PEN-200: Penetration Testing mit Kali Linux - zur OSCP-Zertifizierung.
PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.

- Zertifizierung
- OSCP - OffSec Certified Professional
- Niveau
- Fortgeschritten
- Domäne
- Attack
- Zielgruppe
- Für Einzelpersonen
Für wen dieser Kurs ist
Für Einsteigende und Umsteigende im Penetration Testing sowie für Administration und Betrieb, die die Angreiferseite endlich aus erster Hand verstehen wollen. Fehlen die Linux- und Netzwerkgrundlagen, ist SEC-100 der bessere Start.
Noch nicht der richtige Kurs, wenn
- -Du bist auf der Linux-Kommandozeile noch unsicher - dann zuerst SEC-100
- -Du hast weniger als 10 Stunden Lernzeit pro Woche
- →Ein Netzwerk eigenständig aufklären und Angriffsflächen priorisieren
- →Bekannte Schwachstellen zuverlässig ausnutzen statt nur zu scannen
- →Rechte auf Linux und Windows eskalieren und sich lateral bewegen
- →Einen Pentest-Bericht schreiben, der einer Prüfung standhält
- ·Solide TCP/IP- und Netzwerkkenntnisse
- ·Linux- und Windows-Administration auf Kommandozeilenebene
- ·Grundlagen in Bash oder Python
Unsicher, ob Du die Voraussetzungen erfüllst? Wir machen vor dem Kauf eine kurze Einstufung.
Was PEN-200 abdeckt.
- Enumeration und Informationsbeschaffung
- Web-Exploitation-Grundlagen
- Privilege Escalation Linux/Windows
Kursinhalte, Labore und die OSCP-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-12.
Labs und Format
Kursmodule plus dedizierte Lab-Netzwerke und Challenge-Labs, die einen kompletten Angriffspfad abbilden.
Prüfung und Nachweis
24-stündige praktische Prüfung mit anschließendem Bericht. Bestanden ergibt die OSCP-Zertifizierung.
Welche Pakete PEN-200 enthalten.
Preise in EUR, netto, zzgl. gesetzlicher MwSt. Rechnung über eine deutsche GmbH. Dein Kurs ist im Checkout bereits vorausgewählt.
Du hast Zeit im Block und willst zügig prüfen.
- ▸ 90 Tage Kurszugang inkl. Labs
- ▸ 1 Prüfungsversuch
- ▸ Genau dieser Kurs
Berufsbegleitend lernen, ohne Zeitdruck im Lab.
- ▸ 365 Tage Kurszugang inkl. Labs
- ▸ 2 Prüfungsversuche
- ▸ Proving Grounds Practice, KLCP und OSWP inklusive
Mehrere Personen im Team, nachweisbare Entwicklung.
- ▸ Komplettes OffSec-Portfolio
- ▸ Lernpfade und Reporting
- ▸ Ab 5 Seats übertragbar
- +Deutschsprachiges Mentoring durch praktizierende Operatoren
- +Lernplan und Zwischenstände statt Selbstlauf
- +Prüfungssimulation vor dem OSCP-Versuch
- +Beschaffung und Rechnungsstellung in EUR über eine deutsche GmbH
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenKompetenzentwicklung im Team
Badges, Lernpfade und Nachweise über Attack, Defend, Build und Govern hinweg.
Capability Map ansehenAndere Hacker kauften auch ... ;)
Für erfahrene Pentester:innen und Red-Team-Operatoren, die gegen gehärtete, überwachte Umgebungen bestehen müssen. Ohne OSCP-Niveau ist PEN-200 die Vorstufe.
Für den Einstieg in Application Security, für Entwickelnde mit Security-Rolle und für Testende, die Webangriffe methodisch statt werkzeuggetrieben lernen wollen. Mit Codezugang und Fokus auf Codeanalyse ist WEB-300 der nächste Schritt.
Realistisch drei bis sechs Monate bei zehn bis fünfzehn Stunden pro Woche, abhängig von den Vorkenntnissen.
Das Course + Cert Bundle enthält einen Versuch, Learn One zwei. Zusätzliche Versuche können nachgekauft werden.
Ja. XPLT rechnet in EUR über eine deutsche GmbH ab, inklusive Umsatzsteuerausweis.
Unsicher, ob PEN-200 der richtige Kurs ist?
Wir machen eine kurze Einstufung: Vorkenntnisse, Lernzeit, Ziel. Danach empfehlen wir Kurs und Paket - auch wenn es ein günstigeres ist.
Vom Training in den Einsatz: unsere Prüfleistungen
- Red TeamingThreat Intelligence-led Red Teaming: Angriffspfade, Detection-Test und nachgewiesene Auswirkung.Ansehen
- Pentest as a ServiceFortlaufendes Testen im Release-Rhythmus statt einmaliger Prüfung pro Jahr.Ansehen
- Hybrid PentestAutomatisierte Abdeckung plus manuelle Tiefe - Nachweise für ISMS, DORA und NIS2.Ansehen
- DORA TLPTThreat-Led Penetration Testing nach DORA: Scoping, Ablauf und Behördenunterlagen.Ansehen