Zum Inhalt springen
Exploit Labs
OffSec Official Learning & Channel Partner - DACH · MENA · GCC

OSCP, OSEP & OSWE bestehen - mit deutschsprachigem Mentoring und Rechnung in EUR.

Offizielle OffSec-Lizenzen, Live-Bootcamps und Learn-Enterprise-Rollouts - begleitet von aktiven Pentestern statt Vollzeit-Trainern. Für einzelne Lernende und ganze Security-Teams.

  • OffSec Official Partner
  • Rechnung in EUR · DE-Konto
  • Deutschsprachiges 1:1-Mentoring
  • TIBER-EU & DORA-konforme Vendor-DD
OSCPOSEPOSWEOSWAOSDAOSIROSTHOSEDOSWPOSCC-SECOSCC-SJDOSAI
Für Einzellernende

Zertifizieren, was Sie bereits können - oder eine neue Spezialisierung aufbauen.

Vom Berufseinstieg bis zum Senior-Consultant: Wir begleiten Sie durch OSCP, OSEP, OSWE, OSDA und den Rest des OffSec-Portfolios - mit deutschsprachigem 1:1-Mentoring, Prüfungsvorbereitung und Zugriff auf reale Angriffsszenarien aus unseren laufenden Mandaten.

  • OSCP-Bootcamps auf Deutsch, geleitet von aktiven Pentestern.
  • Rechnung in EUR über deutsches Konto - keine Kreditkartenpflicht.
  • 1:1-Mentoring und Prüfungsvorbereitung.
  • Karrierepfade: Pentester, Red Teamer, SOC-Analyst, Threat Hunter.
Für Unternehmensteams

Auditierbare Skill-Nachweise für Ihr Security-Team - auf OffSec-Niveau.

Learn Enterprise ist die Plattform-Lösung für ganze Teams: übertragbare Lizenzen, Fortschritts-Reporting, LMS-Integration und Onboarding-Pfade, die neue Mitarbeitende in Wochen statt Monaten produktiv machen. Wir liefern das komplette OffSec-Portfolio plus DACH-lokalisierte Betreuung, TIBER-/DORA-konforme Vendor-Prozesse und Trainer, die zwischen den Kursen tatsächlich pentesten.

  • Übertragbare Lizenzen, wenn Mitarbeitende das Team verlassen.
  • Fortschritts- und Zertifizierungs-Reporting für Audit-Nachweise.
  • LMS-Integration und geplante Onboarding-Pfade.
  • Cyber Ranges: Live-Angriffsszenarien statt Slide-Deck.
  • ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA-konforme Vendor-Onboarding-Prozesse.
Warum Exploit Labs - statt direkt OffSec

Original-OffSec-Curriculum. Lokale Betreuung, EUR-Abrechnung, regulatorische Sicherheit.

Lokale Expertise auf Deutsch

Original-OffSec-Trainings kombiniert mit deutschsprachiger Begleitung, persönlichem Support und Mentoring - damit Ihr Team das Gelernte auch nachhaltig anwendet.

Regulatorische Sicherheit

In Deutschland ansässig. Erfüllt Anforderungen aus ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA. Vendor Due Diligence und Third-Party Risk Assessment ohne Hürden.

Abwicklung in EUR

Bezahlung über deutsches Bankkonto in Euro. Keine Auslandstransaktionen, keine Währungsrisiken, keine Kreditkartenpflicht.

Exklusive Zusatzleistungen

Neben den regulären OffSec-Bootcamps: Extra-Trainings, 1:1-Mentoring und Zugriff auf Angriffsszenarien aus unseren laufenden Mandaten.

Trainer mit Doppelrolle

Unsere Trainer sind aktive Red-Team-Consultants und Pentester - mit realer Projekterfahrung aus Banken, Versicherungen und kritischen Infrastrukturen.

Strategischer Partner

Von der ersten Anfrage bis zum nachhaltigen Kompetenzaufbau - inklusive Karriereberatung, Prüfungsvorbereitung und Anschlussmandaten.

Das komplette OffSec-Portfolio

Vom Foundational-Level bis zu Senior-Exploit-Development.

Filtern nach Domäne oder Niveau. Jede Kursseite zeigt Voraussetzungen, Prüfung, Lernpfad und welche Pakete den Kurs enthalten.

SEC-100OSCC-SEC

CyberCore - Cybersecurity Essentials

Build · Einstieg

SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.

Kursseite ansehen
PEN-103KLCP

Kali Linux Revealed

Build · Einstieg

PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.

Kursseite ansehen
PEN-200OSCP

Penetration Testing mit Kali Linux

Attack · Fortgeschritten

PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.

Kursseite ansehen
PEN-210OSWP

Foundational Wireless Network Attacks

Attack · Einstieg

PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.

Kursseite ansehen
WEB-200OSWA

Foundational Web Application Assessments

Attack · Fortgeschritten

WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.

Kursseite ansehen
SOC-200OSDA

Foundational Security Operations and Defensive Analysis

Defend · Fortgeschritten

SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.

Kursseite ansehen
IR-200OSIR

Foundational Incident Response

Defend · Fortgeschritten

IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.

Kursseite ansehen
TH-200OSTH

Foundational Threat Hunting

Defend · Fortgeschritten

TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.

Kursseite ansehen
SJD-100OSCC-SJD

Secure Java Development Essentials

Build · Einstieg

SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.

Kursseite ansehen
PEN-300OSEP

Advanced Evasion Techniques and Breaching Defenses

Attack · Senior

PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.

Kursseite ansehen
WEB-300OSWE

Advanced Web Attacks and Exploitation

Attack · Senior

WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.

Kursseite ansehen
EXP-301OSED

Windows User Mode Exploit Development

Attack · Senior

EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.

Kursseite ansehen
EXP-401OSEE

Advanced Windows Exploitation

Attack · Experte

EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.

Kursseite ansehen
AI-300OSAI

Offensive Security for AI Systems

Attack · Senior

AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.

Kursseite ansehen
Pläne & Preise

Von CyberCore bis Learn Enterprise.

Course + Cert Bundle und Learn One sind Einzel-Kurspakete: Sie wählen im Checkout genau einen Kurs aus dem OffSec-Portfolio (OSCP, OSEP, OSWE, OSDA …). Learn Enterprise gibt Ihrem Team Zugriff auf das komplette Portfolio - die Detail-Unterschiede finden Sie in der Tabelle unten.

Sie wissen schon, was Sie brauchen? Direkt zur Kasse. Noch unsicher? Sprechen Sie uns an - wir helfen bei der Wahl. Preise in EUR, netto, zzgl. gesetzlicher MwSt.

→ Nur an OSCP interessiert? Zur OSCP-Zertifizierungs-Übersicht
FeatureCyberCore™Course + Cert BundleLearn OneLearn Enterprise
Lab-Zugang (Tage)36590365365
Prüfungsversuche212 + 1× KLCP + 1× OSWP6 pro Seat/Jahr · KLCP/OSWP unlimited
100-Level Kurse
200- & 300-Level Kurse
Fundamentals Learning Paths
Proving Grounds Play
Proving Grounds Practice
PEN-103 Zugang
PEN-210 Zugangoptional
Lizenz übertragbarab 5 Seats
Preis (netto, zzgl. MwSt.)800€1.545€2.425€5.500€+
CyberCore™
800€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Course + Cert Bundle
1.545€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Learn One
2.425€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Learn Enterprise
5.500€ / Seat / Jahr · zzgl. MwSt.
Zwischensumme: 27.500
Exploit Bootcamps

Game of Active Directory - 2 Tage Windows AD Hacking mit Kali Linux.

Unsere eigenen Bootcamps - vor Ort in Reykjavík und Dubai oder komplett remote auf Deutsch. Hands-on Angriffspfade: Enumeration, Kerberos-Angriffe, Lateral Movement, Domain Dominance. Preise pro Format unten (netto, zzgl. MwSt.).

Was ist Game of Active Directory (GOAD v3)?

GOAD ist die von Orange Cyberdefense veröffentlichte Open-Source-AD-Lernumgebung - inzwischen der De-facto-Standard, um Windows-AD-Angriffstechniken realitätsnah zu üben. Version 3 provisioniert per Ansible einen kompletten Multi-Forest mit zwei Domänen (sevenkingdoms.local und north.sevenkingdoms.local) sowie einer per-Trust angebundenen essos.local - fünf Windows-Server, ein IIS-Webserver und ein MSSQL-Host, absichtlich verwundbar konfiguriert.

Im Bootcamp arbeiten Sie sich durch die gesamte Kette: unauthenticated recon und AS-REP-Roasting, LLMNR/NBT-NS-Poisoning mit Responder, SMB-Relay auf ungehärtete Hosts, Kerberoasting und Silver/Golden Tickets, ACL-Missbrauch (GenericAll, WriteDACL) über BloodHound, Delegierungs-Angriffe (unconstrained, constrained, RBCD), Coercion via PetitPotam, MSSQL-Linked-Server-Abuse, ADCS-Missbrauch (ESC1/ESC8), sowie Cross-Domain- und Cross-Forest-Movement über SID History und Trust Tickets - bis zum vollständigen Enterprise-Admin.

Sie brauchen nur ein Notebook mit Kali Linux (VM oder nativ). Alles Weitere - Toolchain, Cheat-Sheets, Angriffspfade - bekommen Sie von uns.

Exploit Online (DE)
129€ zzgl. MwSt.

Game of Active Directory · 2 Tage

  • Online · Deutsch
  • 01.-02.12.2026 · Remote
Oder Rechnung / Gruppenbuchung anfragen
Auf die Warteliste
Exploit Iceland - Logo des Live-BootcampsExploit Iceland
999€ zzgl. MwSt.

Game of Active Directory · 2 Tage

  • Reykjavík
  • 15.-16.10.2026 · Ort: TBA
Oder Rechnung / Gruppenbuchung anfragen
Auf die Warteliste
Exploit Dubai - Logo des Live-BootcampsExploit Dubai
999€ zzgl. MwSt.

Game of Active Directory · 2 Tage

  • Dubai
  • 05.-06.11.2026 · Ort: TBA
Oder Rechnung / Gruppenbuchung anfragen
Auf die Warteliste
Neu · Online DE
Game of Active Directory - der Hands-on-Workshop für 129€

Detailseite mit Curriculum, Zielgruppe, Hard Facts und Einzel- oder Firmenbuchung.

Zur GOAD-Landingpage
Dragon Drop · Monatliches Mini-Training
Ein Live-Einblick in Learn Enterprise - kostenfrei, hands-on.

Neuer OffSec-Content, kuratiert und geübt. Aktuell im Sommerschlaf - zurück Ende September. Stay tuned.

Zu Dragon Drop
Red Blue Alliance · Partner-Trainings

OffSec Live-Trainings mit unserem Partner Red Blue Alliance.

Wir liefern gemeinsam mit Red Blue Alliance ausgewählte OffSec-Kurse. Anmeldung und Preise direkt über redbluealliance.com.

PEN-200 · OSCP+

Penetration Testing with Kali Linux

  • 31.08.-04.09.2026 · Frankfurt · 5-tägige Intensivschulung · Garantiert
  • 27.10.-19.11.2026 · Online · 4-tägig, Dienstag 9-17 Uhr MEZ · ab 5 TN
Termin & Preis bei Red Blue Alliance
AI-300 · OSAI+ (Neu)

Advanced AI Red Teaming

  • Coming soon · 8×4 h Online (14-18 Uhr MEZ) · Warteliste
Termin & Preis bei Red Blue Alliance
Der Unterschied

Zehn Jahre live gelernte Exploits

Komplementäres Zusatzmaterial aus zehn Jahren echter Operationen - Techniken, die Sie in keinem Slide-Deck finden.

Trainer, die live testen

Keine Vollzeit-Trainer - Praktiker, die zwischen den Kursen tatsächlich pentesten und in Red-Team-Mandaten stecken.

Training-Updates

Neue OffSec-Kurse, Bootcamp-Termine und Lizenz-Rabatte - direkt in Ihr Postfach.

Wir melden uns nur, wenn es etwas Relevantes gibt: neue Learn-Enterprise-Inhalte, offene Iceland- und Dubai-Bootcamps und OSCP/OSEP/OSWE-Aktionen. Kein Marketing-Ballast.

OffSec-Updates abonnieren

1-2 E-Mails pro Monat, jederzeit abbestellbar.