OSCP, OSEP & OSWE bestehen - mit deutschsprachigem Mentoring und Rechnung in EUR.
Offizielle OffSec-Lizenzen, Live-Bootcamps und Learn-Enterprise-Rollouts - begleitet von aktiven Pentestern statt Vollzeit-Trainern. Für einzelne Lernende und ganze Security-Teams.
- OffSec Official Partner
- Rechnung in EUR · DE-Konto
- Deutschsprachiges 1:1-Mentoring
- TIBER-EU & DORA-konforme Vendor-DD
Zertifizieren, was Sie bereits können - oder eine neue Spezialisierung aufbauen.
Vom Berufseinstieg bis zum Senior-Consultant: Wir begleiten Sie durch OSCP, OSEP, OSWE, OSDA und den Rest des OffSec-Portfolios - mit deutschsprachigem 1:1-Mentoring, Prüfungsvorbereitung und Zugriff auf reale Angriffsszenarien aus unseren laufenden Mandaten.
- ▸ OSCP-Bootcamps auf Deutsch, geleitet von aktiven Pentestern.
- ▸ Rechnung in EUR über deutsches Konto - keine Kreditkartenpflicht.
- ▸ 1:1-Mentoring und Prüfungsvorbereitung.
- ▸ Karrierepfade: Pentester, Red Teamer, SOC-Analyst, Threat Hunter.
Auditierbare Skill-Nachweise für Ihr Security-Team - auf OffSec-Niveau.
Learn Enterprise ist die Plattform-Lösung für ganze Teams: übertragbare Lizenzen, Fortschritts-Reporting, LMS-Integration und Onboarding-Pfade, die neue Mitarbeitende in Wochen statt Monaten produktiv machen. Wir liefern das komplette OffSec-Portfolio plus DACH-lokalisierte Betreuung, TIBER-/DORA-konforme Vendor-Prozesse und Trainer, die zwischen den Kursen tatsächlich pentesten.
- ▸ Übertragbare Lizenzen, wenn Mitarbeitende das Team verlassen.
- ▸ Fortschritts- und Zertifizierungs-Reporting für Audit-Nachweise.
- ▸ LMS-Integration und geplante Onboarding-Pfade.
- ▸ Cyber Ranges: Live-Angriffsszenarien statt Slide-Deck.
- ▸ ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA-konforme Vendor-Onboarding-Prozesse.
Original-OffSec-Curriculum. Lokale Betreuung, EUR-Abrechnung, regulatorische Sicherheit.
Lokale Expertise auf Deutsch
Original-OffSec-Trainings kombiniert mit deutschsprachiger Begleitung, persönlichem Support und Mentoring - damit Ihr Team das Gelernte auch nachhaltig anwendet.
Regulatorische Sicherheit
In Deutschland ansässig. Erfüllt Anforderungen aus ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA. Vendor Due Diligence und Third-Party Risk Assessment ohne Hürden.
Abwicklung in EUR
Bezahlung über deutsches Bankkonto in Euro. Keine Auslandstransaktionen, keine Währungsrisiken, keine Kreditkartenpflicht.
Exklusive Zusatzleistungen
Neben den regulären OffSec-Bootcamps: Extra-Trainings, 1:1-Mentoring und Zugriff auf Angriffsszenarien aus unseren laufenden Mandaten.
Trainer mit Doppelrolle
Unsere Trainer sind aktive Red-Team-Consultants und Pentester - mit realer Projekterfahrung aus Banken, Versicherungen und kritischen Infrastrukturen.
Strategischer Partner
Von der ersten Anfrage bis zum nachhaltigen Kompetenzaufbau - inklusive Karriereberatung, Prüfungsvorbereitung und Anschlussmandaten.
Vom Foundational-Level bis zu Senior-Exploit-Development.
Filtern nach Domäne oder Niveau. Jede Kursseite zeigt Voraussetzungen, Prüfung, Lernpfad und welche Pakete den Kurs enthalten.
CyberCore - Cybersecurity Essentials
SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.
Kursseite ansehenKali Linux Revealed
PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.
Kursseite ansehenPenetration Testing mit Kali Linux
PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.
Kursseite ansehenFoundational Wireless Network Attacks
PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.
Kursseite ansehenFoundational Web Application Assessments
WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.
Kursseite ansehenFoundational Security Operations and Defensive Analysis
SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.
Kursseite ansehenFoundational Incident Response
IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.
Kursseite ansehenFoundational Threat Hunting
TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.
Kursseite ansehenSecure Java Development Essentials
SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.
Kursseite ansehenAdvanced Evasion Techniques and Breaching Defenses
PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.
Kursseite ansehenAdvanced Web Attacks and Exploitation
WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.
Kursseite ansehenWindows User Mode Exploit Development
EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.
Kursseite ansehenAdvanced Windows Exploitation
EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.
Kursseite ansehenOffensive Security for AI Systems
AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.
Kursseite ansehenVon CyberCore bis Learn Enterprise.
Course + Cert Bundle und Learn One sind Einzel-Kurspakete: Sie wählen im Checkout genau einen Kurs aus dem OffSec-Portfolio (OSCP, OSEP, OSWE, OSDA …). Learn Enterprise gibt Ihrem Team Zugriff auf das komplette Portfolio - die Detail-Unterschiede finden Sie in der Tabelle unten.
Sie wissen schon, was Sie brauchen? Direkt zur Kasse. Noch unsicher? Sprechen Sie uns an - wir helfen bei der Wahl. Preise in EUR, netto, zzgl. gesetzlicher MwSt.
| Feature | CyberCore™ | Course + Cert Bundle | Learn One | Learn Enterprise |
|---|---|---|---|---|
| Lab-Zugang (Tage) | 365 | 90 | 365 | 365 |
| Prüfungsversuche | 2 | 1 | 2 + 1× KLCP + 1× OSWP | 6 pro Seat/Jahr · KLCP/OSWP unlimited |
| 100-Level Kurse | ||||
| 200- & 300-Level Kurse | ||||
| Fundamentals Learning Paths | ||||
| Proving Grounds Play | ||||
| Proving Grounds Practice | ||||
| PEN-103 Zugang | ||||
| PEN-210 Zugang | optional | |||
| Lizenz übertragbar | ab 5 Seats | |||
| Preis (netto, zzgl. MwSt.) | 800€ | 1.545€ | 2.425€ | 5.500€+ |
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Game of Active Directory - 2 Tage Windows AD Hacking mit Kali Linux.
Unsere eigenen Bootcamps - vor Ort in Reykjavík und Dubai oder komplett remote auf Deutsch. Hands-on Angriffspfade: Enumeration, Kerberos-Angriffe, Lateral Movement, Domain Dominance. Preise pro Format unten (netto, zzgl. MwSt.).
GOAD ist die von Orange Cyberdefense veröffentlichte Open-Source-AD-Lernumgebung - inzwischen der De-facto-Standard, um Windows-AD-Angriffstechniken realitätsnah zu üben. Version 3 provisioniert per Ansible einen kompletten Multi-Forest mit zwei Domänen (sevenkingdoms.local und north.sevenkingdoms.local) sowie einer per-Trust angebundenen essos.local - fünf Windows-Server, ein IIS-Webserver und ein MSSQL-Host, absichtlich verwundbar konfiguriert.
Im Bootcamp arbeiten Sie sich durch die gesamte Kette: unauthenticated recon und AS-REP-Roasting, LLMNR/NBT-NS-Poisoning mit Responder, SMB-Relay auf ungehärtete Hosts, Kerberoasting und Silver/Golden Tickets, ACL-Missbrauch (GenericAll, WriteDACL) über BloodHound, Delegierungs-Angriffe (unconstrained, constrained, RBCD), Coercion via PetitPotam, MSSQL-Linked-Server-Abuse, ADCS-Missbrauch (ESC1/ESC8), sowie Cross-Domain- und Cross-Forest-Movement über SID History und Trust Tickets - bis zum vollständigen Enterprise-Admin.
Sie brauchen nur ein Notebook mit Kali Linux (VM oder nativ). Alles Weitere - Toolchain, Cheat-Sheets, Angriffspfade - bekommen Sie von uns.
Game of Active Directory · 2 Tage
- Online · Deutsch
- 01.-02.12.2026 · Remote
Oder Rechnung / Gruppenbuchung anfragen
Game of Active Directory · 2 Tage
- Reykjavík
- 15.-16.10.2026 · Ort: TBA
Oder Rechnung / Gruppenbuchung anfragen
Game of Active Directory · 2 Tage
- Dubai
- 05.-06.11.2026 · Ort: TBA
Oder Rechnung / Gruppenbuchung anfragen
Detailseite mit Curriculum, Zielgruppe, Hard Facts und Einzel- oder Firmenbuchung.
Neuer OffSec-Content, kuratiert und geübt. Aktuell im Sommerschlaf - zurück Ende September. Stay tuned.
OffSec Live-Trainings mit unserem Partner Red Blue Alliance.
Wir liefern gemeinsam mit Red Blue Alliance ausgewählte OffSec-Kurse. Anmeldung und Preise direkt über redbluealliance.com.
Penetration Testing with Kali Linux
- 31.08.-04.09.2026 · Frankfurt · 5-tägige Intensivschulung · Garantiert
- 27.10.-19.11.2026 · Online · 4-tägig, Dienstag 9-17 Uhr MEZ · ab 5 TN
Advanced AI Red Teaming
- Coming soon · 8×4 h Online (14-18 Uhr MEZ) · Warteliste
Zehn Jahre live gelernte Exploits
Komplementäres Zusatzmaterial aus zehn Jahren echter Operationen - Techniken, die Sie in keinem Slide-Deck finden.
Trainer, die live testen
Keine Vollzeit-Trainer - Praktiker, die zwischen den Kursen tatsächlich pentesten und in Red-Team-Mandaten stecken.
Neue OffSec-Kurse, Bootcamp-Termine und Lizenz-Rabatte - direkt in Ihr Postfach.
Wir melden uns nur, wenn es etwas Relevantes gibt: neue Learn-Enterprise-Inhalte, offene Iceland- und Dubai-Bootcamps und OSCP/OSEP/OSWE-Aktionen. Kein Marketing-Ballast.
1-2 E-Mails pro Monat, jederzeit abbestellbar.