IR-200: Foundational Incident Response - zur OSIR-Zertifizierung.
IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.

- Zertifizierung
- OSIR - OffSec Incident Responder
- Niveau
- Fortgeschritten
- Domäne
- Defend
- Zielgruppe
- Für Security-Teams
Für wen dieser Kurs ist
Für Incident-Response-Verantwortliche und Teams, die einen Prozess brauchen, der auch gegenüber Aufsicht und Geschäftsführung Bestand hat. Fehlen die Detection-Grundlagen, kommt SOC-200 zuerst.
Noch nicht der richtige Kurs, wenn
- -Du brauchst zuerst Detection-Grundlagen - dann SOC-200
- →Einen Vorfall strukturiert führen statt improvisieren
- →Beweise gerichtsfest sichern und dokumentieren
- →Wiederanlauf planen und Lessons Learned verankern
- ·Windows- und Linux-Grundlagen
- ·Grundverständnis von Netzwerken und Logging
Unsicher, ob Du die Voraussetzungen erfüllst? Wir machen vor dem Kauf eine kurze Einstufung.
Was IR-200 abdeckt.
- IR-Prozess und Rollen
- Eindämmung und Beweissicherung
- Host- und Netzwerkanalyse
Kursinhalte, Labore und die OSIR-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-12.
Labs und Format
Fallbasierte Labs entlang eines vollständigen Incidents, von der Erstmeldung bis zum Abschlussbericht.
Prüfung und Nachweis
Praktische Prüfung mit Fallbearbeitung und Bericht. Bestanden ergibt die OSIR-Zertifizierung.
Welche Pakete IR-200 enthalten.
Preise in EUR, netto, zzgl. gesetzlicher MwSt. Rechnung über eine deutsche GmbH. Dein Kurs ist im Checkout bereits vorausgewählt.
Du hast Zeit im Block und willst zügig prüfen.
- ▸ 90 Tage Kurszugang inkl. Labs
- ▸ 1 Prüfungsversuch
- ▸ Genau dieser Kurs
Berufsbegleitend lernen, ohne Zeitdruck im Lab.
- ▸ 365 Tage Kurszugang inkl. Labs
- ▸ 2 Prüfungsversuche
- ▸ Proving Grounds Practice, KLCP und OSWP inklusive
Mehrere Personen im Team, nachweisbare Entwicklung.
- ▸ Komplettes OffSec-Portfolio
- ▸ Lernpfade und Reporting
- ▸ Ab 5 Seats übertragbar
- +Tabletop-Übung mit einem realistischen Angriffspfad aus unseren Mandaten
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenKompetenzentwicklung im Team
Badges, Lernpfade und Nachweise über Attack, Defend, Build und Govern hinweg.
Capability Map ansehenNein. Es macht Dein Team handlungsfähig, ersetzt aber keine externe Eskalationskapazität.
Es unterstützt die Meldeprozesse und die Nachweisführung, ist aber keine Zertifizierung der Organisation.
Unsicher, ob IR-200 der richtige Kurs ist?
Wir machen eine kurze Einstufung: Vorkenntnisse, Lernzeit, Ziel. Danach empfehlen wir Kurs und Paket - auch wenn es ein günstigeres ist.
Vom Training in den Einsatz: unsere Prüfleistungen
- Red TeamingThreat Intelligence-led Red Teaming: Angriffspfade, Detection-Test und nachgewiesene Auswirkung.Ansehen
- Pentest as a ServiceFortlaufendes Testen im Release-Rhythmus statt einmaliger Prüfung pro Jahr.Ansehen
- Hybrid PentestAutomatisierte Abdeckung plus manuelle Tiefe - Nachweise für ISMS, DORA und NIS2.Ansehen
- DORA TLPTThreat-Led Penetration Testing nach DORA: Scoping, Ablauf und Behördenunterlagen.Ansehen