OffSec Certifications
Jede OffSec-Zertifizierung, die wir als offizieller Channel- und Learning-Partner begleiten - mit Einstiegsvoraussetzung, Prüfungsformat und dem, was wir zusätzlich zum Kurs liefern. Wählen Sie die Zertifizierung, nicht das Paket.
14 aktive Kurse und Zertifizierungen
Attack
OSWP - OffSec Wireless Professional
Foundational Wireless Network Attacks
PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.
OSWP-Details ansehenOSCP - OffSec Certified Professional
Penetration Testing mit Kali Linux
PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.
OSCP-Details ansehenOSWA - OffSec Web Assessor
Foundational Web Application Assessments
WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.
OSWA-Details ansehenOSEP - OffSec Experienced Penetration Tester
Advanced Evasion Techniques and Breaching Defenses
PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.
OSEP-Details ansehenOSWE - OffSec Web Expert
Advanced Web Attacks and Exploitation
WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.
OSWE-Details ansehenOSED - OffSec Exploit Developer
Windows User Mode Exploit Development
EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.
OSED-Details ansehenOSAI - OffSec AI Security Specialist
Offensive Security for AI Systems
AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.
OSAI-Details ansehenOSEE - OffSec Exploitation Expert
Advanced Windows Exploitation
EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.
OSEE-Details ansehenDefend
OSDA - OffSec Defense Analyst
Foundational Security Operations and Defensive Analysis
SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.
OSDA-Details ansehenOSIR - OffSec Incident Responder
Foundational Incident Response
IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.
OSIR-Details ansehenOSTH - OffSec Threat Hunter
Foundational Threat Hunting
TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.
OSTH-Details ansehenBuild
OSCC-SEC - OffSec CyberCore Certified - Security Essentials
CyberCore - Cybersecurity Essentials
SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.
OSCC-SEC-Details ansehenKLCP - Kali Linux Certified Professional
Kali Linux Revealed
PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.
KLCP-Details ansehenOSCC-SJD - OffSec CyberCore Certified - Secure Java Development
Secure Java Development Essentials
SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.
OSCC-SJD-Details ansehenWie Sie Zugang kaufen
CyberCore
Einstiegszugang für die 100er-Inhalte - der Weg in die ersten Zertifizierungen ohne Vorerfahrung.
Course + Cert Bundle
Ein einzelner 200er- oder 300er-Kurs, 90 Tage Laufzeit, ein Prüfungsversuch.
Learn One
Ein Kurs, 365 Tage Laufzeit, zwei Prüfungsversuche - für Kandidaten mit Vollzeitjob.
Für ganze Teams läuft der Zugang über Learn Enterprise mit neu zuweisbaren Lizenzen und Fortschritts-Reporting. Konkrete Preisbänder stehen auf der Trainingsübersicht und auf Learn Enterprise.
Scoping vertraulich anfragen.
Beschreiben Sie in wenigen Sätzen, was geprüft werden soll. Wir melden uns mit konkreten Fragen, dem passenden Prüfformat und einem Aufwandsrahmen - bevor Sie sich zu etwas verpflichten.
Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.