Die komplette OffSec-Bibliothek für Ihr gesamtes Security-Team - auf einer Enterprise-Lizenz.
Exploit Labs ist offizieller OffSec Learning & Channel Partner. Wir stellen Learn Enterprise mit EUR-Rechnung von einer deutschen GmbH bereit - begleitet von Zertifizierungspfad-Beratung aktiver Penetrationstester, nicht von einem Katalog-Verkäufer.
Was in der Lizenz enthalten ist
Eine Plattform, die gesamte OffSec-Kurslandschaft, verwaltet für ein wachsendes Team.
Volle OffSec-Kursbibliothek
PEN-200/OSCP, OSEP, OSWE, OSDA, OSIR, OSAI (AI Red Teaming) und CyberCore SEC-100 - alles in einer Lizenz.
Sechs Prüfungsversuche pro Jahr
Sechs Prüfungsversuche je Zertifizierung pro Jahr - genug Puffer für ein Team, das parallel mehrere Zertifizierungen anstrebt.
Admin-Dashboard & Reporting
Fortschritts-Reporting je Mitarbeitendem - als Audit-Nachweis für Ihr ISMS oder Ihre Trainingsnachweispflicht.
Lizenz-Neuzuweisung
Verlässt jemand das Team oder wechselt die Rolle, weisen Sie die Lizenz einfach neu zu - ohne Vertragsnachverhandlung.
Hands-on-Labs & Proving Grounds
Reale Angriffsumgebungen statt Multiple-Choice - Ihr Team übt an Maschinen, nicht an Folien.
Vendor-fähige Dokumentation
EUR-Rechnung, USt-ID und DPA für Ihre Beschaffungs- und Vendor-Freigabeprozesse.
Von der Baseline bis zur validierten Übung - statt um Fachkräfte zu konkurrieren.
Enterprise Team Readiness umfasst nicht nur Lizenzen, sondern den gestuften Weg dahinter. Jede Stufe definiert, wer einsteigt und was am Ende nachweisbar beherrscht wird - dokumentiert für ISMS und Regulator.
Stufe 1 - Baseline
CyberCore SEC-100
Einstieg: IT-Administrator:innen, SOC-Analyst:innen und Quereinsteigende ohne offensive Vorerfahrung.
Am Ende: Belastbares Grundverständnis von Angriffstechniken, Tooling und Methodik.
Stufe 2 - Praktiker:in
OSCP
Einstieg: Absolvent:innen der Baseline-Stufe oder Mitarbeitende mit gleichwertiger Praxis.
Am Ende: Selbstständige Durchführung von Netzwerk- und Systempentests, verifiziert durch eine praktische Prüfung.
Stufe 3 - Spezialist:in
OSEP / OSWE / OSDA / OSIR
Einstieg: Zertifizierte Praktiker:innen mit Fokus auf Evasion, Web-Exploitation, Defense-Analytics oder Incident Response.
Am Ende: Tiefe in einer konkreten Disziplin, etwa Umgehung moderner Endpoint-Verteidigung oder Detection-Engineering.
Stufe 4 - KI-Sicherheit
OSAI
Einstieg: Spezialist:innen, die Modelle, Pipelines und KI-gestützte Anwendungen absichern und angreifen sollen.
Am Ende: Kompetenz zu Angriffsflächen von LLMs und KI-Systemen, relevant unter dem EU AI Act.
Stufe 5 - Validierung
Live TIBER-EU / DORA-Übung
Einstieg: Zertifizierte interne Teams, die neben Exploit-Labs-Operatoren arbeiten.
Am Ende: Nachweisbare Teilnahme an einer echten Red-Team-Validierungsübung.
Direkt bei OffSec vs. über Exploit Labs
Der Lerninhalt ist identisch. Der Unterschied liegt in Rechnung, Vertragspartei und der Beratung, die Sie zwischen den Kursen erhalten.
| Kriterium | Direkt bei OffSec | Exploit Labs (Official Partner) |
|---|---|---|
| Rechnung | US-Kreditkarte | EUR-Rechnung von einer deutschen GmbH |
| Vertragspartei | OffSec (USA) | Exploit Labs GmbH (Deutschland) |
| USt-ID & DPA | Nicht vorgesehen | Auf Anfrage bereitgestellt |
| Support-Sprache | Englisch | Deutsch und Englisch |
| Zertifizierungspfad-Beratung | Self-Service | Beratung durch aktive Penetrationstester |
| Optionale Validierung | Keine | TIBER-EU / DORA-TLPT verfügbar |
| Onboarding-Unterstützung | Dokumentation | Begleitetes Onboarding je Team |
Praktikergeführt, nicht katalog-geführt
Unsere Trainer und Berater sind aktive Penetrationstester und Red Teamer. Empfehlungen zum Lernpfad Ihres Teams stammen aus Schwachstellen, die wir tatsächlich in laufenden Mandaten sehen - nicht aus einem generischen Kurskatalog.
Beschaffungspaket
Alles, was Ihre Rechtsabteilung, Ihr Einkauf und Ihre Finanzbuchhaltung brauchen, um die Lizenz freizugeben.
- EUR-Rechnung von einer deutschen GmbH
- USt-ID und DPA auf Anfrage
- Standard-Vendor-Onboarding-Unterlagen
- Zahlungsziele (Net-Terms)
- Keine US-Kreditkarte erforderlich
Preisstruktur
Learn Enterprise ist nach Teamgröße in Volumenstufen gestaffelt. Statt öffentlicher Preise pro Sitz erstellen wir nach einem kurzen Workforce Assessment ein schriftliches EUR-Angebot, das exakt zu Ihrer Teamgröße und Ihrem Zertifizierungsbedarf passt.
Häufig gestellte Fragen
Was ist in der Learn-Enterprise-Lizenz enthalten?+
Die vollständige OffSec-Kursbibliothek (u. a. PEN-200/OSCP, OSEP, OSWE, OSDA, OSIR, OSAI, CyberCore SEC-100), sechs Prüfungsversuche je Zertifizierung pro Jahr, ein Admin-Dashboard mit Fortschritts-Reporting sowie Hands-on-Labs und Proving Grounds.
Warum über Exploit Labs statt direkt bei OffSec kaufen?+
Sie erhalten eine EUR-Rechnung von einer deutschen GmbH statt einer US-Kreditkartenzahlung, eine deutschsprachige Vertragspartei mit USt-ID und DPA sowie Zertifizierungspfad-Beratung von aktiven Penetrationstestern statt reinem Self-Service.
Können Lizenzen neu zugewiesen werden, wenn Mitarbeitende wechseln?+
Ja. Learn-Enterprise-Lizenzen sind teamgebunden, nicht personengebunden auf Dauer - verlässt jemand das Team oder die Rolle, weisen Sie die Lizenz über das Admin-Dashboard neu zu.
Was kostet Learn Enterprise?+
Die Lizenzierung ist volumenbasiert nach Teamgröße gestaffelt. Nach einem kurzen Workforce Assessment erhalten Sie ein schriftliches EUR-Angebot - ohne öffentlich gelistete Preise pro Sitz.
Unterstützen Sie auch bei der Vendor-Freigabe unserer Beschaffung?+
Ja. Wir stellen USt-ID, DPA, Standard-Vendor-Onboarding-Unterlagen und Zahlungsziele bereit - abgestimmt auf regulierte Beschaffungsprozesse in DACH, MENA und GCC.
Ergänzt Learn Enterprise auch Compliance-Programme wie TIBER-EU oder DORA?+
Learn Enterprise qualifiziert Ihr internes Team. Wo eine unabhängige Validierung nötig ist, ergänzen wir optional ein TIBER-EU- oder DORA-TLPT-Engagement - wir sind TIBER-EU-dual-akkreditiert (RTT + TIP) und gehörten 2024 zu den ersten Anbietern, die einen DORA-TLPT abgeschlossen haben.
Rüsten Sie Ihr Team mit einem einzigen Assessment aus.
Ein kurzes Gespräch reicht, um Teamgröße, Zertifizierungsbedarf und ein schriftliches EUR-Angebot festzulegen.
Strategischer Überblick: KI-Security-Workforce