Fortbildung als holistisches Programm für Teams.
Pins, Badges und Zertifizierungen sind keine Checkliste, die nach einem oder zwei Zertifikaten endet. Sie sind eine fortlaufende Reise: Pins und Progress-Badges als wöchentliches Signal, Path-Badges für jede neu geöffnete Domäne, Zertifizierungen als erreichte Stufe - und danach beginnt der nächste Pfad. Weil jede Person an einem anderen Punkt dieser Reise steht, wird der Track auf ihre Position im Team zugeschnitten.
Vier verschiedene Wege Fortschritt zu messen.
Diese Leiter ist die Messebene über den Stufen des Upskill Programs: Ein Placement Assessment setzt den Startpunkt, jede abgeschlossene Stufe wird über Pins, Progress- und Path-Badges sichtbar, und eine Zertifizierung markiert die erreichte Stufe. Der Fortschritt bleibt damit auch auf Team-Ebene berichtsfähig, ohne dass jemand Anwesenheitslisten führen muss.
Die sechs Stufen des Upskill Programs ansehen100 % eines Skill Path. Wird ausschließlich im OffSec-Portal ausgegeben.
Teilfortschritt innerhalb eines Learning Path - das Signal, dass jemand dranbleibt.
Learning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs. Beispiele: PEN-100, SOC-100, WEB-100, OWASP Top 10-2021, Cloud Essentials.
Kurs plus proctored Prüfung: OSCP/PEN-200, OSEP/PEN-300, OSWA/WEB-200, OSWE/WEB-300, OSED/EXP-301, OSDA/SOC-200, OSTH/TH-200, OSIR/IR-200, OSAI/AI-300, OSCC-SEC/SEC-100, OSCC-SJD/SJD-100.
Attack, Defend, Build: Die Fortbildungsbereiche.
Nach Rolle und Domäne filtern, dann eine Zelle anklicken: Sie sehen die Path-Badges, Pins und Zertifizierungen dieser Zelle und den nächsten Schritt im Pfad. Ein Team ist nicht dann reif, wenn eine Person OSCP hat, sondern wenn jede Spalte auf jeder relevanten Stufe besetzt ist.
Zelle anklicken, um Path-Badges, Pins und den nächsten Schritt zu sehen.
| Stufe | AttackSchwachstellen finden und ausnutzenOffSec-Taxonomie | DefendVerteidigung härten und erkennenOffSec-Taxonomie | BuildSicher entwickeln und betreibenOffSec-Taxonomie |
|---|---|---|---|
| Baseline | |||
| Practitioner | |||
| Senior | |||
| Lead |
Keine Zelle ausgewählt. Eine Zelle anklicken, um den zugeschnittenen Lernpfad zu öffnen.
Attack, Defend und Build sind OffSecs eigene Skill-Kategorien.
Pin, Progress-Badge, Path-Badge, Zertifizierung - immer aktuell.
Fortbildung für alle benötigten Rollen im Team.
- 01wöchentlichPin100 % eines Skill Path, nur im OffSec-Portal sichtbar.
- 02monatlichProgress-BadgeTeilfortschritt auf einem Learning Path - der Zwischenstand wird sichtbar.
- 03quartalsweisePath-BadgeLearning Path abgeschlossen: 80 % Assessment-Flags im ersten Versuch plus 80 % Modul-Labs.
- 04jährlichZertifizierungKurs plus proctored Prüfung - die erreichte Stufe, nicht das Ende des Wegs.
Practitioner mit erster Pentest-Erfahrung.
- Zyklus 1Netz & Active DirectoryPin → ZertifizierungPinActive Directory Skill PathProgress-BadgePEN-200 (Teilfortschritt)Path-BadgePEN-200 Learning PathZertifizierungOSCP / PEN-200
ErgebnisFührt interne und externe Pentests eigenständig durch.
- Zyklus 2Evasion & überwachte UmgebungenPin → ZertifizierungPinAntivirus Evasion Skill PathProgress-BadgePEN-300 (Teilfortschritt)Path-BadgePEN-300 Learning PathZertifizierungOSEP / PEN-300
ErgebnisArbeitet gegen aktive Verteidigung und führt Teilmandate im Red Team.
- Zyklus 3Exploit-EntwicklungPin → ZertifizierungPinWindows Internals Skill PathProgress-BadgeEXP-301 (Teilfortschritt)Path-BadgeEXP-301 Learning PathZertifizierungOSED / EXP-301
ErgebnisEntwickelt eigene Exploits und validiert Ergebnisse anderer.
- Der Zyklus beginnt erneut
Danach: OSCE3-Richtung oder Wechsel in Cloud- und AI-Domänen - der Zyklus läuft weiter.
Eine Plattform für das ganze Team.
- 1LLM Red Teaming
- 2Skill Pins
- 3OSAI / AI-300
- 4Validation Engagement
- 1PEN-100
- 2OSCP / PEN-200
- 3OSEP / PEN-300
- 4Red Team Engagement
- 1WEB-100
- 2OSWA / WEB-200
- 3OSWE / WEB-300
- 4Code-Review-Mandat
- 1SOC-100
- 2OSDA / SOC-200
- 3OSTH / TH-200
- 4OSIR / IR-200
- 1SSD Essentials
- 2Intermediate Secure Dev I + II
- 3DevSecOps Essentials
- 4GitOps / Kubernetes
- 1CyberCore SEC-100
- 2OSCC-SEC
- 3PEN-100
- 4Erste Domäne wählen
Fortschritt, der sich belegen lässt: Module, Labs, Assessment-Flags.
Je Track sehen Sie, welche Einheiten als Nachweis zählen, welche Schwellen erfüllt sein müssen und aus welcher Quelle der Beleg kommt. Track wählen, dann als CSV exportieren oder als PDF drucken - die Tabelle passt direkt in ein ISMS- oder Audit-Nachweispaket.
Bestanden = 80 % Modul-Labs und 80 % Assessment-Flags im ersten Versuch.
Junior Baseline
Erste 12 Monate, Grundlagen und erste Domäne.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| SEC-100 CyberCore | 18 / 18 | 80 % | 80 % | OSCC-SEC | Learn Enterprise Reporting |
| Networking / Linux Skill Paths | 100 % | - | - | Pins | OffSec-Portal (Pins, Modulfortschritt) |
| PEN-100 | 24 / 24 | 80 % | 80 % | Path-Badge | Accredible (Badge-/Zertifikats-Link) |
| PEN-210 | 12 / 12 | 80 % | 80 % | OSWP | Accredible (Badge-/Zertifikats-Link) |
Enterprise Pentest
Netz, Active Directory, Evasion, Exploit-Entwicklung.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| PEN-200 | 26 / 26 | 80 % | 80 % | OSCP | Accredible (Badge-/Zertifikats-Link) |
| Active Directory Skill Path | 100 % | - | - | Pin | OffSec-Portal (Pins, Modulfortschritt) |
| PEN-300 | 22 / 22 | 80 % | 80 % | OSEP | Accredible (Badge-/Zertifikats-Link) |
| EXP-301 | 14 / 14 | 80 % | 80 % | OSED | Accredible (Badge-/Zertifikats-Link) |
Web & AppSec
Web-Grundlagen, Assessment, White-Box-Review.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| WEB-100 / OWASP Top 10-2021 | 100 % | 80 % | - | Path-Badge | Accredible (Badge-/Zertifikats-Link) |
| WEB-200 | 20 / 20 | 80 % | 80 % | OSWA | Accredible (Badge-/Zertifikats-Link) |
| WEB-300 | 16 / 16 | 80 % | 80 % | OSWE | Accredible (Badge-/Zertifikats-Link) |
| Source Code Review Skill Path | 100 % | - | - | Pin | OffSec-Portal (Pins, Modulfortschritt) |
AI Red Team
AI-Angriffsflächen und AI-Lieferkette.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| AI-300 | 100 % | 80 % | 80 % | OSAI | Accredible (Badge-/Zertifikats-Link) |
| LLM Red Teaming Skill Path | 100 % | - | - | Pin | OffSec-Portal (Pins, Modulfortschritt) |
| Offensive Cloud Foundations | 100 % | 80 % | - | Path-Badge | Accredible (Badge-/Zertifikats-Link) |
Defensive Analysis & IR
Triage, Detection Engineering, Hunting und IR.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| SOC-100 | 100 % | 80 % | - | Path-Badge | Learn Enterprise Reporting |
| SOC-200 | 22 / 22 | 80 % | 80 % | OSDA | Accredible (Badge-/Zertifikats-Link) |
| TH-200 | 100 % | 80 % | 80 % | OSTH | Accredible (Badge-/Zertifikats-Link) |
| IR-200 | 100 % | 80 % | 80 % | OSIR | Accredible (Badge-/Zertifikats-Link) |
Secure Build / DevSecOps
Secure Coding, Pipeline, Architektur.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| SSD Essentials | 100 % | 80 % | - | Path-Badge | Learn Enterprise Reporting |
| DevSecOps Essentials | 100 % | 80 % | - | Path-Badge | Learn Enterprise Reporting |
| Cloud Essentials | 100 % | 80 % | - | Path-Badge | Learn Enterprise Reporting |
| Intermediate Secure Development I + II | 100 % | 80 % | - | Path-Badge | Accredible (Badge-/Zertifikats-Link) |
| Kubernetes / Container Skill Paths | 100 % | - | - | Pins | OffSec-Portal (Pins, Modulfortschritt) |
Security Lead / CISO
Abdeckung je Domäne und Nachweisführung.| Einheit | Module | Labs | Assessment-Flags | Nachweis | Quelle |
|---|---|---|---|---|---|
| Abdeckung Attack / Defend / Build | je Rolle | - | - | Capability-Report | Learn Enterprise Reporting |
| Zertifizierungsquote je Rolle | - | - | - | Accredible-Links | Accredible (Badge-/Zertifikats-Link) |
Einzelne Path-Badges hängen direkt an MITRE-ATT&CK-Taktiken.
Damit lässt sich Abdeckung taktikweise argumentieren statt kursweise. Die Leiste ist ein Schema - welche Taktiken Ihr Team tatsächlich nachweisen kann, ergibt sich aus dem Reporting Ihres eigenen Kontos.
Reporting über den Teamfortschritt - in Echtzeit.
Neu zuweisbare Lizenzen
Ab fünf Sitzen weisen Sie Lizenzen über das Admin-Konto neu zu - der Pfad wandert mit der Rolle, nicht mit der Person.
Nutzungs-Reporting in Echtzeit
Fortschritt je Person und je Domäne, auswertbar als Trainingsnachweis für Ihr ISMS.
Cyber Range & Proving Grounds
Übungsflächen zwischen den Zertifizierungen - inklusive CyberCore und der vollständigen Learning Library.
Sechs Prüfungsversuche pro Jahr
Je Zertifizierung, pro Jahr. Genug Puffer, damit ein Team parallel mehrere Pfade fährt.
Okta SSO
Zugriff läuft über Ihr Identity-Management, nicht über private Logins.
Learn Unlimited endet 2026
Zum 1. Januar 2026 geht Learn Unlimited in Learn Enterprise über - ein guter Anlass, die Pfadverteilung neu zu schneiden.
Capability-Programm besprechen
Wir schauen uns Ihre Rollenverteilung an und schneiden die Pfade darauf zu - inklusive Lizenzallokation über Learn Enterprise.
Noch nicht bereit für ein Gespräch? Der Scope-Check liefert in zwei Minuten Prüfform, Tester-Tage und Budgetspanne - ohne E-Mail-Zwang.