Zum Inhalt springen
Exploit Labs
Prüfungsvorbereitung

Die Prüfung besteht man im Lab, nicht am Prüfungstag.

OffSec-Prüfungen sind praktisch, proktoriert und enden fast immer mit einem Bericht. Diese Seite zeigt, wie viel Lab-Zeit und wie viele Versuche in den Lizenzpaketen stecken, wie die Prüfung pro Zertifizierung abläuft und wie wir bis zum Prüfungstag begleiten.

Der Weg zur Prüfung

Vier Schritte, keine Abkürzung.

1. Standort bestimmen

Vor dem Kauf klären wir in einem kurzen Gespräch, ob die Voraussetzungen des Kurses erfüllt sind. Auf jeder Kursseite stehen Voraussetzungen und die Punkte, bei denen ein Kurs noch zu früh kommt.

2. Lab-Zeit realistisch planen

Das Course + Cert Bundle gibt 3 Monate Kurszugang inklusive Labs und einen Prüfungsversuch, Learn One 12 Monate und zwei Versuche. Wer neben dem Job lernt, plant in der Regel mit dem längeren Zugang.

3. Unter Prüfungsbedingungen üben

Die Labs sind der Kern der Vorbereitung: eigenständige Enumeration, saubere Notizen, ein Bericht, der die Schritte nachvollziehbar macht. Unsere zweitägigen Onsite-Workshops in Reykjavík und Dubai trainieren genau diesen Ablauf an einer Active-Directory-Umgebung.

4. Begleitung bis zum Prüfungstag

Als OffSec Learning Partner klären wir Lizenz, Voucher und Terminfragen direkt und stehen bei Blockaden im Lab auf Deutsch zur Verfügung. Zusätzliche Prüfungsversuche lassen sich nachkaufen.

Prüfungsformat pro Zertifizierung

Was am Prüfungstag verlangt wird - und woran Sie vorher üben.

KursPrüfungÜbungsumgebung
PEN-200
OSCP
24-stündige praktische Prüfung mit anschließendem Bericht. Bestanden ergibt die OSCP-Zertifizierung.Kursmodule plus dedizierte Lab-Netzwerke und Challenge-Labs, die einen kompletten Angriffspfad abbilden.
PEN-300
OSEP
48-stündige praktische Prüfung mit Bericht. Bestanden ergibt die OSEP-Zertifizierung.Umfangreiche Labs mit gehärteten Netzwerken und Challenge-Labs über mehrere Domänen.
WEB-200
OSWA
Praktische Prüfung gegen mehrere Anwendungen mit Bericht. Bestanden ergibt die OSWA-Zertifizierung.Modulare Labs pro Schwachstellenklasse plus Challenge-Labs mit vollständigen Anwendungen.
WEB-300
OSWE
48-stündige praktische Prüfung mit Bericht. Bestanden ergibt die OSWE-Zertifizierung.Labs mit vollständigen Anwendungen inklusive Quellcode und einem Challenge-Lab zur Prüfungsvorbereitung.
SOC-200
OSDA
Praktische Prüfung mit Analyse laufender Angriffe und Bericht. Bestanden ergibt die OSDA-Zertifizierung.Lab mit realistischer Telemetrie: Angriffe werden ausgeführt, Du analysierst die entstehenden Daten.
EXP-301
OSED
48-stündige praktische Prüfung mit Bericht. Bestanden ergibt die OSED-Zertifizierung.Labs mit realen Windows-Anwendungen, in denen Schwachstellen gefunden und ausgenutzt werden.
Übung unter Realbedingungen

Zwei Tage Active Directory, onsite in Reykjavík oder Dubai.

Der GOAD-Workshop trainiert Enumeration, Angriffspfade und Dokumentation in einer vollständigen Active-Directory-Umgebung - genau die Arbeitsweise, die eine praktische Prüfung verlangt.