eJPT Zertifizierung 2026: Lernplan, Kosten und Prüfungsstrategie
7. September 2026 · von Pentevo
Die eJPT (Junior Penetration Tester) Zertifizierung von INE (ehemals eLearnSecurity) ist die günstigste und einsteigerfreundlichste praktische Pentesting-Zertifizierung auf dem Markt. Für ca. 200 USD beweisen Sie in einer 3-Tage-Praxisprüfung, dass Sie grundlegende Penetrationstest-Aufgaben eigenständig durchführen können.
Was die eJPT prüft
Die Prüfung testet über 35 Multiple-Choice- und praktische Fragen, die Sie durch eine echte Netzwerkumgebung führen:
Kernthemen
- Netzwerk-Enumeration: Nmap-Scans, Host-Discovery, Service-Identifikation
- Web-Angriffe: SQL Injection, XSS, Directory Traversal, Datei-Upload
- Exploitation: Metasploit-Verwendung, manuelle Exploitation bekannter CVEs
- Privilege Escalation: Grundlegende Linux- und Windows-Rechteausweitung
- Pivoting: Zugriff auf interne Netzwerke über kompromittierte Hosts
Prüfungsformat
- Dauer: 72 Stunden Zugang zur Prüfungsumgebung
- Fragen: 35 Fragen, Mix aus Multiple Choice und praktischen Aufgaben
- Bestehensgrenze: 70%
- Retake: Ein kostenloser Retake-Versuch inbegriffen
- Open Book: Internet und Notizen erlaubt
Lernplan: 8 Wochen zur eJPT
Woche 1–2: Netzwerk-Grundlagen
Wenn Sie noch keine Netzwerk-Grundlagen haben: INE-Kurs "Penetration Testing Student" (kostenlos im Starter-Abo) — Network Fundamentals-Sektion vollständig durcharbeiten.
Alternativ: TryHackMe Pre-Security Path, Abschnitt "Network Fundamentals".
Woche 3–4: Web-Sicherheit Basics
OWASP Top 10 verstehen und auf TryHackMe im "OWASP Top 10" Room anwenden. Fokus: SQL Injection und XSS hands-on üben, nicht nur lesen.
Woche 5–6: Metasploit und Exploitation
INE-Kurs: Exploitation-Sektion + Metasploit-Module. Parallel: TryHackMe "Metasploit" Room. Üben Sie Exploit-Auswahl, Payload-Konfiguration und Session-Management.
Woche 7: Privilege Escalation
Linux: GTFOBins kennen lernen, SUID-Missbrauch, Cron-Jobs
Windows: Hot Potato, Token Impersonation Basics, schwache Service-Permissions
Ressource: TryHackMe "Linux PrivEsc" und "Windows PrivEsc" Rooms
Woche 8: Prüfungsvorbereitung
Vollständige INE-Prüfungssimulation durchführen. Alle Lücken nochmals gezielt schließen. Prüfung buchen und innerhalb von 3 Tagen ablegen.
Prüfungsstrategie
Zeitmanagement
Sie haben 72 Stunden — nutzen Sie die erste Stunde für vollständige Reconnaissance, bevor Sie exploit versuchen. Viele Kandidaten scheitern daran, einzelne Hosts zu vergessen.
Notizen und Struktur
Halten Sie alle gefundenen Informationen dokumentiert:
- Alle Live-Hosts und offenen Ports
- Gefundene Credentials
- Erfolgreich genutzte Exploits
- Beziehungen zwischen Netzwerksegmenten
Open-Book nutzen
HackTricks, GTFOBins und Ihre persönlichen Notizen sind während der Prüfung erlaubt. Bereiten Sie eine persönliche Cheatsheet-Datei vor.
eJPT vs. andere Einstiegszertifizierungen
| eJPT | CompTIA Security+ | CEH | |
|---|---|---|---|
| Kosten | ~200 USD | ~400 USD | ~950 USD |
| Format | Praktisch | Multiple Choice | Multiple Choice + Labs |
| Schwerpunkt | Offensiv | Broad Security | Offensiv (theorielastig) |
| Bekanntheit DE | Mittel | Sehr hoch | Hoch |
| Vorbereitung | 2–3 Monate | 2–3 Monate | 3–4 Monate |
Für den deutschen Markt bleibt CompTIA Security+ die bekanntere und besser vergütete Einstiegszertifizierung. eJPT ist ideal als zusätzlicher Nachweis praktischer Fähigkeiten — die Kombination Security+ + eJPT ist stärker als Security+ allein.
Auf dem Weg zur OSCP-Zertifizierung ist eJPT ein sinnvoller Zwischenschritt, der Lücken in der Praxis-Erfahrung aufzeigt, bevor Sie 1.600 USD für OSCP investieren.
Nutzen Sie die kostenlosen Pentevo-Kurse parallel für CEH-Theorie — das Wissen ergänzt eJPT-Vorbereitung direkt.
Häufig gestellte Fragen
Was kostet die eJPT-Prüfung?
Das INE-Starter-Abo (kostenlos) gibt Zugang zum Vorbereitungskurs. Die Prüfung kostet ca. 200 USD (ca. 185 €). Verglichen mit CEH (~950 €) oder OSCP (~1.600 €) ist eJPT die günstigste praktische Pentesting-Zertifizierung.
Ist eJPT vom deutschen Markt anerkannt?
Wachsend, aber noch nicht so etabliert wie CEH oder OSCP. eJPT signalisiert praktische Grundkompetenz und wird von kleinen bis mittelgroßen deutschen Security-Unternehmen zunehmend akzeptiert. Für Einstiegspositionen als Ergänzung zum Lebenslauf sinnvoll.
Wie schwer ist die eJPT-Prüfung?
Mittelschwer für Einsteiger — sie ist eine 3-Tage-Praxisprüfung mit 35 Fragen. Mit dem INE-Kurs und 2–3 Monaten TryHackMe/HTB-Vorbereitung bestehen die meisten Kandidaten beim ersten Versuch.
eJPT oder CompTIA Security+ zuerst?
Kommt auf Ihr Ziel an. Security+ ist breiter bekannt und bei größeren Unternehmen häufiger gefragt. eJPT beweist direkt praktische Hacking-Fähigkeiten. Viele machen Security+ für die theoretische Grundlage und eJPT danach als praktischen Nachweis.
Weiterführende Artikel
Bug Bounty für Anfänger 2026: Vom Nullpunkt zur ersten Auszahlung
Vollständiger Leitfaden zu Bug Bounty in Deutschland: Plattformen, Rechtslage, Einstiegsstrategie und realistische Verdienstmöglichkeiten für Einsteiger.
CareerCTF für Anfänger 2026: Capture The Flag erklärt und wie man startet
Was sind CTF-Wettbewerbe, welche Kategorien gibt es, wie startet man als Anfänger und welche deutschen Events lohnen sich? Der komplette Einstiegsleitfaden.
CareerCybersecurity Vorstellungsgespräch: 50 Fragen und Antworten 2026
Die wichtigsten Cybersecurity Interview-Fragen und Antworten für Deutschland: technische Fragen, Szenario-Fragen und Gehaltsverhandlung für Security-Positionen.
CareerHackTheBox Anleitung 2026: Einstieg, Maschinen und OSCP-Vorbereitung
Vollständige HackTheBox-Anleitung auf Deutsch: Wie man anfängt, welche Maschinen für Einsteiger geeignet sind und wie HTB die beste OSCP-Vorbereitung bietet.
Praktisch anwenden
Die Pentevo Academy macht aus diesen Konzepten geführte Lektionen, Videos und Quizze — kostenlos.
Kostenlos lernen