Zum Inhalt springen
Exploit Labs
Capability-Entwicklung

Eine Zertifizierung beweist eine Person. Wir bauen Abdeckung.

Pins, Badges und Zertifizierungen sind keine Checkliste, die nach einem oder zwei Zertifikaten endet. Sie sind eine fortlaufende Reise: Pins und Progress-Badges als wöchentliches Signal, Path-Badges für jede neu geöffnete Domäne, Zertifizierungen als erreichte Stufe - und danach beginnt der nächste Pfad. Weil jede Person an einem anderen Punkt dieser Reise steht, wird der Track auf ihre Position im Team zugeschnitten.

Credential-Leiter

Vier Stufen, vier Taktfrequenzen.

Pinwöchentlich

100 % eines Skill Path. Wird ausschließlich im OffSec-Portal ausgegeben.

Progress-Badgelaufend

Teilfortschritt innerhalb eines Learning Path - das Signal, dass jemand dranbleibt.

Path-Badgemonatlich bis quartalsweise

Learning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs. Beispiele: PEN-100, SOC-100, WEB-100, OWASP Top 10-2021, Cloud Essentials.

Zertifizierungjährlich

Kurs plus proctored Prüfung: OSCP/PEN-200, OSEP/PEN-300, OSWA/WEB-200, OSWE/WEB-300, OSED/EXP-301, OSDA/SOC-200, OSTH/TH-200, OSIR/IR-200, OSAI/AI-300, OSCC-SEC/SEC-100, OSCC-SJD/SJD-100.

ReconWebADCloudSOCIRBuild

Schematische Darstellung. Keine OffSec-Badge-Grafiken.

Zertifizierungen und Badges werden über Accredible ausgestellt, nicht über Credly. Pins existieren nur im OffSec-Portal. Physische Zertifikate gibt es außer OSCE3 nicht mehr.

Capability-Matrix

Attack, Defend, Build - und Govern als unsere Ebene darüber.

Die Matrix zeigt, welche Kurse und Path-Badges eine Zelle füllen. Ein Team ist nicht dann reif, wenn eine Person OSCP hat, sondern wenn jede Spalte auf jeder relevanten Stufe besetzt ist.

Capability-Matrix: Fähigkeitsdomänen Attack, Defend, Build und Govern über vier Senioritätsstufen.
StufeAttackSchwachstellen finden und ausnutzenOffSec-TaxonomieDefendVerteidigung härten und erkennenOffSec-TaxonomieBuildSicher entwickeln und betreibenOffSec-TaxonomieGovernNachweise für Regulatorik und BoardXPLT-Layer
Baseline
  • PEN-100
  • OSWP / PEN-210
  • SOC-100
  • WEB-100
  • OWASP Top 10-2021
  • Security-Awareness-Nachweis
Practitioner
  • OSCP / PEN-200
  • OSDA / SOC-200
  • SSD Essentials
  • Cloud Essentials
  • Vulnerability Management Foundations
Senior
  • OSWA / WEB-200
  • OSEP / PEN-300
  • OSTH / TH-200
  • OSIR / IR-200
  • Intermediate Secure Development I + II
  • DevSecOps Essentials
  • ISMS- und Audit-Nachweisführung
Lead
  • OSWE / WEB-300
  • OSED / EXP-301
  • OSAI / AI-300
  • Cyber-Range-Szenarien leiten
  • Offensive Cloud Foundations
  • Kubernetes Foundations
  • DORA TLPT / NIS2 Reporting

Attack, Defend und Build sind OffSecs eigene Skill-Kategorien. Govern ist unsere Ergänzung - OffSec führt keine Governance-Domäne.

Rollen-Tracks

Zugeschnitten auf die Position im Team, nicht auf den Katalog.

AI Red Team
  1. 1LLM Red Teaming
  2. 2Skill Pins
  3. 3OSAI / AI-300
  4. 4Validation Engagement
Enterprise Pentest
  1. 1PEN-100
  2. 2OSCP / PEN-200
  3. 3OSEP / PEN-300
  4. 4Red Team Engagement
Web & AppSec
  1. 1WEB-100
  2. 2OSWA / WEB-200
  3. 3OSWE / WEB-300
  4. 4Code-Review-Mandat
Defensive Analysis & IR
  1. 1SOC-100
  2. 2OSDA / SOC-200
  3. 3OSTH / TH-200
  4. 4OSIR / IR-200
Secure Build / DevSecOps
  1. 1SSD Essentials
  2. 2Intermediate Secure Dev I + II
  3. 3DevSecOps Essentials
  4. 4GitOps / Kubernetes
Junior Baseline
  1. 1CyberCore SEC-100
  2. 2OSCC-SEC
  3. 3PEN-100
  4. 4Erste Domäne wählen
ATT&CK-Abdeckung

Einzelne Path-Badges hängen direkt an MITRE-ATT&CK-Taktiken.

Damit lässt sich Abdeckung taktikweise argumentieren statt kursweise. Die Leiste ist ein Schema - welche Taktiken Ihr Team tatsächlich nachweisen kann, ergibt sich aus dem Reporting Ihres eigenen Kontos.

TA0043Recon
TA0042Res Dev
TA0001Initial Access
TA0002Execution
TA0003Persistence
TA0004Priv Esc
TA0005Def Evasion
TA0006Cred Access
TA0007Discovery
TA0008Lateral
TA0009Collection
TA0011C2
TA0010Exfil
TA0040Impact
Von Person zu Organisation

Was Learn Enterprise einer Admin-Rolle tatsächlich gibt.

Neu zuweisbare Lizenzen

Ab fünf Sitzen weisen Sie Lizenzen über das Admin-Konto neu zu - der Pfad wandert mit der Rolle, nicht mit der Person.

Nutzungs-Reporting in Echtzeit

Fortschritt je Person und je Domäne, auswertbar als Trainingsnachweis für Ihr ISMS.

Cyber Range & Proving Grounds

Übungsflächen zwischen den Zertifizierungen - inklusive CyberCore und der vollständigen Learning Library.

Sechs Prüfungsversuche pro Jahr

Je Zertifizierung, pro Jahr. Genug Puffer, damit ein Team parallel mehrere Pfade fährt.

Okta SSO

Zugriff läuft über Ihr Identity-Management, nicht über private Logins.

Learn Unlimited endet 2026

Zum 1. Januar 2026 geht Learn Unlimited in Learn Enterprise über - ein guter Anlass, die Pfadverteilung neu zu schneiden.

Details zur Learn-Enterprise-Lizenz

Nachweis-Ebene

Trainingsdaten sind noch kein Nachweis. Ein Angriff ist einer.

1. Telemetrie

Pins, Badges und Zertifizierungen pro Rolle und Domäne, konsolidiert in einem quartalsweisen Capability-Bericht.

2. Lücken

Unbesetzte Zellen in der Matrix werden zur nächsten Pfadzuweisung - nicht zum nächsten Kurskauf.

3. Validierung

Ein Pentest oder Red-Team-Mandat prüft, ob sich die Fähigkeit im Ernstfall wirklich geändert hat. Für regulierte Häuser über DORA TLPT oder TIBER-EU.

Vertraulich

Capability-Programm besprechen

Wir schauen uns Ihre Rollenverteilung an und schneiden die Pfade darauf zu - inklusive Lizenzallokation über Learn Enterprise.

Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.