Zum Inhalt springen
Exploit Labs
OffSec Official Learning & Channel Partner - DACH · MENA · GCC

OSCP, OSEP & OSWE bestehen - mit deutschsprachigem Mentoring und Rechnung in EUR.

Offizielle OffSec-Lizenzen, Live-Bootcamps und Learn-Enterprise-Rollouts - begleitet von aktiven Pentestern statt Vollzeit-Trainern. Für einzelne Lernende und ganze Security-Teams.

  • OffSec Official Partner
  • Rechnung in EUR · DE-Konto
  • Deutschsprachiges 1:1-Mentoring
  • TIBER-EU & DORA-konforme Vendor-DD
OSCPOSEPOSWEOSWAOSDAOSIROSTHOSEDOSWPOSCC-SECOSCC-SJDOSAI
Zwei Wege zum Team-Training

Instruktorgeführt vor Ort oder selbstgesteuert mit OffSec-Lizenz.

Beide Wege stehen unverändert zur Verfügung. Unsere eigenen Onsite-Workshops behandeln Active-Directory-Angriffe; das OffSec-Programm deckt darüber hinaus weitere Disziplinen ab - von Web und Cloud bis Defense und Exploit Development. Wählen Sie danach, ob Ihr Team gemeinsam an zwei Tagen in einem Lab arbeiten soll oder über längere Zeit selbstgesteuert lernt.

XPLT Onsite-Workshops

GOAD: zwei Tage Active-Directory-Angriffe, instruktorgeführt

Gehostetes Multi-Domain-Lab, begleitet von einem XPLT-Operator - vom ersten Foothold bis zur vollständigen Domain-Kompromittierung.

OffSec Lizenzen & Zertifizierungen

OSCP, OSEP, OSDA und Learn Enterprise - über XPLT als offiziellen Partner

Selbstgesteuerte Kurse mit Labs und Prüfung, einzeln oder als Team-Rollout mit Rechnung in EUR und deutschsprachigem Mentoring.

Noch unklar, welcher Weg passt? Beratung anfragen - Sie wählen im Formular

Für Einzellernende

Zertifizieren, was Sie bereits können - oder eine neue Spezialisierung aufbauen.

Vom Berufseinstieg bis zum Senior-Consultant: Wir begleiten Sie durch OSCP, OSEP, OSWE, OSDA und den Rest des OffSec-Portfolios - mit deutschsprachigem 1:1-Mentoring, Prüfungsvorbereitung und Zugriff auf reale Angriffsszenarien aus unseren laufenden Mandaten.

  • OSCP-Bootcamps auf Deutsch, geleitet von aktiven Pentestern.
  • Rechnung in EUR über deutsches Konto - keine Kreditkartenpflicht.
  • 1:1-Mentoring und Prüfungsvorbereitung.
  • Karrierepfade: Pentester, Red Teamer, SOC-Analyst, Threat Hunter.
Für Unternehmensteams

Auditierbare Skill-Nachweise für Ihr Security-Team - auf OffSec-Niveau.

Learn Enterprise ist die Plattform-Lösung für ganze Teams: übertragbare Lizenzen, Fortschritts-Reporting, LMS-Integration und Onboarding-Pfade, die neue Mitarbeitende in Wochen statt Monaten produktiv machen. Wir liefern das komplette OffSec-Portfolio plus DACH-lokalisierte Betreuung, TIBER-/DORA-konforme Vendor-Prozesse und Trainer, die zwischen den Kursen tatsächlich pentesten.

  • Übertragbare Lizenzen, wenn Mitarbeitende das Team verlassen.
  • Fortschritts- und Zertifizierungs-Reporting für Audit-Nachweise.
  • LMS-Integration und geplante Onboarding-Pfade.
  • Cyber Ranges: Live-Angriffsszenarien statt Slide-Deck.
  • ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA-konforme Vendor-Onboarding-Prozesse.
Warum Exploit Labs - statt direkt OffSec

Original-OffSec-Curriculum. Lokale Betreuung, EUR-Abrechnung, regulatorische Sicherheit.

Lokale Expertise auf Deutsch

Original-OffSec-Trainings kombiniert mit deutschsprachiger Begleitung, persönlichem Support und Mentoring - damit Ihr Team das Gelernte auch nachhaltig anwendet.

Regulatorische Sicherheit

In Deutschland ansässig. Erfüllt Anforderungen aus ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA. Vendor Due Diligence und Third-Party Risk Assessment ohne Hürden.

Abwicklung in EUR

Bezahlung über deutsches Bankkonto in Euro. Keine Auslandstransaktionen, keine Währungsrisiken, keine Kreditkartenpflicht.

Exklusive Zusatzleistungen

Neben den regulären OffSec-Bootcamps: Extra-Trainings, 1:1-Mentoring und Zugriff auf Angriffsszenarien aus unseren laufenden Mandaten.

Trainer mit Doppelrolle

Unsere Trainer sind aktive Red-Team-Consultants und Pentester - mit realer Projekterfahrung aus Banken, Versicherungen und kritischen Infrastrukturen.

Strategischer Partner

Von der ersten Anfrage bis zum nachhaltigen Kompetenzaufbau - inklusive Karriereberatung, Prüfungsvorbereitung und Anschlussmandaten.

Das komplette OffSec-Portfolio

Vom Foundational-Level bis zu Senior-Exploit-Development.

Filtern nach Domäne oder Niveau. Jede Kursseite zeigt Voraussetzungen, Prüfung, Lernpfad und welche Pakete den Kurs enthalten.

SEC-100OSCC-SEC

CyberCore - Cybersecurity Essentials

Build · Einstieg

SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.

Kursseite ansehen
PEN-103KLCP

Kali Linux Revealed

Build · Einstieg

PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.

Kursseite ansehen
PEN-200OSCP

Penetration Testing mit Kali Linux

Attack · Fortgeschritten

PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.

Kursseite ansehen
PEN-210OSWP

Foundational Wireless Network Attacks

Attack · Einstieg

PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.

Kursseite ansehen
WEB-200OSWA

Foundational Web Application Assessments

Attack · Fortgeschritten

WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.

Kursseite ansehen
SOC-200OSDA

Foundational Security Operations and Defensive Analysis

Defend · Fortgeschritten

SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.

Kursseite ansehen
IR-200OSIR

Foundational Incident Response

Defend · Fortgeschritten

IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.

Kursseite ansehen
TH-200OSTH

Foundational Threat Hunting

Defend · Fortgeschritten

TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.

Kursseite ansehen
SJD-100OSCC-SJD

Secure Java Development Essentials

Build · Einstieg

SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.

Kursseite ansehen
PEN-300OSEP

Advanced Evasion Techniques and Breaching Defenses

Attack · Senior

PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.

Kursseite ansehen
WEB-300OSWE

Advanced Web Attacks and Exploitation

Attack · Senior

WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.

Kursseite ansehen
EXP-301OSED

Windows User Mode Exploit Development

Attack · Senior

EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.

Kursseite ansehen
EXP-401OSEE

Advanced Windows Exploitation

Attack · Experte

EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.

Kursseite ansehen
AI-300OSAI

Offensive Security for AI Systems

Attack · Senior

AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.

Kursseite ansehen
Pläne & Preise

Von CyberCore bis Learn Enterprise.

Course + Cert Bundle und Learn One sind Einzel-Kurspakete: Sie wählen im Checkout genau einen Kurs aus dem OffSec-Portfolio (OSCP, OSEP, OSWE, OSDA …). Learn Enterprise gibt Ihrem Team Zugriff auf das komplette Portfolio - die Detail-Unterschiede finden Sie in der Tabelle unten.

Sie wissen schon, was Sie brauchen? Direkt zur Kasse. Noch unsicher? Sprechen Sie uns an - wir helfen bei der Wahl. Preise in EUR, netto, zzgl. gesetzlicher MwSt.

→ Nur an OSCP interessiert? Zur OSCP-Zertifizierungs-Übersicht
FeatureCyberCore™Course + Cert BundleLearn OneLearn Enterprise
Lab-Zugang (Tage)36590365365
Prüfungsversuche212 + 1× KLCP + 1× OSWP6 pro Seat/Jahr · KLCP/OSWP unlimited
100-Level Kurse
200- & 300-Level Kurse
Fundamentals Learning Paths
Proving Grounds Play
Proving Grounds Practice
PEN-103 Zugang
PEN-210 Zugangoptional
Lizenz übertragbarab 5 Seats
Preis (netto, zzgl. MwSt.)800€1.545€2.425€5.500€+
CyberCore™
800€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Course + Cert Bundle
1.545€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Learn One
2.425€ zzgl. MwSt.

Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.

Learn Enterprise
5.500€ / Seat / Jahr · zzgl. MwSt.
Zwischensumme: 27.500
Exploit Bootcamps

Game of Active Directory - 2 Tage Windows AD Hacking mit Kali Linux.

Unsere eigenen Bootcamps - vor Ort in Reykjavík und Dubai oder komplett remote auf Deutsch. Hands-on Angriffspfade: Enumeration, Kerberos-Angriffe, Lateral Movement, Domain Dominance. Preise pro Format unten (netto, zzgl. MwSt.).

Was ist Game of Active Directory (GOAD v3)?

GOAD ist die von Orange Cyberdefense veröffentlichte Open-Source-AD-Lernumgebung - inzwischen der De-facto-Standard, um Windows-AD-Angriffstechniken realitätsnah zu üben. Version 3 provisioniert per Ansible einen kompletten Multi-Forest mit zwei Domänen (sevenkingdoms.local und north.sevenkingdoms.local) sowie einer per-Trust angebundenen essos.local - fünf Windows-Server, ein IIS-Webserver und ein MSSQL-Host, absichtlich verwundbar konfiguriert.

Im Bootcamp arbeiten Sie sich durch die gesamte Kette: unauthenticated recon und AS-REP-Roasting, LLMNR/NBT-NS-Poisoning mit Responder, SMB-Relay auf ungehärtete Hosts, Kerberoasting und Silver/Golden Tickets, ACL-Missbrauch (GenericAll, WriteDACL) über BloodHound, Delegierungs-Angriffe (unconstrained, constrained, RBCD), Coercion via PetitPotam, MSSQL-Linked-Server-Abuse, ADCS-Missbrauch (ESC1/ESC8), sowie Cross-Domain- und Cross-Forest-Movement über SID History und Trust Tickets - bis zum vollständigen Enterprise-Admin.

Sie brauchen nur ein Notebook mit Kali Linux (VM oder nativ). Alles Weitere - Toolchain, Cheat-Sheets, Angriffspfade - bekommen Sie von uns.

Exploit Iceland - Logo des Live-BootcampsExploit Iceland
999€ zzgl. MwSt.

Game of Active Directory · 2 Tage

  • Reykjavík
  • 15.-16.10.2026 · Reykjavík
Oder Rechnung / Gruppenbuchung anfragen
Auf die Warteliste
Exploit Dubai - Logo des Live-BootcampsExploit Dubai
AED 3,999 zzgl. MwSt.

Game of Active Directory · 2 Tage

  • Dubai
  • 05.-06.11.2026 · Dubai
Oder Rechnung / Gruppenbuchung anfragen
Auf die Warteliste
Onsite · Reykjavík & Dubai
Game of Active Directory - der zweitägige Hands-on-Workshop

Detailseite mit Curriculum, Zielgruppe, Hard Facts und Einzel- oder Firmenbuchung.

Zur GOAD-Landingpage
Dragon Drop · Monatliches Mini-Training
Ein Live-Einblick in Learn Enterprise - kostenfrei, hands-on.

Neuer OffSec-Content, kuratiert und geübt. Aktuell im Sommerschlaf - zurück Ende September. Stay tuned.

Zu Dragon Drop
Red Blue Alliance · Partner-Trainings

OffSec Live-Trainings mit unserem Partner Red Blue Alliance.

Wir liefern gemeinsam mit Red Blue Alliance ausgewählte OffSec-Kurse. Anmeldung und Preise direkt über redbluealliance.com.

PEN-200 · OSCP+

Penetration Testing with Kali Linux

  • 31.08.-04.09.2026 · Frankfurt · 5-tägige Intensivschulung · Garantiert
  • 27.10.-19.11.2026 · Online · 4-tägig, Dienstag 9-17 Uhr MEZ · ab 5 TN
Termin & Preis bei Red Blue Alliance
AI-300 · OSAI+ (Neu)

Advanced AI Red Teaming

  • Coming soon · 8×4 h Online (14-18 Uhr MEZ) · Warteliste
Termin & Preis bei Red Blue Alliance
Der Unterschied

Zehn Jahre live gelernte Exploits

Komplementäres Zusatzmaterial aus zehn Jahren echter Operationen - Techniken, die Sie in keinem Slide-Deck finden.

Trainer, die live testen

Keine Vollzeit-Trainer - Praktiker, die zwischen den Kursen tatsächlich pentesten und in Red-Team-Mandaten stecken.

Training-Updates

Neue OffSec-Kurse, Bootcamp-Termine und Lizenz-Rabatte - direkt in Ihr Postfach.

Wir melden uns nur, wenn es etwas Relevantes gibt: neue Learn-Enterprise-Inhalte, offene Iceland- und Dubai-Bootcamps und OSCP/OSEP/OSWE-Aktionen. Kein Marketing-Ballast.

OffSec-Updates abonnieren

1-2 E-Mails pro Monat, jederzeit abbestellbar.