
CompTIA PenTest+
Code examen: PT0-002
Certification intermédiaire en tests d'intrusion validant les compétences en évaluation et gestion des vulnérabilités. Étape pratique vers l'OSCP.


Code examen: PT0-002
Certification intermédiaire en tests d'intrusion validant les compétences en évaluation et gestion des vulnérabilités. Étape pratique vers l'OSCP.

Le point dur, c'est la retraite du PT0-002 le 17 juin 2025 : si vous avez acheté du matériel d'étude avant cette date, mettez-le de côté, tout le monde passe désormais le PT0-003 (publié en 2024). Le voucher reste à 404 $ US directement auprès de CompTIA, sans hausse depuis deux ans. Là où PenTest+ continue à mériter sa place en 2026, c'est côté fédéral : la certification est listée sur plusieurs rôles cyber du DoD 8140 selon le DoDM 8140.03, ce qui la fait apparaître sur les annonces de pentest avec habilitation. Côté rémunération, les pentesters américains tournent autour de 100 000 à 120 000 $ de médiane (PayScale ~103 000 $, ZipRecruiter ~120 000 $), les profils seniors et red team passant au-dessus — mais pour atteindre le haut de la fourchette il faudra un dossier de niveau OSCP, pas seulement PenTest+.
CompTIA PenTest+ est une certification de niveau intermédiaire qui valide les compétences pratiques en tests d'intrusion et évaluation des vulnérabilités. Elle fait le pont entre les certifications d'entrée de gamme (Security+) et les certifications pratiques avancées (OSCP).
PenTest+ PT0-002 se concentre sur :
PenTest+ est conçue pour :
Recommandé : 3-4 ans d'expérience pratique en sécurité de l'information.
L'examen PenTest+ PT0-002 comprend :
Les questions basées sur les performances vous demandent de :
| Niveau d'expérience | Temps de préparation recommandé |
|---|---|
| Rôle actif en sécurité | 6-8 semaines |
| Certifié Security+ | 8-10 semaines |
| Exposition limitée aux pentests | 12-14 semaines |
| Aspect | PenTest+ | CEH | OSCP |
|---|---|---|---|
| Difficulté | Intermédiaire | Intermédiaire | Avancé |
| Format | QCM + PBQ | Choix multiples | 100 % pratique |
| Durée | 165 min | 4 heures | 23h45 + 24h rapport |
| Coût | ~372 € (404 $) | ~1 100 € (1 199 $) | ~1 610 € (1 749 $) |
| Focus | Méthodologie | Étendue | Pratique approfondie |
| Idéal pour | Certification passerelle | Conformité | Red team |
Planification et cadrage
Reconnaissance
Exploitation
Rapports
Les titulaires de PenTest+ constatent une augmentation de salaire moyenne de 29 % :
L'examen PenTest+ PT0-002 est administré dans les centres Pearson VUE ou via la surveillance en ligne depuis votre domicile. Vous aurez besoin de deux pièces d'identité et d'un espace de travail propre pour le passage à distance. Le moteur d'examen présente un mélange de questions à choix multiples classiques et de questions basées sur les performances (PBQ), qui apparaissent en début d'examen. Les PBQ simulent des scénarios réels où vous interagissez avec un environnement virtuel : analyser des sorties Nmap, écrire un court script Python ou Bash, ou identifier la chaîne d'exploitation correcte pour une cible donnée.
La gestion du temps est cruciale. Avec jusqu'à 85 questions en 165 minutes, vous disposez d'environ deux minutes par question. De nombreux candidats commettent l'erreur de passer trop de temps sur les PBQ au début. Une meilleure stratégie : marquez les PBQ après un premier essai, parcourez rapidement la section à choix multiples, puis revenez aux PBQ avec le temps restant.
Les erreurs courantes incluent la négligence du domaine « Rapports et communication » (18 % de l'examen), qui évalue les compétences rédactionnelles professionnelles plutôt que l'exploitation technique. Les candidats qui se concentrent exclusivement sur les outils de hacking perdent souvent des points faciles sur les questions portant sur les résumés exécutifs, les évaluations de risques et les calendriers de remédiation. Une autre erreur fréquente est de confondre la phase de cadrage avec la phase de reconnaissance.
Le parcours d'étude le plus efficace pour PenTest+ combine apprentissage structuré et pratique. Si vous détenez déjà Security+ et avez 2 ans ou plus dans un rôle de sécurité, prévoyez 8 à 10 semaines de préparation.
Cours payants : CompTIA CertMaster Learn + CertMaster Labs fournit le programme officiel avec des labs virtuels intégrés. Le cours PenTest+ de Jason Dion sur Udemy est une alternative économique populaire à moins de 20 $, couvrant les cinq domaines avec des examens blancs.
Plateformes pratiques : Le parcours « Jr Penetration Tester » de TryHackMe s'aligne presque parfaitement avec les objectifs de PenTest+. Les machines « Starting Point » de Hack The Box constituent un complément plus exigeant. Pour la pratique du scripting, le wargame Bandit d'OverTheWire développe les compétences Linux et Bash testées dans le Domaine 5.
Ressources gratuites : La série vidéo PenTest+ de Professor Messer sur YouTube couvre chaque objectif. Le document d'objectifs d'examen de CompTIA (téléchargeable en PDF) devrait être votre liste de contrôle.
Configurez un lab personnel avec Kali Linux attaquant une cible vulnérable comme Metasploitable 3 ou DVWA. Pratiquez la méthodologie complète : définition du périmètre, scan avec Nmap et Nessus Community Edition, exploitation avec Metasploit, élévation de privilèges et rédaction d'un rapport.
PenTest+ vous positionne pour des rôles qui l'exigent dans leurs prérequis. Les postes de testeur d'intrusion junior (65 000 $ à 85 000 $ aux États-Unis) requièrent fréquemment PenTest+ ou CEH. Les rôles d'analyste en évaluation des vulnérabilités (70 000 $ à 95 000 $) dans les secteurs financier et de la santé préfèrent PenTest+ pour sa composante de validation pratique.
En France, les rôles de pentester junior offrent 35 000 EUR à 50 000 EUR, tandis que les postes confirmés atteignent 50 000 EUR à 70 000 EUR. En Belgique et en Suisse, les salaires sont généralement 10 à 20 % supérieurs. Au Canada francophone, les fourchettes se situent entre 55 000 CAD et 80 000 CAD.
Comparée au CEH, PenTest+ coûte nettement moins cher (404 $ contre 1 199 $) tout en offrant une qualification professionnelle similaire. Comparée à l'OSCP, PenTest+ est bien plus accessible et sert de preuve de maîtrise de la méthodologie. De nombreux professionnels l'utilisent comme tremplin : réussir PenTest+ d'abord, puis viser l'OSCP sous 12 à 18 mois.
| Élément | Coût |
|---|---|
| Bon d'examen | 404 $ |
| Bundle CertMaster Learn + Labs | 649 $ |
| Cours Jason Dion Udemy (promo) | 15 à 20 $ |
| TryHackMe premium (3 mois) | 30 $ |
| Bon de rattrapage (si nécessaire) | 404 $ |
| Total (parcours économique) | 450 à 860 $ |
| Total (parcours premium) | 1 053 à 1 480 $ |
PenTest+ nécessite un renouvellement tous les trois ans. Vous pouvez renouveler en obtenant 60 crédits de formation continue (CE) ou en réussissant une certification de niveau supérieur. Les frais annuels de CE sont de 50 $ par an. Compte tenu de l'augmentation salariale moyenne de 20 000 $ après certification, le retour sur investissement est atteint dès le premier mois.
Conseil pour le financement employeur : De nombreuses organisations couvrent les frais de certification dans le cadre du budget de développement professionnel.
Avant de vous inscrire à l'examen, confirmez ces critères :
Calendrier recommandé : Inscrivez-vous à l'examen 8 à 10 semaines à l'avance. Étudiez 1 à 2 heures en semaine et 3 à 4 heures le week-end, pour un total de 80 à 120 heures.
Construisez une fiche de synthèse même si l'examen n'est pas à livre ouvert. Le processus de création de notes condensées vous oblige à organiser vos connaissances. De nombreux candidats ayant réussi rapportent que rédiger un résumé d'une page par domaine a été leur technique la plus efficace.
Ne sous-estimez pas les questions de scripting. Le Domaine 5 (Outils et analyse de code) représente 16 %, et les questions exigent de lire du code Python et Bash pour identifier ce qu'il fait. Vous n'avez pas besoin d'être développeur, mais vous devez reconnaître les structures courantes.
Rejoignez le subreddit CompTIA (r/CompTIA) et les canaux Discord PenTest+. Les candidats partagent leurs retours sans violer le NDA. Thèmes récurrents : l'examen est « plus large que prévu » et « les questions de reporting sont des points gratuits si vous vous êtes préparé ».
Planifiez votre examen le matin. Les performances cognitives sont optimales tôt dans la journée, et les PBQ exigent une résolution de problèmes concentrée.
Le document officiel d'objectifs de CompTIA est votre programme. Si vous ne pouvez pas expliquer chaque sous-objectif avec confiance, vous n'êtes pas prêt.
Moyenne avant
50 000 €
Moyenne après
65 000 €
Augmentation moyenne
15 000 € (+29%)
Oui, nettement. PenTest+ utilise des QCM et questions basées sur les performances en 165 minutes. L'OSCP est un examen pratique de 24 heures nécessitant une exploitation réelle.
PenTest+ est plus abordable (404 $ vs 1 199 $), neutre vis-à-vis des fournisseurs, et comprend des questions basées sur les performances. CEH a une reconnaissance plus large sur le marché et l'approbation DoD.
Non, PenTest+ est de niveau intermédiaire. Commencez par Security+ d'abord, puis visez PenTest+ après avoir acquis 3-4 ans d'expérience en sécurité.
Testeur d'intrusion junior, analyste en évaluation des vulnérabilités, consultant en sécurité, et postes juniors de Red Team. C'est aussi conforme DoD 8570/8140.
Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.
Vendor page with exam objectives, training options, and current pricing.
Web vulnerability classification used in the application attack domain.
Industry methodology covering pre-engagement through reporting.
Document de référence fédéral américain sur la planification et l'exécution des tests de sécurité et missions de pentest.
Méthodologie complète de tests d'intrusion d'applications web, alignée avec les objectifs d'attaques applicatives de PT0-003.
Base de connaissances des tactiques et techniques adverses utilisée pour cartographier les phases d'exploitation et post-exploitation.
Foundation path
CompTIA PenTest+ récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.
Certification cybersécurité d'entrée de gamme reconnue mondialement. Validez vos compétences fondamentales et accédez aux postes de base DoD.
La certification de hacking éthique la plus reconnue au monde. Apprenez à penser comme un hacker pour mieux défendre les organisations contre les cyberattaques.
Certification pentest pratique la plus respectée. Prouvez vos compétences en identifiant des vulnérabilités et exécutant des attaques réelles.