Course ID: #n. v.

CompTIA PenTest+ (PT0-003)

Dauer: 5 Tage Daten: 30 November 2026 1 März 2027 14 Juni 2027 30 August 2027

CompTIA PenTest+ weist nach, dass Sie Schwachstellen in Systemen identifizieren, ausnutzen und darüber berichten können. Der Kurs folgt den fünf Domänen der aktuellen Prüfungsversion PT0-003: Engagement Management, Aufklärung und Enumeration, Schwachstellenanalyse, Angriffe und Exploits sowie Post-Exploitation und Lateral Movement – einschliesslich Angriffen auf Cloud- und KI-Systeme. Der Kurs bereitet auf die Prüfung PT0-003 vor (Zertifizierung «CompTIA PenTest+»).

Engagement Management

  • Planung und Scoping: Rules of Engagement, Testfenster und Auswahl der Ziele
  • Rechtliche und ethische Vorgaben: Autorisierungsschreiben, Meldepflichten, Einhaltung von Vorschriften
  • Zusammenarbeit und Kommunikation: Abstimmung mit Stakeholdern, Peer Reviews, Eskalationswege, Risiken verständlich darstellen
  • Pentest-Berichte: Management Summary, Befunde und Empfehlungen zur Behebung

Aufklärung und Enumeration (Reconnaissance and Enumeration)

  • Aktive und passive Aufklärung: Open Source Intelligence (OSINT), Netzwerk-Sniffing und Protokollscans
  • Enumeration: DNS-Enumeration, Erkennung von Diensten, Verzeichnis-Enumeration
  • Werkzeuge wie Nmap, Wireshark und Shodan für die Informationsbeschaffung
  • Skripte in Python, PowerShell und Bash für Aufklärung und Enumeration anpassen

Schwachstellen finden und analysieren (Vulnerability Discovery and Analysis)

  • Schwachstellenscans: authentifiziert und nicht authentifiziert, Static und Dynamic Application Security Testing (SAST, DAST)
  • Ergebnisse analysieren: Befunde validieren, Konfigurationen prüfen, False Positives erkennen
  • Werkzeuge wie Nessus, Nikto und OpenVAS

Angriffe und Exploits (Attacks and Exploits)

  • Netzwerkangriffe: VLAN Hopping, On-Path-Angriffe, Ausnutzen von Diensten
  • Angriffe auf die Authentifizierung: Brute Force, Pass-the-Hash, Credential Stuffing
  • Hostbasierte Angriffe: Rechteausweitung, Process Injection, Credential Dumping
  • Angriffe auf Webanwendungen: SQL Injection, Cross-Site Scripting (XSS), Directory Traversal
  • Angriffe in der Cloud: Container Escapes, Angriffe auf Metadatendienste, fehlerhafte IAM-Konfigurationen
  • Angriffe auf KI-Systeme: Prompt Injection und Manipulation von Modellen

Post-Exploitation und Lateral Movement

  • Persistenz herstellen, sich lateral im Netzwerk bewegen und Artefakte bereinigen
  • Dokumentation: Angriffsverlauf nachvollziehbar beschreiben und Empfehlungen zur Behebung geben
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

Penetration Tester, Security-Consultants, Schwachstellenanalystinnen und -analysten sowie IT-Sicherheitsfachleute, die Systeme gezielt auf Schwachstellen prüfen und Massnahmen zur Behebung empfehlen.

Vorausgesetzt werden Kenntnisse auf dem Niveau von CompTIA Network+ und Security+. CompTIA empfiehlt für die Prüfung drei bis vier Jahre Erfahrung in der Rolle als Penetration Tester.

Nach dem Kurs können Sie:

  • Penetrationstests rechtlich abgesichert planen und den Umfang mit den Stakeholdern abstimmen
  • Ziele mit OSINT, Scans und Enumeration aufklären und Skripte dafür anpassen
  • Schwachstellen mit Scannern und SAST/DAST finden und Befunde validieren
  • Netzwerke, Authentifizierung, Hosts, Webanwendungen und Cloud-Umgebungen angreifen
  • Persistenz und Lateral Movement demonstrieren und Spuren bereinigen
  • Ergebnisse in einem Pentest-Bericht mit Empfehlungen zur Behebung darstellen
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF4'280 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung