TH-200 · OSTH · Für Security-Teams
TH-200: was der Kurs abdeckt - und was wir ergänzen.
TH-200 (OSTH) behandelt Threat Hunting: Hypothesenbildung, Datenquellen, Suche nach Angreiferverhalten statt Signaturen und die Überführung von Funden in dauerhafte Detections.
Für wen
Analyst:innen, die vom reaktiven Alarmbetrieb zu hypothesengetriebenem Threat Hunting wechseln.
Kursinhalte (offizieller Umfang)
- →Hypothesengetriebenes Hunting
- →Datenquellen und Abdeckung
- →Verhaltensbasierte Suche
- →Vom Fund zur Detection-Regel
Kursinhalte, Labore und die OSTH-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-07.
Was Exploit Labs ergänzt
- +Gemeinsame Hunting-Sprints mit unseren Operatoren auf Ihrer Telemetrie
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenFür Einzelpersonen
Einzellizenz, Zugriffsdauer, Prüfungsversuche und Vorbereitung - hier entlang.
Einzellizenzen ansehen