Skip to main content

Πιστοποιήσεις pentest 2026: CPTS, OSCP, PNPT, eJPT

Τέσσερις πιστοποιήσεις επανέρχονται σχεδόν σε όλες τις αγγελίες εργασίας penetration tester, ethical hacker και red team operator το 2026: CPTS, OSCP, PNPT και eJPT. Δεν αποκτώνται με τον ίδιο τρόπο, δεν αποδεικνύουν το ίδιο πράγμα και δεν κοστίζουν το ίδιο ποσό.

Αυτό το μάθημα τις συγκρίνει ψύχραιμα, με τα πραγματικά νούμερα του 2026, και προτείνει μια σειρά απόκτησης συνεπή για έναν pentester που ξεκινά από το μηδέν και θέλει να φτάσει έως το επίπεδο senior.

Γιατί μια πιστοποίηση, όχι απλώς μαθήματα​

Μια πιστοποίηση είναι μια αναγνωρισμένη από τη βιομηχανία εξέταση που πιστοποιεί ένα επίπεδο δεξιοτήτων σε μια δεδομένη στιγμή. Τρεις σημαντικές ιδιότητες για έναν εργοδότη:

  1. Είναι ανεξάρτητη από τον υποψήφιο: πρόκειται για τρίτο μέρος (HTB, Offensive Security, TCM Security, INE) που πιστοποιεί, όχι το σχολείο.
  2. Έχει ημερομηνία: η έκδοση 2025 μιας πιστοποίησης δεν είναι ακριβώς ίδια με αυτή του 2020, οπότε ο εργοδότης ξέρει τι εξετάστηκε.
  3. Είναι πρακτική στο pentest: σε αντίθεση με άλλους τομείς, στο pentest οι σοβαρές πιστοποιήσεις απαιτούν την παραβίαση πραγματικών μηχανημάτων κατά τη διάρκεια της εξέτασης.

Συγκεκριμένα, μια αγγελία εργασίας που λέει "CPTS or OSCP required, PNPT or eJPT a plus" φιλτράρει τους υποψηφίους. Χωρίς πιστοποίηση, το βιογραφικό σας σπάνια περνά την αρχική διαλογή για μια θέση junior — εκτός αν έχετε ήδη σταθερές επαγγελματικές συστάσεις.

CPTS — Certified Penetration Testing Specialist (HackTheBox)​

Εκδότης: HackTheBox.

Μορφή: 100% πρακτική εξέταση, 10 ημέρες αυτοεξυπηρέτησης από οπουδήποτε, χωρίς ζωντανή επιτήρηση. Λαμβάνετε πρόσβαση σε ένα προσομοιωμένο εταιρικό δίκτυο με πολλά μηχανήματα Windows και Linux, πρέπει να παραβιάσετε τουλάχιστον 6 από τα 12 μηχανήματα και να υποβάλετε μια επαγγελματική αναφορά σε μορφή PDF.

Επίσημη προετοιμασία: η πορεία Penetration Tester Path του HTB Academy, 28 ενότητες, περίπου 150 έως 300 ώρες μελέτης ανάλογα με το αρχικό επίπεδο.

Τιμή 2026: περίπου 210 € μόνο για το voucher εξέτασης (η πορεία κατάρτισης του HTB Academy πωλείται ξεχωριστά, ~490 € για το Silver Annual που περιέχει τις ενότητες του CPTS Path).

Διάρκεια από την εγγραφή: έως ένα έτος για να δώσετε την εξέταση μετά την αγορά του voucher. Μόλις ξεκινήσει η εξέταση, το μετρητή των 10 ημερών τρέχει συνεχόμενα.

Ανεπίσημο ποσοστό επιτυχίας: γύρω στο 35 έως 45% στην πρώτη προσπάθεια, κάτι υψηλό για μια πρακτική πιστοποίηση. Η επανάληψη κοστίζει περίπου 100 €.

Βαθμολόγηση: κάθε μηχάνημα αξίζει έναν αριθμό πόντων, πρέπει να φτάσετε ένα συνολικό κατώφλι και μια τεχνικά άρτια αναφορά. Ένα εξαιρετικό ποσοστό παραβίασης χωρίς αναφορά δεν αρκεί.

Βιομηχανική αναγνώριση: ισχυρή και αυξανόμενη από το 2022. Η πιστοποίηση έχει φτάσει την αναγνώριση της OSCP στις μεγάλες τεχνολογικές πρωτεύουσες (Παρίσι, Λονδίνο, Βερολίνο, Τορόντο, Μόντρεαλ) και την ξεπερνά σε ορισμένες τσέπες (Άμστερνταμ, Βαρκελώνη).

Ετυμηγορία: η καλύτερη πιστοποίηση του 2026 για έναν junior έως ενδιάμεσο pentester. Μια αναφορά εξαιρετικού επιπέδου προς παραγωγή αναγκάζει να μάθετε να γράφετε, όχι μόνο να εκμεταλλεύεστε.

OSCP — Offensive Security Certified Professional​

Εκδότης: Offensive Security (OffSec).

Μορφή: 100% πρακτική εξέταση, 24 ώρες τεστ + 24 ώρες συγγραφής αναφοράς, με ζωντανή επιτήρηση μέσω webcam (proctoring). Λαμβάνετε πρόσβαση σε 5 μηχανήματα προς παραβίαση (3 αφιερωμένα μηχανήματα + 1 δίκτυο Active Directory τουλάχιστον 2 μηχανημάτων), πρέπει να φτάσετε 70 πόντους στους 100.

Επίσημη προετοιμασία: το μάθημα PEN-200 της Offensive Security, πυκνό πρόγραμμα σπουδών με βίντεο, PDF, και κυρίως πρόσβαση σε ένα εργαστήριο εξάσκησης δεκάδων μηχανημάτων για 3 μήνες.

Τιμή 2026: από 1.649 € για το πακέτο PEN-200 + Lab 90 ημερών + voucher (συχνά ανεβαίνει στα 2.100 € για 180 ημέρες ή 2.500 € για 365 ημέρες). Είναι μακράν η ακριβότερη πιστοποίηση pentest.

Διάρκεια από την εγγραφή: πρόσβαση στο lab και voucher έγκυρα για τη διάρκεια που αγοράστηκε (90, 180 ή 365 ημέρες), μετά τα οποία όλα λήγουν.

Ανεπίσημο ποσοστό επιτυχίας: γύρω στο 30% στην πρώτη προσπάθεια. Η επανάληψη κοστίζει περίπου 250 € για νέο voucher.

Βαθμολόγηση: ελάχιστο 70 πόντοι, με πιθανό bonus 10 πόντων αν υποβάλετε την αναφορά των ασκήσεων του εργαστηρίου εξάσκησης. Η τελική αναφορά εξέτασης πρέπει να είναι επαγγελματική και αναπαραγώγιμη.

Βιομηχανική αναγνώριση: ιστορικά η ισχυρότερη από το 2010. Ακόμη και σήμερα, μία στις δύο αγγελίες senior αναφέρει «OSCP required» αντί για CPTS. Αυτή η κυριαρχία διαβρώνεται αλλά παραμένει πραγματική το 2026.

Ετυμηγορία: η πιστοποίηση αναφοράς για senior, αλλά γίνεται προαιρετική δίπλα στο CPTS για ένα προφίλ junior με περιορισμένο προϋπολογισμό.

PNPT — Practical Network Penetration Tester (TCM Security)​

Εκδότης: TCM Security (ιδρύθηκε από τον Heath Adams, the Cyber Mentor).

Μορφή: 100% πρακτική εξέταση, 5 ημέρες για να παραβιάσετε ένα προσομοιωμένο δίκτυο Active Directory από το μηδέν (με πραγματική φάση OSINT στο ανοιχτό Internet), και μετά 2 ημέρες για να γράψετε και να υποστηρίξετε την αναφορά, με προφορική υποστήριξη 15 λεπτών ενώπιον εξεταστή. Είναι η μόνη πιστοποίηση pentest του 2026 με προφορικό σκέλος.

Επίσημη προετοιμασία: το πακέτο μαθημάτων TCM Academy Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook, περίπου 60 ώρες βίντεο.

Τιμή 2026: περίπου 399 $ για το πακέτο μαθημάτων + voucher, ή 200 $ μόνο για το voucher. Μία από τις καλύτερες σχέσεις ποιότητας / τιμής της αγοράς.

Διάρκεια από την εγγραφή: έως 6 μήνες για να ξεκινήσετε την εξέταση μετά την αγορά. Μόλις ξεκινήσει, τρέχουν οι 7 ημέρες.

Ανεπίσημο ποσοστό επιτυχίας: γύρω στο 50 έως 60%, το υψηλότερο από τις τέσσερις. Δωρεάν επανάληψη αν αποτύχετε την πρώτη φορά χάρη στην αναλυτική ανατροφοδότηση.

Βαθμολόγηση: πλήρης παραβίαση του δικτύου AD και επαγγελματική αναφορά και προφορική υποστήριξη. Χωρίς ενδιάμεση βαθμολόγηση.

Βιομηχανική αναγνώριση: αυξανόμενη από το 2022, κυρίως στις Ηνωμένες Πολιτείες. Λίγο λιγότερο γνωστή στη γαλλόφωνη Ευρώπη, αλλά ανεβαίνει δυναμικά. Εξαιρετικό σήμα για θέσεις που απαιτούν πραγματικές δεξιότητες OSINT και Active Directory.

Ετυμηγορία: η πιστοποίηση που μοιάζει περισσότερο με πραγματικό pentest πελάτη, με ανοιχτό OSINT και προφορική αναφορά. Τέλεια ως συμπλήρωμα του CPTS.

eJPT — eLearnSecurity Junior Penetration Tester (INE)​

Εκδότης: INE (που εξαγόρασε την eLearnSecurity το 2020).

Μορφή: 100% πρακτική εξέταση, 48 ώρες για να απαντήσετε σε ένα τεστ πολλαπλής επιλογής 35 ερωτήσεων βασισμένο σε ένα lab που πρέπει να έχετε παραβιάσει. Χωρίς αναφορά προς συγγραφή, χωρίς ζωντανή επιτήρηση.

Επίσημη προετοιμασία: η πορεία Junior Penetration Tester του INE, περίπου 100 ώρες βίντεο και εργαστηρίων.

Τιμή 2026: περίπου 200 $ μόνο για το voucher, ή περιλαμβάνεται στις συνδρομές INE Fundamentals (~40 $/μήνα).

Διάρκεια από την εγγραφή: 6 μήνες για να δώσετε την εξέταση. Μόλις ξεκινήσει, τρέχουν οι 48 ώρες.

Ανεπίσημο ποσοστό επιτυχίας: γύρω στο 75 έως 85%, το υψηλότερο του κλάδου.

Βαθμολόγηση: 35 ερωτήσεις πολλαπλής επιλογής, 78% σωστές απαντήσεις για επιτυχία.

Βιομηχανική αναγνώριση: μέτρια αλλά πραγματική για μια πρώτη θέση junior. Πολλές αγγελίες πρακτικής άσκησης ή μαθητείας την αναφέρουν ως προαπαιτούμενο.

Ετυμηγορία: η πύλη εισόδου στον κόσμο των πιστοποιήσεων. Δεν επαρκεί για θέση senior, αλλά είναι εξαιρετική για να αποδείξετε το κίνητρο και το βασικό σας επίπεδο.

Συγκριτικός πίνακας​

ΚριτήριοeJPTCPTSPNPTOSCP
ΕκδότηςINEHackTheBoxTCM SecurityOffensive Security
Στοχευόμενο επίπεδοJunior αρχάριοςJunior έως ενδιάμεσοΕνδιάμεσο έως seniorΕνδιάμεσο έως senior
ΜορφήΤεστ σε labΠρακτική + αναφοράΠρακτική + αναφορά + προφορικόΠρακτική + αναφορά
Διάρκεια εξέτασης48 ώ.10 ημέρες7 ημέρες24 ώ. + 24 ώ. αναφορά
ProctoringΌχιΌχιΜόνο τελικό προφορικόΝαι, συνεχής webcam
Τιμή μόνο voucher~200 $~230 $~200 $από 1.649 €
Τιμή επίσημου μαθήματοςΠεριλαμβάνεται στη συνδρομή INE~490 €/έτος (Silver)~399 $ (πακέτο)Περιλαμβάνεται στην τιμή
Ποσοστό επιτυχίας75–85%35–45%50–60%~30%
Αναγνώριση 2026ΜέτριαΙσχυρή, σε άνοδοΜέτρια, σε άνοδοΙσχυρή, ιστορική
Σκέλος OSINTΌχιΌχιΝαι, στο πραγματικό InternetΌχι
Active DirectoryΌχιΝαι (2 ενότητες)Ναι (πυρήνας της εξέτασης)Ναι (mini-δίκτυο)
Ιδανικό αν...Πρώτη θέσηΠανεπιστημιακό πρόγραμμαΠραγματικό pentest πελάτηΕπιβεβλημένη θέση senior

Προτεινόμενη σειρά απόκτησης​

Για έναν pentester που ξεκινά από το μηδέν, η αλληλουχία που βελτιστοποιεί ταυτόχρονα τον προϋπολογισμό και την επαγγελματική πρόοδο είναι:

  1. eJPT (μήνας 3 έως 4) — φθηνή πύλη εισόδου για να επικυρώσετε τις βάσεις σας και να εμπλουτίσετε γρήγορα το βιογραφικό σας.
  2. CPTS (μήνας 6 έως 10) — η πραγματική επένδυση, ευθυγραμμισμένη με αυτό το μάθημα και με την πορεία HTB Academy που ήδη ακολουθείτε.
  3. PNPT (μήνας 12 έως 15) — σηματοδοτεί σε έναν recruiter ότι ξέρετε να κάνετε ένα πλήρες pentest πελάτη, με πραγματικό OSINT και προφορική αναφορά.
  4. OSCP (μήνας 18+) — όταν στοχεύετε μια θέση senior όπου το OSCP παραμένει ρητά ζητούμενο στην αγγελία.

Αυτή η αλληλουχία δεν είναι άκαμπτη. Ένας φοιτητής αρχικής κατάρτισης που παρακολουθεί αυτό το μάθημα μπορεί να στοχεύσει μόνο το CPTS, και μετά να αφεθεί να καθοδηγηθεί από τις αγγελίες εργασίας.

Πρέπει πραγματικά να περάσω και τις τέσσερις;

Όχι. Οι περισσότεροι senior pentester έχουν δύο ή τρεις πιστοποιήσεις, όχι τέσσερις. Το ερώτημα που πρέπει να τεθεί:

  • Στοχεύετε μια πρώτη θέση junior; Το eJPT μόνο του αρκεί για να πάρετε μια πρακτική άσκηση ή μαθητεία.
  • Στοχεύετε μια πρώτη πραγματική μόνιμη θέση pentest; Το CPTS ή το OSCP είναι το πραγματικό κατώφλι.
  • Στοχεύετε μια θέση σύμβουλου senior με επαφή πελάτη; Το PNPT προσθέτει ένα πολύτιμο σήμα δίπλα στο CPTS ή στο OSCP.

Η στοίβαξη τεσσάρων πιστοποιήσεων σε ένα junior βιογραφικό δίνει παράδοξα την εντύπωση της συλλογής, όχι της εξάσκησης. Δύο καλά επιλεγμένες αξίζουν περισσότερο από τέσσερις στη σειρά.

Πώς αυτό το μάθημα προετοιμάζει για τις πιστοποιήσεις​

Αυτό το μάθημα ακολουθεί πιστά την πορεία Penetration Tester Path του HTB Academy, άρα προετοιμάζει άμεσα για το CPTS. Η αντιστοίχιση εβδομάδα προς εβδομάδα αναλύεται στο μάθημα 0.3.

Στο τέλος των δεκαπέντε εβδομάδων, θα έχετε:

  • Παραβιάσει είκοσι έως τριάντα μηχανήματα στα εργαστήριά μας Docker, με την πλήρη μέθοδο από την αναγνώριση έως τη συγγραφή της αναφοράς.
  • Συντάξει μια επαγγελματική τελική αναφορά βαθμολογούμενη (ενότητα 12) στη μορφή που αναμένεται στην εξέταση CPTS.
  • Χειριστεί τα 8 εργαλεία που εμφανίζονται πιο συχνά στην εξέταση: Nmap, Metasploit, Burp Suite, sqlmap, Hydra, Hashcat, BloodHound, Impacket.

Θα σας απομείνει να κάνετε:

  • Τις 28 ενότητες HTB Academy της πορείας Penetration Tester (~200 ώρες εξάσκησης στο σπίτι).
  • 10 έως 20 μηχανήματα HTB Labs για το τέλος της προετοιμασίας.
  • Τρεις έως πέντε πρακτικές εξετάσεις 24 ωρών που θα επιβάλετε στον εαυτό σας σε μηχανήματα Insane.

Προβλέψτε 6 μήνες επιπλέον εξάσκησης μετά από αυτό το μάθημα για να είστε έτοιμοι να δώσετε το CPTS με ποσοστό επιτυχίας στην πρώτη προσπάθεια πάνω από 60%. Λιγότερο από αυτό, θα είστε στο μέσο ποσοστό του 40%.

Τι πρέπει να συγκρατήσετε​

  • Τέσσερις πιστοποιήσεις μετρούν το 2026: eJPT, CPTS, PNPT, OSCP.
  • Για ένα γαλλόφωνο πρόγραμμα σπουδών το 2026, το CPTS είναι ο καλύτερος συμβιβασμός αναγνώρισης / τιμής / μορφής.
  • Η προτεινόμενη σειρά είναι eJPT → CPTS → PNPT → OSCP, αλλά δύο καλά επιλεγμένες αρκούν συνήθως.
  • Αυτό το μάθημα προετοιμάζει άμεσα για το CPTS ακολουθώντας την πορεία Penetration Tester του HTB Academy.
  • Υπολογίστε 6 μήνες επιπλέον εξάσκησης μετά από αυτό το μάθημα για να μεγιστοποιήσετε τις πιθανότητές σας στην εξέταση.

Επόμενο βήμα​

Προχωρήστε στο μάθημα 0.3 — Πορεία 15 εβδομάδων για να δείτε το εβδομαδιαίο ημερολόγιο αυτού του μαθήματος, την αντιστοίχισή του με τις 28 ενότητες του HTB Academy, και το διάγραμμα Gantt της προόδου.