Zum Inhalt springen
Exploit Labs
Capability-Entwicklung

Fortbildung als holistisches Programm für Teams.

Pins, Badges und Zertifizierungen sind keine Checkliste, die nach einem oder zwei Zertifikaten endet. Sie sind eine fortlaufende Reise: Pins und Progress-Badges als wöchentliches Signal, Path-Badges für jede neu geöffnete Domäne, Zertifizierungen als erreichte Stufe - und danach beginnt der nächste Pfad. Weil jede Person an einem anderen Punkt dieser Reise steht, wird der Track auf ihre Position im Team zugeschnitten.

Credential-Leiter

Vier verschiedene Wege Fortschritt zu messen.

Diese Leiter ist die Messebene über den Stufen des Upskill Programs: Ein Placement Assessment setzt den Startpunkt, jede abgeschlossene Stufe wird über Pins, Progress- und Path-Badges sichtbar, und eine Zertifizierung markiert die erreichte Stufe. Der Fortschritt bleibt damit auch auf Team-Ebene berichtsfähig, ohne dass jemand Anwesenheitslisten führen muss.

Die sechs Stufen des Upskill Programs ansehen
Pinwöchentlich

100 % eines Skill Path. Wird ausschließlich im OffSec-Portal ausgegeben.

Progress-Badgelaufend

Teilfortschritt innerhalb eines Learning Path - das Signal, dass jemand dranbleibt.

Path-Badgemonatlich bis quartalsweise

Learning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs. Beispiele: PEN-100, SOC-100, WEB-100, OWASP Top 10-2021, Cloud Essentials.

Zertifizierungjährlich

Kurs plus proctored Prüfung: OSCP/PEN-200, OSEP/PEN-300, OSWA/WEB-200, OSWE/WEB-300, OSED/EXP-301, OSDA/SOC-200, OSTH/TH-200, OSIR/IR-200, OSAI/AI-300, OSCC-SEC/SEC-100, OSCC-SJD/SJD-100.

Capability-Matrix

Attack, Defend, Build: Die Fortbildungsbereiche.

Nach Rolle und Domäne filtern, dann eine Zelle anklicken: Sie sehen die Path-Badges, Pins und Zertifizierungen dieser Zelle und den nächsten Schritt im Pfad. Ein Team ist nicht dann reif, wenn eine Person OSCP hat, sondern wenn jede Spalte auf jeder relevanten Stufe besetzt ist.

Rolle filtern
Domäne filtern

Zelle anklicken, um Path-Badges, Pins und den nächsten Schritt zu sehen.

Capability-Matrix: Fähigkeitsdomänen Attack, Defend und Build über vier Senioritätsstufen. Zellen sind anklickbar.
StufeAttackSchwachstellen finden und ausnutzenOffSec-TaxonomieDefendVerteidigung härten und erkennenOffSec-TaxonomieBuildSicher entwickeln und betreibenOffSec-Taxonomie
Baseline
Practitioner
Senior
Lead

Keine Zelle ausgewählt. Eine Zelle anklicken, um den zugeschnittenen Lernpfad zu öffnen.

Attack, Defend und Build sind OffSecs eigene Skill-Kategorien.

Journey-Timeline

Pin, Progress-Badge, Path-Badge, Zertifizierung - immer aktuell.

Fortbildung für alle benötigten Rollen im Team.

  1. 01wöchentlich
    Pin100 % eines Skill Path, nur im OffSec-Portal sichtbar.
  2. 02monatlich
    Progress-BadgeTeilfortschritt auf einem Learning Path - der Zwischenstand wird sichtbar.
  3. 03quartalsweise
    Path-BadgeLearning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs.
  4. 04jährlich
    ZertifizierungKurs plus proctored Prüfung - die erreichte Stufe, nicht das Ende des Wegs.
Rolle wählen

Practitioner mit erster Pentest-Erfahrung.

  1. Zyklus 1Netz & Active DirectoryPin → Zertifizierung
    PinActive Directory Skill Path
    Progress-BadgePEN-200 (Teilfortschritt)
    Path-BadgePEN-200 Learning Path
    ZertifizierungOSCP / PEN-200

    ErgebnisFührt interne und externe Pentests eigenständig durch.

  2. Zyklus 2Evasion & überwachte UmgebungenPin → Zertifizierung
    PinAntivirus Evasion Skill Path
    Progress-BadgePEN-300 (Teilfortschritt)
    Path-BadgePEN-300 Learning Path
    ZertifizierungOSEP / PEN-300

    ErgebnisArbeitet gegen aktive Verteidigung und führt Teilmandate im Red Team.

  3. Zyklus 3Exploit-EntwicklungPin → Zertifizierung
    PinWindows Internals Skill Path
    Progress-BadgeEXP-301 (Teilfortschritt)
    Path-BadgeEXP-301 Learning Path
    ZertifizierungOSED / EXP-301

    ErgebnisEntwickelt eigene Exploits und validiert Ergebnisse anderer.

  4. Der Zyklus beginnt erneut

    Danach: OSCE3-Richtung oder Wechsel in Cloud- und AI-Domänen - der Zyklus läuft weiter.

Rollen-Tracks

Eine Plattform für das ganze Team.

AI Red Team
  1. 1LLM Red Teaming
  2. 2Skill Pins
  3. 3OSAI / AI-300
  4. 4Validation Engagement
Enterprise Pentest
  1. 1PEN-100
  2. 2OSCP / PEN-200
  3. 3OSEP / PEN-300
  4. 4Red Team Engagement
Web & AppSec
  1. 1WEB-100
  2. 2OSWA / WEB-200
  3. 3OSWE / WEB-300
  4. 4Code-Review-Mandat
Defensive Analysis & IR
  1. 1SOC-100
  2. 2OSDA / SOC-200
  3. 3OSTH / TH-200
  4. 4OSIR / IR-200
Secure Build / DevSecOps
  1. 1SSD Essentials
  2. 2Intermediate Secure Dev I + II
  3. 3DevSecOps Essentials
  4. 4GitOps / Kubernetes
Junior Baseline
  1. 1CyberCore SEC-100
  2. 2OSCC-SEC
  3. 3PEN-100
  4. 4Erste Domäne wählen
Nachweise

Fortschritt, der sich belegen lässt: Module, Labs, Assessment-Flags.

Je Track sehen Sie, welche Einheiten als Nachweis zählen, welche Schwellen erfüllt sein müssen und aus welcher Quelle der Beleg kommt. Track wählen, dann als CSV exportieren oder als PDF drucken - die Tabelle passt direkt in ein ISMS- oder Audit-Nachweispaket.

Bestanden = 80 % Modul-Labs und 80 % Assessment-Flags im ersten Versuch.

Junior Baseline

Erste 12 Monate, Grundlagen und erste Domäne.
Nachweise für Junior Baseline
EinheitModuleLabsAssessment-FlagsNachweisQuelle
SEC-100 CyberCore18 / 1880 %80 %OSCC-SECLearn Enterprise Reporting
Networking / Linux Skill Paths100 %--PinsOffSec-Portal (Pins, Modulfortschritt)
PEN-10024 / 2480 %80 %Path-BadgeAccredible (Badge-/Zertifikats-Link)
PEN-21012 / 1280 %80 %OSWPAccredible (Badge-/Zertifikats-Link)

Enterprise Pentest

Netz, Active Directory, Evasion, Exploit-Entwicklung.
Nachweise für Enterprise Pentest
EinheitModuleLabsAssessment-FlagsNachweisQuelle
PEN-20026 / 2680 %80 %OSCPAccredible (Badge-/Zertifikats-Link)
Active Directory Skill Path100 %--PinOffSec-Portal (Pins, Modulfortschritt)
PEN-30022 / 2280 %80 %OSEPAccredible (Badge-/Zertifikats-Link)
EXP-30114 / 1480 %80 %OSEDAccredible (Badge-/Zertifikats-Link)

Web & AppSec

Web-Grundlagen, Assessment, White-Box-Review.
Nachweise für Web & AppSec
EinheitModuleLabsAssessment-FlagsNachweisQuelle
WEB-100 / OWASP Top 10-2021100 %80 %-Path-BadgeAccredible (Badge-/Zertifikats-Link)
WEB-20020 / 2080 %80 %OSWAAccredible (Badge-/Zertifikats-Link)
WEB-30016 / 1680 %80 %OSWEAccredible (Badge-/Zertifikats-Link)
Source Code Review Skill Path100 %--PinOffSec-Portal (Pins, Modulfortschritt)

AI Red Team

AI-Angriffsflächen und AI-Lieferkette.
Nachweise für AI Red Team
EinheitModuleLabsAssessment-FlagsNachweisQuelle
AI-300100 %80 %80 %OSAIAccredible (Badge-/Zertifikats-Link)
LLM Red Teaming Skill Path100 %--PinOffSec-Portal (Pins, Modulfortschritt)
Offensive Cloud Foundations100 %80 %-Path-BadgeAccredible (Badge-/Zertifikats-Link)

Defensive Analysis & IR

Triage, Detection Engineering, Hunting und IR.
Nachweise für Defensive Analysis & IR
EinheitModuleLabsAssessment-FlagsNachweisQuelle
SOC-100100 %80 %-Path-BadgeLearn Enterprise Reporting
SOC-20022 / 2280 %80 %OSDAAccredible (Badge-/Zertifikats-Link)
TH-200100 %80 %80 %OSTHAccredible (Badge-/Zertifikats-Link)
IR-200100 %80 %80 %OSIRAccredible (Badge-/Zertifikats-Link)

Secure Build / DevSecOps

Secure Coding, Pipeline, Architektur.
Nachweise für Secure Build / DevSecOps
EinheitModuleLabsAssessment-FlagsNachweisQuelle
SSD Essentials100 %80 %-Path-BadgeLearn Enterprise Reporting
DevSecOps Essentials100 %80 %-Path-BadgeLearn Enterprise Reporting
Cloud Essentials100 %80 %-Path-BadgeLearn Enterprise Reporting
Intermediate Secure Development I + II100 %80 %-Path-BadgeAccredible (Badge-/Zertifikats-Link)
Kubernetes / Container Skill Paths100 %--PinsOffSec-Portal (Pins, Modulfortschritt)

Security Lead / CISO

Abdeckung je Domäne und Nachweisführung.
Nachweise für Security Lead / CISO
EinheitModuleLabsAssessment-FlagsNachweisQuelle
Abdeckung Attack / Defend / Buildje Rolle--Capability-ReportLearn Enterprise Reporting
Zertifizierungsquote je Rolle---Accredible-LinksAccredible (Badge-/Zertifikats-Link)
ATT&CK-Abdeckung

Einzelne Path-Badges hängen direkt an MITRE-ATT&CK-Taktiken.

Damit lässt sich Abdeckung taktikweise argumentieren statt kursweise. Die Leiste ist ein Schema - welche Taktiken Ihr Team tatsächlich nachweisen kann, ergibt sich aus dem Reporting Ihres eigenen Kontos.

TA0043Recon
TA0042Res Dev
TA0001Initial Access
TA0002Execution
TA0003Persistence
TA0004Priv Esc
TA0005Def Evasion
TA0006Cred Access
TA0007Discovery
TA0008Lateral
TA0009Collection
TA0011C2
TA0010Exfil
TA0040Impact
Von Person zu Organisation

Reporting über den Teamfortschritt - in Echtzeit.

Neu zuweisbare Lizenzen

Ab fünf Sitzen weisen Sie Lizenzen über das Admin-Konto neu zu - der Pfad wandert mit der Rolle, nicht mit der Person.

Nutzungs-Reporting in Echtzeit

Fortschritt je Person und je Domäne, auswertbar als Trainingsnachweis für Ihr ISMS.

Cyber Range & Proving Grounds

Übungsflächen zwischen den Zertifizierungen - inklusive CyberCore und der vollständigen Learning Library.

Sechs Prüfungsversuche pro Jahr

Je Zertifizierung, pro Jahr. Genug Puffer, damit ein Team parallel mehrere Pfade fährt.

Okta SSO

Zugriff läuft über Ihr Identity-Management, nicht über private Logins.

Learn Unlimited endet 2026

Zum 1. Januar 2026 geht Learn Unlimited in Learn Enterprise über - ein guter Anlass, die Pfadverteilung neu zu schneiden.

Details zur Learn-Enterprise-Lizenz

Vertraulich

Capability-Programm besprechen

Wir schauen uns Ihre Rollenverteilung an und schneiden die Pfade darauf zu - inklusive Lizenzallokation über Learn Enterprise.

Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.