Zum Hauptinhalt springen

Pentest-Zertifizierungen 2026: CPTS, OSCP, PNPT, eJPT

Vier Zertifizierungen tauchen 2026 in nahezu jeder Stellenanzeige für Penetration Tester, Ethical Hacker und Red Team Operator auf: CPTS, OSCP, PNPT und eJPT. Sie werden nicht auf die gleiche Weise erworben, sie belegen nicht dasselbe, und sie kosten nicht dieselbe Summe.

Diese Lektion vergleicht sie nüchtern, mit den realen Zahlen von 2026, und schlägt eine stimmige Reihenfolge für einen Pentester vor, der bei null anfängt und bis zum Senior-Niveau gelangen möchte.

Warum eine Zertifizierung, nicht nur Kurse​

Eine Zertifizierung ist eine von der Branche anerkannte Prüfung, die ein Kompetenzniveau zu einem bestimmten Zeitpunkt bescheinigt. Drei für einen Arbeitgeber wichtige Eigenschaften:

  1. Sie ist unabhängig vom Kandidaten: Ein Dritter (HTB, Offensive Security, TCM Security, INE) zertifiziert, nicht die Schule.
  2. Sie ist datiert: Die Version 2025 einer Zertifizierung ist nicht genau dieselbe wie die von 2020, sodass der Arbeitgeber weiß, was geprüft wurde.
  3. Sie ist im Pentest praktisch ausgerichtet: Anders als in anderen Branchen verlangen seriöse Pentest-Zertifizierungen, während der Prüfung echte Maschinen zu kompromittieren.

Konkret filtert eine Stellenanzeige mit „CPTS or OSCP required, PNPT or eJPT a plus“ die Bewerber. Ohne Zertifizierung übersteht Ihr Lebenslauf für eine Junior-Position selten die erste Vorauswahl — es sei denn, Sie verfügen bereits über solide berufliche Referenzen.

CPTS — Certified Penetration Testing Specialist (HackTheBox)​

Anbieter: HackTheBox.

Format: 100 % praktische Prüfung, 10 Tage im Selbstbedienungsmodus von überall aus, ohne Live-Überwachung. Sie erhalten Zugang zu einem simulierten Unternehmensnetzwerk mit mehreren Windows- und Linux-Maschinen, müssen davon mindestens 6 von 12 Maschinen kompromittieren und einen professionellen Bericht im PDF-Format einreichen.

Offizielle Vorbereitung: der Parcours Penetration Tester Path von HTB Academy, 28 Module, je nach Ausgangsniveau etwa 150 bis 300 Studienstunden.

Preis 2026: etwa 210 € allein für den Prüfungsgutschein (der Ausbildungsparcours von HTB Academy wird separat verkauft, ~490 € für das Silver Annual, das die Module des CPTS-Path enthält).

Dauer ab Anmeldung: bis zu einem Jahr, um die Prüfung nach dem Kauf des Gutscheins abzulegen. Sobald die Prüfung gestartet ist, läuft der 10-Tage-Zähler ununterbrochen.

Inoffizielle Erfolgsquote: rund 35 bis 45 % beim ersten Versuch, was für eine praktische Zertifizierung hoch ist. Ein Wiederholungsversuch kostet etwa 100 €.

Bewertung: Jede Maschine ist eine bestimmte Punktzahl wert, es muss sowohl ein Gesamtschwellenwert als auch ein technisch solider Bericht erreicht werden. Eine hervorragende Kompromittierungsquote ohne Bericht reicht nicht aus.

Branchenanerkennung: stark und seit 2022 wachsend. Die Zertifizierung hat die Anerkennung der OSCP in den großen Tech-Hauptstädten (Paris, London, Berlin, Toronto, Montreal) eingeholt und übertrifft sie in einigen Regionen (Amsterdam, Barcelona).

Fazit: die beste Zertifizierung 2026 für einen Pentester vom Junior- bis zum mittleren Niveau. Ein exzellenter zu erstellender Bericht zwingt dazu, das Schreiben zu lernen, nicht nur das Ausnutzen.

OSCP — Offensive Security Certified Professional​

Anbieter: Offensive Security (OffSec).

Format: 100 % praktische Prüfung, 24 Stunden Test + 24 Stunden Berichterstellung, mit Live-Webcam-Überwachung (Proctoring). Sie erhalten Zugang zu 5 zu kompromittierenden Maschinen (3 dedizierte Maschinen + 1 Active-Directory-Netzwerk mit mindestens 2 Maschinen), es müssen 70 von 100 Punkten erreicht werden.

Offizielle Vorbereitung: der Kurs PEN-200 von Offensive Security, ein dichter Lehrgang mit Videos, PDFs und vor allem Zugang zu einem Trainingslab mit mehreren Dutzend Maschinen für 3 Monate.

Preis 2026: ab 1.649 € für das Paket *PEN-200 + Lab 90 Tage

  • Gutschein* (oft auf 2.100 € für 180 Tage oder 2.500 € für 365 Tage erhöht). Das ist mit Abstand die teuerste Pentest-Zertifizierung.

Dauer ab Anmeldung: Lab-Zugang und Gutschein gelten für den gekauften Zeitraum (90, 180 oder 365 Tage), danach verfällt alles.

Inoffizielle Erfolgsquote: rund 30 % beim ersten Versuch. Ein Wiederholungsversuch kostet etwa 250 € für einen neuen Gutschein.

Bewertung: mindestens 70 Punkte, mit möglichem Bonus von 10 Punkten, wenn Sie den Bericht der Übungen aus dem Trainingslab einreichen. Der abschließende Prüfungsbericht muss professionell und reproduzierbar sein.

Branchenanerkennung: historisch die stärkste seit 2010. Noch heute nennt jede zweite Senior-Stellenanzeige „OSCP required“ statt CPTS. Diese Dominanz bröckelt, bleibt aber 2026 real.

Fazit: die Referenzzertifizierung für Senior-Positionen, wird aber neben CPTS für ein Junior-Profil mit knappem Budget optional.

PNPT — Practical Network Penetration Tester (TCM Security)​

Anbieter: TCM Security (gegründet von Heath Adams, the Cyber Mentor).

Format: 100 % praktische Prüfung, 5 Tage, um ein simuliertes Active-Directory-Netzwerk von Grund auf zu kompromittieren (mit einer echten OSINT-Phase im offenen Internet), anschließend 2 Tage, um den Bericht zu verfassen und zu verteidigen, mit einer 15-minütigen mündlichen Verteidigung vor einem Prüfer. Es ist die einzige Pentest-Zertifizierung 2026 mit einem mündlichen Teil.

Offizielle Vorbereitung: das TCM-Academy-Kurspaket Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook, etwa 60 Stunden Videos.

Preis 2026: etwa 399 $ für das Paket aus Kurs und Gutschein, oder 200 $ für den Gutschein allein. Eines der besten Preis-Leistungs-Verhältnisse am Markt.

Dauer ab Anmeldung: bis zu 6 Monate, um die Prüfung nach dem Kauf zu starten. Sobald sie gestartet ist, laufen die 7 Tage.

Inoffizielle Erfolgsquote: rund 50 bis 60 %, die höchste der vier. Kostenloser Wiederholungsversuch bei einem Fehlschlag im ersten Anlauf dank detailliertem Feedback.

Bewertung: vollständige Kompromittierung des AD-Netzwerks und professioneller Bericht und mündliche Verteidigung. Keine Zwischenbewertung.

Branchenanerkennung: seit 2022 wachsend, vor allem in den Vereinigten Staaten. Im französischsprachigen Europa etwas weniger bekannt, aber stark im Aufwind. Ausgezeichnetes Signal für Positionen, die echte OSINT- und Active-Directory-Kompetenzen verlangen.

Fazit: die Zertifizierung, die einem echten Kunden-Pentest am ähnlichsten ist, mit offenem OSINT und mündlichem Bericht. Perfekt als Ergänzung zur CPTS.

eJPT — eLearnSecurity Junior Penetration Tester (INE)​

Anbieter: INE (das eLearnSecurity 2020 übernommen hat).

Format: 100 % praktische Prüfung, 48 Stunden, um einen Multiple-Choice-Test mit 35 Fragen zu beantworten, die auf einem zuvor kompromittierten Lab basieren. Kein Bericht zu verfassen, keine Live-Überwachung.

Offizielle Vorbereitung: der Parcours Junior Penetration Tester von INE, etwa 100 Stunden Videos und Labs.

Preis 2026: etwa 200 $ für den Gutschein allein, oder enthalten in den INE-Fundamentals-Abonnements (~40 $/Monat).

Dauer ab Anmeldung: 6 Monate, um die Prüfung abzulegen. Sobald sie gestartet ist, laufen die 48 Stunden.

Inoffizielle Erfolgsquote: rund 75 bis 85 %, die höchste der Branche.

Bewertung: 35 Multiple-Choice-Fragen, 78 % richtige Antworten zum Bestehen.

Branchenanerkennung: bescheiden, aber real für eine erste Junior-Position. Viele Praktikums- oder Ausbildungsangebote nennen sie als Voraussetzung.

Fazit: der Einstieg in die Welt der Zertifizierungen. Nicht ausreichend für eine Senior-Position, aber hervorragend geeignet, um Motivation und Grundniveau nachzuweisen.

Vergleichstabelle​

KriteriumeJPTCPTSPNPTOSCP
AnbieterINEHackTheBoxTCM SecurityOffensive Security
Angestrebtes NiveauJunior-EinsteigerJunior bis mittelMittel bis seniorMittel bis senior
FormatMultiple-Choice auf Lab-BasisPraxis + BerichtPraxis + Bericht + mündlichPraxis + Bericht
Prüfungsdauer48 Std.10 Tage7 Tage24 Std. + 24 Std. Bericht
ProctoringNeinNeinNur mündliche AbschlussprüfungJa, durchgehende Webcam
Preis nur Gutschein~200 $~230 $~200 $ab 1.649 €
Preis offizieller KursIn INE-Abo enthalten~490 €/Jahr (Silver)~399 $ (Paket)Im Preis enthalten
Erfolgsquote75–85 %35–45 %50–60 %~30 %
Anerkennung 2026BescheidenStark, steigendBescheiden, steigendStark, historisch
OSINT-AnteilNeinNeinJa, im echten InternetNein
Active DirectoryNeinJa (2 Module)Ja (Kern der Prüfung)Ja (Mini-Netzwerk)
Ideal wenn...Erste StelleUniversitärer LehrgangEchter Kunden-PentestSenior-Position vorgeschrieben

Empfohlene Reihenfolge​

Für einen bei null startenden Pentester ist die Abfolge, die sowohl Budget als auch berufliche Entwicklung optimiert:

  1. eJPT (Monat 3 bis 4) — kostengünstiger Einstieg, um Ihre Grundlagen zu validieren und Ihren Lebenslauf schnell aufzuwerten.
  2. CPTS (Monat 6 bis 10) — die eigentliche Investition, abgestimmt auf diesen Kurs und den HTB-Academy-Parcours, den Sie bereits verfolgen.
  3. PNPT (Monat 12 bis 15) — signalisiert einem Recruiter, dass Sie einen vollständigen Kunden-Pentest mit echtem OSINT und mündlichem Bericht durchführen können.
  4. OSCP (Monat 18+) — wenn Sie eine Senior-Position anstreben, bei der die OSCP in der Anzeige ausdrücklich verlangt wird.

Diese Abfolge ist nicht starr. Ein Student in der Erstausbildung, der diesen Kurs besucht, kann sich ausschließlich auf die CPTS konzentrieren und sich anschließend von den Stellenangeboten leiten lassen.

Muss man wirklich alle vier ablegen?

Nein. Die meisten Senior-Pentester besitzen zwei oder drei Zertifizierungen, nicht vier. Die zu stellende Frage lautet:

  • Streben Sie eine erste Junior-Position an? eJPT allein reicht aus, um ein Praktikum oder eine Ausbildungsstelle zu bekommen.
  • Streben Sie Ihre erste echte unbefristete Pentest-Stelle an? CPTS oder OSCP ist die eigentliche Schwelle.
  • Streben Sie eine Senior-Beraterposition mit Kundenkontakt an? PNPT liefert ein wertvolles zusätzliches Signal neben CPTS oder OSCP.

Vier Zertifizierungen auf einem Junior-Lebenslauf zu stapeln, erweckt paradoxerweise den Eindruck des Sammelns statt des Praktizierens. Zwei gut gewählte sind mehr wert als vier aneinandergereihte.

Wie dieser Kurs auf die Zertifizierungen vorbereitet​

Dieser Kurs folgt originalgetreu dem Parcours Penetration Tester Path von HTB Academy und bereitet damit direkt auf die CPTS vor. Das wöchentliche Mapping wird in der Lektion 0.3 ausführlich dargestellt.

Am Ende der fünfzehn Wochen werden Sie:

  • Zwanzig bis dreißig Maschinen in unseren Docker-Labs kompromittiert haben, mit der vollständigen Methodik von der Aufklärung bis zur Berichterstellung.
  • Einen bewerteten professionellen Abschlussbericht (Modul 12) im bei der CPTS-Prüfung erwarteten Format verfasst haben.
  • Die 8 in der Prüfung am häufigsten vorkommenden Werkzeuge verwendet haben: Nmap, Metasploit, Burp Suite, sqlmap, Hydra, Hashcat, BloodHound, Impacket.

Es bleibt Ihnen noch zu tun:

  • Die 28 HTB-Academy-Module des Parcours Penetration Tester (~200 Stunden Training zu Hause).
  • 10 bis 20 HTB-Labs-Maschinen für die abschließende Vorbereitung.
  • Drei bis fünf 24-Stunden-Probeprüfungen, die Sie sich selbst auf Insane-Maschinen auferlegen.

Planen Sie 6 zusätzliche Trainingsmonate nach diesem Kurs ein, um bereit zu sein, die CPTS mit einer Erfolgsquote beim ersten Versuch von über 60 % abzulegen. Weniger als das, und Sie liegen bei der durchschnittlichen Quote von 40 %.

Was Sie sich merken sollten​

  • Vier Zertifizierungen zählen 2026: eJPT, CPTS, PNPT, OSCP.
  • Für einen frankophonen Lehrgang im Jahr 2026 ist CPTS der beste Kompromiss aus Anerkennung, Preis und Format.
  • Die empfohlene Reihenfolge lautet eJPT → CPTS → PNPT → OSCP, aber in der Regel reichen zwei gut gewählte aus.
  • Dieser Kurs bereitet direkt auf die CPTS vor, indem er dem Parcours Penetration Tester von HTB Academy folgt.
  • Rechnen Sie mit 6 zusätzlichen Trainingsmonaten nach diesem Kurs, um Ihre Erfolgschancen bei der Prüfung zu maximieren.

Nächster Schritt​

Fahren Sie mit der Lektion 0.3 — 15-Wochen-Lernpfad fort, um den wöchentlichen Kalender dieses Kurses, sein Mapping zu den 28 HTB-Academy-Modulen und das Gantt-Diagramm des Fortschritts zu sehen.