Komplettausbildung CompTIA PenTest+ (PT0-002/PT0-003) für Pentesting, ITIL 4 Foundation für Service Management und Microsoft Office Profi-Skills.
Geprüft von Admin Kursweg · Stand 25. Mai 2026
Was wird in diesem Kurs vermittelt
Diese Kombi-Ausbildung qualifiziert zum Penetration Tester mit ITIL-Service-Management-Skills und Office-Profi-Niveau — eine seltene und gefragte Kombination für IT-Security-Consultants. CompTIA PenTest+ (5 Wochen): PT0-003 (aktuell seit August 2024) Themen: 1. Engagement Management (15%) — Pre-Engagement (Scoping, Rules of Engagement RoE, Statement of Work SOW, Authorization, Communication Plan), Engagement Lifecycle (Planning → Reconnaissance → Scanning → Exploitation → Reporting), Compliance-Frameworks (PCI DSS, HIPAA, NIST 800-115, OWASP, MITRE ATT&CK). Legal und Ethical Considerations. 2. Reconnaissance & Enumeration (21%) — Passive Recon (OSINT mit theHarvester, Maltego, recon-ng, Shodan, Censys, Wayback Machine, Google Dorking, LinkedIn-Scraping, Email-Harvesting), Active Recon (Nmap mit umfassenden Optionen — TCP SYN Scan, UDP Scan, Service Detection -sV, OS Detection -O, NSE Scripts), Enumeration (SMB mit smbclient/enum4linux, SNMP mit snmpwalk, DNS mit dig/dnsrecon, LDAP, RPC, NetBIOS, HTTP/HTTPS). 3. Vulnerability Discovery & Analysis (17%) — Vulnerability Scanners (Nessus, OpenVAS, Qualys), Web Application Scanners (Burp Suite Professional, OWASP ZAP, Nikto). CVE/CVSS-Interpretation, EPSS für Exploit Prediction, Manual Vulnerability Analysis. 4. Attacks & Exploits (35%) — Network Attacks (ARP Spoofing mit Bettercap, DNS Spoofing, MITM mit mitmproxy, Sniffing mit Wireshark/tcpdump, NTLM/Kerberos Attacks wie Pass-the-Hash/Pass-the-Ticket/Golden Ticket mit Mimikatz und Impacket-Tools secretsdump/wmiexec/psexec), Application Attacks (OWASP Top 10 — SQLi mit sqlmap und manuell, XSS Reflected/Stored/DOM, CSRF, SSRF, XXE, Insecure Deserialization, JWT-Attacks, OAuth/OIDC Misconfigurations), Wireless Attacks (WPA2/WPA3-Cracking mit aircrack-ng/hashcat, Evil Twin, KARMA Attacks, Enterprise WPA mit EAPHammer), Cloud Attacks (AWS-spezifisch mit Pacu, Azure mit ROADtools/AzureHound, GCP), Social Engineering (Phishing mit GoPhish, Vishing, Physical mit Tailgating/USB-Drop). System Hacking (Privilege Escalation Linux mit GTFOBins/linPEAS/LinEnum, Windows mit winPEAS/PowerUp, Persistence mit Scheduled Tasks/Cron/systemd), Lateral Movement (PsExec, WinRM, SMB Relay), Command and Control (C2 mit Cobalt Strike Trial/Sliver Open-Source/Mythic). 5. Post-Exploitation & Lateral Movement (10%) — Data Exfiltration (DNS Tunneling mit iodine, ICMP Tunneling, HTTP Tunneling, Cloud Storage Abuse), Cleanup. 6. Reporting & Communication (12%) — Pentest Report-Struktur (Executive Summary, Methodology, Findings mit CVSS Score und Risk Rating, Recommendations), Verbal Communication mit Stakeholders. Examen PT0-003: 85 Multiple-Choice + Performance-Based, 165 Minuten, ~750/900 Pass. ITIL 4 Foundation (3 Tage): SVS, 4 Dimensionen, 7 Prinzipien, 14+17+3 Practices, PeopleCert Examen. Microsoft Office (3 Wochen): Word-Profi, Excel-Profi, PowerPoint-Profi, Outlook-Profi (Vorbereitung auf MOS-Examen). Alle Hauptexamen inkludiert.
Marktdaten zu Verdienst, offenen Stellen und Zukunftsaussicht im Bereich IT & Informatik
Einstieg
38.000–48.000 €
0–2 Jahre Erfahrung
Mittel
52.000–68.000 €
3–7 Jahre Erfahrung
Senior
70.000–95.000 €
8+ Jahre / Lead-Rolle
124.000+
IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.
Bei AZAV-zertifizierten Trägern ist die Kursgebühr regelmäßig zu 100 % förderbar.
PenTest+ vendor-neutral, breit, DoD-anerkannt. OSCP hands-on intensiver, höher angesehen in Pentest-Community. PenTest+ als Einstieg.
Empfohlen, nicht zwingend. Security+ liefert Grundlagen, PenTest+ baut auf praktische Pentest-Skills.
PT0-003 ist aktuell (seit August 2024). PT0-002 wird bis ca. 2025/2026 abgenommen, dann nur noch PT0-003.
Ja, als zertifizierte Weiterbildung mit Bildungsgutschein in der Regel zu 100% förderfähig.
Vorbereitung auf die Microsoft-Zertifizierung SC-200: Microsoft 365 Defender, Azure Sentinel, Defender for Endpoint, KQL-Abfragen. Für SOC-Analysten und IT-Security-Einsteiger.
Einstieg in den betrieblichen Datenschutz: BDSG, DSGVO, technisch-organisatorischer Datenschutz. Für angehende Datenschutzbeauftragte und Compliance-Manager.
Vorbereitung auf SC-300: Microsoft Entra ID Administration, Identity Governance, Conditional Access, Microsoft Identity Manager. Für Cloud-Identity-Administratoren.
Einsteiger-Zertifizierung für Microsoft-Security: SC-900 vermittelt Grundlagen zu Microsoft Defender, Compliance Center, Entra ID, Microsoft Security. Für IT-Quereinsteiger ins Cloud-Security-Feld.
Sag uns einmal Region, Format (online/präsenz), Zeit-Modell und Förderstatus — wir vergleichen für dich und melden uns mit 1–3 passenden Trägern. Kostenlos, unverbindlich.
Typischer Verlauf nach dem Kurs
Quellen: Bundesagentur für Arbeit · Engpassanalyse 2024/25 · StepStone Gehaltsreport 2025 · Bitkom Studie Fachkräftemangel 2024. Brutto-Jahresgehälter aus Erhebungen 2024/25, abweichend nach Region und Tarifgebundenheit.