escrito: preguntas de escenario con cada opción explicada, repetición espaciada para las herramientas y flags que se escapan, y simulaciones completas con puntuación indicativa. Los tracks de A+ y Network+ son completamente gratis.
Descarga CertOwl en el App StoreDescarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos