Zum Inhalt springen
Exploit Labs
03 / Professional Certifications

OffSec Certifications

Jede OffSec-Zertifizierung, die wir als offizieller Channel- und Learning-Partner begleiten - mit Einstiegsvoraussetzung, Prüfungsformat und dem, was wir zusätzlich zum Kurs liefern. Wählen Sie die Zertifizierung, nicht das Paket.

14 aktive Kurse und Zertifizierungen

Attack

PEN-210Einstieg

OSWP - OffSec Wireless Professional

Foundational Wireless Network Attacks

PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.

OSWP-Details ansehen
PEN-200Fortgeschritten

OSCP - OffSec Certified Professional

Penetration Testing mit Kali Linux

PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.

OSCP-Details ansehen
WEB-200Fortgeschritten

OSWA - OffSec Web Assessor

Foundational Web Application Assessments

WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.

OSWA-Details ansehen
PEN-300Senior

OSEP - OffSec Experienced Penetration Tester

Advanced Evasion Techniques and Breaching Defenses

PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.

OSEP-Details ansehen
WEB-300Senior

OSWE - OffSec Web Expert

Advanced Web Attacks and Exploitation

WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.

OSWE-Details ansehen
EXP-301Senior

OSED - OffSec Exploit Developer

Windows User Mode Exploit Development

EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.

OSED-Details ansehen
AI-300Senior

OSAI - OffSec AI Security Specialist

Offensive Security for AI Systems

AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.

OSAI-Details ansehen
EXP-401Experte

OSEE - OffSec Exploitation Expert

Advanced Windows Exploitation

EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.

OSEE-Details ansehen

Defend

SOC-200Fortgeschritten

OSDA - OffSec Defense Analyst

Foundational Security Operations and Defensive Analysis

SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.

OSDA-Details ansehen
IR-200Fortgeschritten

OSIR - OffSec Incident Responder

Foundational Incident Response

IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.

OSIR-Details ansehen
TH-200Fortgeschritten

OSTH - OffSec Threat Hunter

Foundational Threat Hunting

TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.

OSTH-Details ansehen

Build

SEC-100Einstieg

OSCC-SEC - OffSec CyberCore Certified - Security Essentials

CyberCore - Cybersecurity Essentials

SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.

OSCC-SEC-Details ansehen
PEN-103Einstieg

KLCP - Kali Linux Certified Professional

Kali Linux Revealed

PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.

KLCP-Details ansehen
SJD-100Einstieg

OSCC-SJD - OffSec CyberCore Certified - Secure Java Development

Secure Java Development Essentials

SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.

OSCC-SJD-Details ansehen

Wie Sie Zugang kaufen

CyberCore

Einstiegszugang für die 100er-Inhalte - der Weg in die ersten Zertifizierungen ohne Vorerfahrung.

Course + Cert Bundle

Ein einzelner 200er- oder 300er-Kurs, 90 Tage Laufzeit, ein Prüfungsversuch.

Learn One

Ein Kurs, 365 Tage Laufzeit, zwei Prüfungsversuche - für Kandidaten mit Vollzeitjob.

Für ganze Teams läuft der Zugang über Learn Enterprise mit neu zuweisbaren Lizenzen und Fortschritts-Reporting. Konkrete Preisbänder stehen auf der Trainingsübersicht und auf Learn Enterprise.

Vertraulich

Scoping vertraulich anfragen.

Beschreiben Sie in wenigen Sätzen, was geprüft werden soll. Wir melden uns mit konkreten Fragen, dem passenden Prüfformat und einem Aufwandsrahmen - bevor Sie sich zu etwas verpflichten.

Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.