SOC-200: Foundational Security Operations and Defensive Analysis - zur OSDA-Zertifizierung.
SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.

- Zertifizierung
- OSDA - OffSec Defense Analyst
- Niveau
- Fortgeschritten
- Domäne
- Defend
- Zielgruppe
- Für Security-Teams
- →Angriffstechniken anhand ihrer Telemetriespuren erkennen
- →Alarme belastbar priorisieren und eskalieren
- →Erkenntnisse in dauerhafte Detection-Regeln überführen
- ·Windows- und Linux-Grundlagen
- ·Erste Erfahrung mit Logs oder einem SIEM
Unsicher, ob Du die Voraussetzungen erfüllst? Wir machen vor dem Kauf eine kurze Einstufung.
Was SOC-200 abdeckt.
- Angriffstechniken aus Verteidigersicht
- Windows- und Linux-Telemetrie
- SIEM-Analyse und Korrelation
Kursinhalte, Labore und die OSDA-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-12.
Labs und Format
Lab mit realistischer Telemetrie: Angriffe werden ausgeführt, Du analysierst die entstehenden Daten.
Prüfung und Nachweis
Praktische Prüfung mit Analyse laufender Angriffe und Bericht. Bestanden ergibt die OSDA-Zertifizierung.
Welche Pakete SOC-200 enthalten.
Preise in EUR, netto, zzgl. gesetzlicher MwSt. Rechnung über eine deutsche GmbH. Dein Kurs ist im Checkout bereits vorausgewählt.
Du hast Zeit im Block und willst zügig prüfen.
- ▸ 90 Tage Kurszugang inkl. Labs
- ▸ 1 Prüfungsversuch
- ▸ Genau dieser Kurs
Berufsbegleitend lernen, ohne Zeitdruck im Lab.
- ▸ 365 Tage Kurszugang inkl. Labs
- ▸ 2 Prüfungsversuche
- ▸ Proving Grounds Practice, KLCP und OSWP inklusive
Mehrere Personen im Team, nachweisbare Entwicklung.
- ▸ Komplettes OffSec-Portfolio
- ▸ Lernpfade und Reporting
- ▸ Ab 5 Seats übertragbar
- +Anschluss an eine Purple-Teaming-Session, in der Dein Team die gelernten Techniken live gegen die eigene Detection prüft
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenKompetenzentwicklung im Team
Badges, Lernpfade und Nachweise über Attack, Defend, Build und Govern hinweg.
Capability Map ansehenAndere Hacker kauften auch ... ;)
Für Analyse-Teams, die aus dem Ticket-Modus herauswollen und eigene Hunts verantworten. Ohne zentrales Logging fehlt die Datenbasis - dann zuerst Telemetrie aufbauen.
Für Incident-Response-Verantwortliche und Teams, die einen Prozess brauchen, der auch gegenüber Aufsicht und Geschäftsführung Bestand hat. Fehlen die Detection-Grundlagen, kommt SOC-200 zuerst.
Nein, das Lab stellt die Umgebung. Übertragung auf Dein eigenes SIEM machen wir im Mentoring.
Für SOC-Teams, die Detection-Qualität nachweisen müssen - etwa im Rahmen von NIS2 oder DORA.
Unsicher, ob SOC-200 der richtige Kurs ist?
Wir machen eine kurze Einstufung: Vorkenntnisse, Lernzeit, Ziel. Danach empfehlen wir Kurs und Paket - auch wenn es ein günstigeres ist.
Vom Training in den Einsatz: unsere Prüfleistungen
- Red TeamingThreat Intelligence-led Red Teaming: Angriffspfade, Detection-Test und nachgewiesene Auswirkung.Ansehen
- Pentest as a ServiceFortlaufendes Testen im Release-Rhythmus statt einmaliger Prüfung pro Jahr.Ansehen
- Hybrid PentestAutomatisierte Abdeckung plus manuelle Tiefe - Nachweise für ISMS, DORA und NIS2.Ansehen
- DORA TLPTThreat-Led Penetration Testing nach DORA: Scoping, Ablauf und Behördenunterlagen.Ansehen