Eine Zertifizierung beweist eine Person. Wir bauen Abdeckung.
Pins, Badges und Zertifizierungen sind keine Checkliste, die nach einem oder zwei Zertifikaten endet. Sie sind eine fortlaufende Reise: Pins und Progress-Badges als wöchentliches Signal, Path-Badges für jede neu geöffnete Domäne, Zertifizierungen als erreichte Stufe - und danach beginnt der nächste Pfad. Weil jede Person an einem anderen Punkt dieser Reise steht, wird der Track auf ihre Position im Team zugeschnitten.
Vier Stufen, vier Taktfrequenzen.
100 % eines Skill Path. Wird ausschließlich im OffSec-Portal ausgegeben.
Teilfortschritt innerhalb eines Learning Path - das Signal, dass jemand dranbleibt.
Learning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs. Beispiele: PEN-100, SOC-100, WEB-100, OWASP Top 10-2021, Cloud Essentials.
Kurs plus proctored Prüfung: OSCP/PEN-200, OSEP/PEN-300, OSWA/WEB-200, OSWE/WEB-300, OSED/EXP-301, OSDA/SOC-200, OSTH/TH-200, OSIR/IR-200, OSAI/AI-300, OSCC-SEC/SEC-100, OSCC-SJD/SJD-100.
Schematische Darstellung. Keine OffSec-Badge-Grafiken.
Zertifizierungen und Badges werden über Accredible ausgestellt, nicht über Credly. Pins existieren nur im OffSec-Portal. Physische Zertifikate gibt es außer OSCE3 nicht mehr.
Attack, Defend, Build - und Govern als unsere Ebene darüber.
Die Matrix zeigt, welche Kurse und Path-Badges eine Zelle füllen. Ein Team ist nicht dann reif, wenn eine Person OSCP hat, sondern wenn jede Spalte auf jeder relevanten Stufe besetzt ist.
| Stufe | AttackSchwachstellen finden und ausnutzenOffSec-Taxonomie | DefendVerteidigung härten und erkennenOffSec-Taxonomie | BuildSicher entwickeln und betreibenOffSec-Taxonomie | GovernNachweise für Regulatorik und BoardXPLT-Layer |
|---|---|---|---|---|
| Baseline |
|
|
|
|
| Practitioner |
|
|
|
|
| Senior |
|
|
|
|
| Lead |
|
|
|
|
Attack, Defend und Build sind OffSecs eigene Skill-Kategorien. Govern ist unsere Ergänzung - OffSec führt keine Governance-Domäne.
Zugeschnitten auf die Position im Team, nicht auf den Katalog.
- 1LLM Red Teaming
- 2Skill Pins
- 3OSAI / AI-300
- 4Validation Engagement
- 1PEN-100
- 2OSCP / PEN-200
- 3OSEP / PEN-300
- 4Red Team Engagement
- 1WEB-100
- 2OSWA / WEB-200
- 3OSWE / WEB-300
- 4Code-Review-Mandat
- 1SOC-100
- 2OSDA / SOC-200
- 3OSTH / TH-200
- 4OSIR / IR-200
- 1SSD Essentials
- 2Intermediate Secure Dev I + II
- 3DevSecOps Essentials
- 4GitOps / Kubernetes
- 1CyberCore SEC-100
- 2OSCC-SEC
- 3PEN-100
- 4Erste Domäne wählen
Einzelne Path-Badges hängen direkt an MITRE-ATT&CK-Taktiken.
Damit lässt sich Abdeckung taktikweise argumentieren statt kursweise. Die Leiste ist ein Schema - welche Taktiken Ihr Team tatsächlich nachweisen kann, ergibt sich aus dem Reporting Ihres eigenen Kontos.
Was Learn Enterprise einer Admin-Rolle tatsächlich gibt.
Neu zuweisbare Lizenzen
Ab fünf Sitzen weisen Sie Lizenzen über das Admin-Konto neu zu - der Pfad wandert mit der Rolle, nicht mit der Person.
Nutzungs-Reporting in Echtzeit
Fortschritt je Person und je Domäne, auswertbar als Trainingsnachweis für Ihr ISMS.
Cyber Range & Proving Grounds
Übungsflächen zwischen den Zertifizierungen - inklusive CyberCore und der vollständigen Learning Library.
Sechs Prüfungsversuche pro Jahr
Je Zertifizierung, pro Jahr. Genug Puffer, damit ein Team parallel mehrere Pfade fährt.
Okta SSO
Zugriff läuft über Ihr Identity-Management, nicht über private Logins.
Learn Unlimited endet 2026
Zum 1. Januar 2026 geht Learn Unlimited in Learn Enterprise über - ein guter Anlass, die Pfadverteilung neu zu schneiden.
Trainingsdaten sind noch kein Nachweis. Ein Angriff ist einer.
1. Telemetrie
Pins, Badges und Zertifizierungen pro Rolle und Domäne, konsolidiert in einem quartalsweisen Capability-Bericht.
2. Lücken
Unbesetzte Zellen in der Matrix werden zur nächsten Pfadzuweisung - nicht zum nächsten Kurskauf.
3. Validierung
Ein Pentest oder Red-Team-Mandat prüft, ob sich die Fähigkeit im Ernstfall wirklich geändert hat. Für regulierte Häuser über DORA TLPT oder TIBER-EU.
Capability-Programm besprechen
Wir schauen uns Ihre Rollenverteilung an und schneiden die Pfade darauf zu - inklusive Lizenzallokation über Learn Enterprise.
Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.