OSCP, OSEP & OSWE bestehen - mit deutschsprachigem Mentoring und Rechnung in EUR.
Offizielle OffSec-Lizenzen, Live-Bootcamps und Learn-Enterprise-Rollouts - begleitet von aktiven Pentestern statt Vollzeit-Trainern. Für einzelne Lernende und ganze Security-Teams.
- OffSec Official Partner
- Rechnung in EUR · DE-Konto
- Deutschsprachiges 1:1-Mentoring
- TIBER-EU & DORA-konforme Vendor-DD
Instruktorgeführt vor Ort oder selbstgesteuert mit OffSec-Lizenz.
Beide Wege stehen unverändert zur Verfügung. Unsere eigenen Onsite-Workshops behandeln Active-Directory-Angriffe; das OffSec-Programm deckt darüber hinaus weitere Disziplinen ab - von Web und Cloud bis Defense und Exploit Development. Wählen Sie danach, ob Ihr Team gemeinsam an zwei Tagen in einem Lab arbeiten soll oder über längere Zeit selbstgesteuert lernt.
GOAD: zwei Tage Active-Directory-Angriffe, instruktorgeführt
Gehostetes Multi-Domain-Lab, begleitet von einem XPLT-Operator - vom ersten Foothold bis zur vollständigen Domain-Kompromittierung.
- Reykjavik999€15-16 October 2026 · 09:00-17:00 GMT · English · max. 10 PlätzeReykjavik · Regus - Reykjavik
- DubaiAED 3,9995-6 November 2026 · 09:00-17:00 GST · EnglishDubai · BOCASU
OSCP, OSEP, OSDA und Learn Enterprise - über XPLT als offiziellen Partner
Selbstgesteuerte Kurse mit Labs und Prüfung, einzeln oder als Team-Rollout mit Rechnung in EUR und deutschsprachigem Mentoring.
Noch unklar, welcher Weg passt? Beratung anfragen - Sie wählen im Formular
Zertifizieren, was Sie bereits können - oder eine neue Spezialisierung aufbauen.
Vom Berufseinstieg bis zum Senior-Consultant: Wir begleiten Sie durch OSCP, OSEP, OSWE, OSDA und den Rest des OffSec-Portfolios - mit deutschsprachigem 1:1-Mentoring, Prüfungsvorbereitung und Zugriff auf reale Angriffsszenarien aus unseren laufenden Mandaten.
- ▸ OSCP-Bootcamps auf Deutsch, geleitet von aktiven Pentestern.
- ▸ Rechnung in EUR über deutsches Konto - keine Kreditkartenpflicht.
- ▸ 1:1-Mentoring und Prüfungsvorbereitung.
- ▸ Karrierepfade: Pentester, Red Teamer, SOC-Analyst, Threat Hunter.
Auditierbare Skill-Nachweise für Ihr Security-Team - auf OffSec-Niveau.
Learn Enterprise ist die Plattform-Lösung für ganze Teams: übertragbare Lizenzen, Fortschritts-Reporting, LMS-Integration und Onboarding-Pfade, die neue Mitarbeitende in Wochen statt Monaten produktiv machen. Wir liefern das komplette OffSec-Portfolio plus DACH-lokalisierte Betreuung, TIBER-/DORA-konforme Vendor-Prozesse und Trainer, die zwischen den Kursen tatsächlich pentesten.
- ▸ Übertragbare Lizenzen, wenn Mitarbeitende das Team verlassen.
- ▸ Fortschritts- und Zertifizierungs-Reporting für Audit-Nachweise.
- ▸ LMS-Integration und geplante Onboarding-Pfade.
- ▸ Cyber Ranges: Live-Angriffsszenarien statt Slide-Deck.
- ▸ ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA-konforme Vendor-Onboarding-Prozesse.
Original-OffSec-Curriculum. Lokale Betreuung, EUR-Abrechnung, regulatorische Sicherheit.
Lokale Expertise auf Deutsch
Original-OffSec-Trainings kombiniert mit deutschsprachiger Begleitung, persönlichem Support und Mentoring - damit Ihr Team das Gelernte auch nachhaltig anwendet.
Regulatorische Sicherheit
In Deutschland ansässig. Erfüllt Anforderungen aus ISO 27001, BSI IT-Grundschutz, TIBER-EU und DORA. Vendor Due Diligence und Third-Party Risk Assessment ohne Hürden.
Abwicklung in EUR
Bezahlung über deutsches Bankkonto in Euro. Keine Auslandstransaktionen, keine Währungsrisiken, keine Kreditkartenpflicht.
Exklusive Zusatzleistungen
Neben den regulären OffSec-Bootcamps: Extra-Trainings, 1:1-Mentoring und Zugriff auf Angriffsszenarien aus unseren laufenden Mandaten.
Trainer mit Doppelrolle
Unsere Trainer sind aktive Red-Team-Consultants und Pentester - mit realer Projekterfahrung aus Banken, Versicherungen und kritischen Infrastrukturen.
Strategischer Partner
Von der ersten Anfrage bis zum nachhaltigen Kompetenzaufbau - inklusive Karriereberatung, Prüfungsvorbereitung und Anschlussmandaten.
Vom Foundational-Level bis zu Senior-Exploit-Development.
Filtern nach Domäne oder Niveau. Jede Kursseite zeigt Voraussetzungen, Prüfung, Lernpfad und welche Pakete den Kurs enthalten.
CyberCore - Cybersecurity Essentials
SEC-100 (CyberCore - Cybersecurity Essentials) ist der Einstieg ohne Vorerfahrung: 40 Module mit rund 138 Stunden Inhalt zu Netzwerk- und Systemgrundlagen, Scripting, Cloud, sicherem Entwickeln und defensiver Analyse. Du arbeitest von Anfang an in Hands-on-Labs statt in Folien, und die Prüfung besteht aus einem Attack-, einem Defend- und einem Build-Abschnitt. Danach weißt Du belastbar, in welche Richtung Deine Spezialisierung geht.
Kursseite ansehenKali Linux Revealed
PEN-103 (Kali Linux Revealed) nimmt die Distribution selbst auseinander: Installation, Konfiguration, Debian-Paketverwaltung, eigene Images und der saubere Betrieb von Kali in Testumgebungen - rund 181 Stunden Inhalt. Der Kurs ist mit jedem OffSec-Konto kostenlos zugänglich, schließt mit der KLCP-Zertifizierung ab und nimmt Dir im späteren Kursalltag die Reibung mit dem Werkzeug.
Kursseite ansehenPenetration Testing mit Kali Linux
PEN-200 ist der Referenzkurs im Penetration Testing und der Weg zum OSCP. Du lernst, wie Angreifer systematisch vorgehen: Enumeration, Web- und Service-Exploitation, Rechteausweitung unter Linux und Windows sowie die Grundlagen von Active-Directory-Angriffen. Geübt wird durchgehend im Lab, geprüft wird 24 Stunden praktisch mit anschließendem Bericht - kein Multiple Choice.
Kursseite ansehenFoundational Wireless Network Attacks
PEN-210 behandelt Angriffe auf drahtlose Netze in der Praxis: Aufklärung, Authentifizierungsverfahren, die WPA-Varianten, Enterprise-WLAN mit RADIUS und die Fehlkonfigurationen, die in Produktion, Logistik und Filialnetzen immer wieder auftauchen. Abschluss ist die OSWP-Zertifizierung.
Kursseite ansehenFoundational Web Application Assessments
WEB-200 ist der Blackbox-Webkurs von OffSec und führt zur OSWA. Du arbeitest Dich strukturiert durch die relevanten Schwachstellenklassen: Injection, Fehler in Authentifizierung und Session-Handling, defekte Zugriffskontrolle, SSRF und Deserialisierung - und lernen vor allem, mehrere kleine Schwächen zu einer belastbaren Angriffskette zu verbinden.
Kursseite ansehenFoundational Security Operations and Defensive Analysis
SOC-200 (OSDA) dreht die Perspektive: Du siehst echte Angriffstechniken und lernst, welche Spuren sie hinterlassen, wie sie in Log- und SIEM-Daten sichtbar werden und wie Du einen echten Vorfall vom Rauschen trennst. Geprüft wird praktisch an einer laufenden Angriffskette, die Du erkennen und dokumentieren musst.
Kursseite ansehenFoundational Incident Response
IR-200 (OSIR) führt durch den gesamten Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, gerichtsfeste Beweissicherung, Wiederherstellung und Lessons Learned. Kommunikation und Fallmanagement sind Teil des Kurses, weil ein Vorfall selten an der Technik scheitert.
Kursseite ansehenFoundational Threat Hunting
TH-200 (OSTH) macht aus reaktivem Alarmbetrieb hypothesengetriebenes Threat Hunting: Hypothesen bilden, Datenquellen und deren Abdeckung bewerten, Angreiferverhalten statt Signaturen suchen und Funde in dauerhafte Detections überführen.
Kursseite ansehenSecure Java Development Essentials
SJD-100 zeigt sichere Java-Entwicklung aus Entwicklersicht: zehn Module mit rund 41 Stunden Inhalt zu Eingabevalidierung, Output-Encoding, Cookie- und Session-Sicherheit, Logging und Fehlerbehandlung, Fehlkonfigurationen und sicheren Datenbankzugriffen - jeweils mit Hands-on-Labs. Kein Angriffskurs, sondern die Fähigkeit, Findings zu vermeiden, statt sie später im Pentest zu bezahlen.
Kursseite ansehenAdvanced Evasion Techniques and Breaching Defenses
PEN-300 (OSEP) ist der Aufbaukurs für Evasion und Breaching: Umgehung von Antivirus und EDR, Application Whitelisting, fortgeschrittene Active-Directory-Angriffe und Lateral Movement in überwachten Netzen. Der Kurs setzt an dem Punkt an, an dem Standardwerkzeuge im Kundennetz nicht mehr durchkommen.
Kursseite ansehenAdvanced Web Attacks and Exploitation
WEB-300 (OSWE) ist der Whitebox-Aufbaukurs: Quellcodeanalyse mit Angreiferblick, Authentifizierungs-Bypässe und der Bau eigener Exploit-Ketten bis zur Remote-Code-Ausführung in realen Anwendungen. Du schreibst Exploits selbst, statt fertige Module zu starten.
Kursseite ansehenWindows User Mode Exploit Development
EXP-301 (OSED) behandelt Windows-Exploit-Entwicklung von Grund auf: Assembler, Debugging mit WinDbg, Reverse Engineering, Stack-Overflows, SEH, ROP und das Umgehen moderner Schutzmechanismen wie DEP und ASLR. Anspruchsvoll, dafür verstehst Du danach, warum ein Exploit funktioniert.
Kursseite ansehenAdvanced Windows Exploitation
EXP-401 (OSEE) ist der anspruchsvollste Kurs im OffSec-Portfolio: Exploitation moderner Windows-Ziele, komplexe Speicherfehler, Browser- und Kernel-Angriffsflächen und das Umgehen aktueller Schutzmechanismen. Vorgesehen für Vulnerability Research auf Expertenniveau.
Kursseite ansehenOffensive Security for AI Systems
AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.
Kursseite ansehenVon CyberCore bis Learn Enterprise.
Course + Cert Bundle und Learn One sind Einzel-Kurspakete: Sie wählen im Checkout genau einen Kurs aus dem OffSec-Portfolio (OSCP, OSEP, OSWE, OSDA …). Learn Enterprise gibt Ihrem Team Zugriff auf das komplette Portfolio - die Detail-Unterschiede finden Sie in der Tabelle unten.
Sie wissen schon, was Sie brauchen? Direkt zur Kasse. Noch unsicher? Sprechen Sie uns an - wir helfen bei der Wahl. Preise in EUR, netto, zzgl. gesetzlicher MwSt.
| Feature | CyberCore™ | Course + Cert Bundle | Learn One | Learn Enterprise |
|---|---|---|---|---|
| Lab-Zugang (Tage) | 365 | 90 | 365 | 365 |
| Prüfungsversuche | 2 | 1 | 2 + 1× KLCP + 1× OSWP | 6 pro Seat/Jahr · KLCP/OSWP unlimited |
| 100-Level Kurse | ||||
| 200- & 300-Level Kurse | ||||
| Fundamentals Learning Paths | ||||
| Proving Grounds Play | ||||
| Proving Grounds Practice | ||||
| PEN-103 Zugang | ||||
| PEN-210 Zugang | optional | |||
| Lizenz übertragbar | ab 5 Seats | |||
| Preis (netto, zzgl. MwSt.) | 800€ | 1.545€ | 2.425€ | 5.500€+ |
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Einmalig · EUR-Rechnung · MwSt. wird im Checkout berechnet.
Game of Active Directory - 2 Tage Windows AD Hacking mit Kali Linux.
Unsere eigenen Bootcamps - vor Ort in Reykjavík und Dubai oder komplett remote auf Deutsch. Hands-on Angriffspfade: Enumeration, Kerberos-Angriffe, Lateral Movement, Domain Dominance. Preise pro Format unten (netto, zzgl. MwSt.).
GOAD ist die von Orange Cyberdefense veröffentlichte Open-Source-AD-Lernumgebung - inzwischen der De-facto-Standard, um Windows-AD-Angriffstechniken realitätsnah zu üben. Version 3 provisioniert per Ansible einen kompletten Multi-Forest mit zwei Domänen (sevenkingdoms.local und north.sevenkingdoms.local) sowie einer per-Trust angebundenen essos.local - fünf Windows-Server, ein IIS-Webserver und ein MSSQL-Host, absichtlich verwundbar konfiguriert.
Im Bootcamp arbeiten Sie sich durch die gesamte Kette: unauthenticated recon und AS-REP-Roasting, LLMNR/NBT-NS-Poisoning mit Responder, SMB-Relay auf ungehärtete Hosts, Kerberoasting und Silver/Golden Tickets, ACL-Missbrauch (GenericAll, WriteDACL) über BloodHound, Delegierungs-Angriffe (unconstrained, constrained, RBCD), Coercion via PetitPotam, MSSQL-Linked-Server-Abuse, ADCS-Missbrauch (ESC1/ESC8), sowie Cross-Domain- und Cross-Forest-Movement über SID History und Trust Tickets - bis zum vollständigen Enterprise-Admin.
Sie brauchen nur ein Notebook mit Kali Linux (VM oder nativ). Alles Weitere - Toolchain, Cheat-Sheets, Angriffspfade - bekommen Sie von uns.
Game of Active Directory · 2 Tage
- Reykjavík
- 15.-16.10.2026 · Reykjavík
Oder Rechnung / Gruppenbuchung anfragen
Game of Active Directory · 2 Tage
- Dubai
- 05.-06.11.2026 · Dubai
Oder Rechnung / Gruppenbuchung anfragen
Detailseite mit Curriculum, Zielgruppe, Hard Facts und Einzel- oder Firmenbuchung.
Neuer OffSec-Content, kuratiert und geübt. Aktuell im Sommerschlaf - zurück Ende September. Stay tuned.
OffSec Live-Trainings mit unserem Partner Red Blue Alliance.
Wir liefern gemeinsam mit Red Blue Alliance ausgewählte OffSec-Kurse. Anmeldung und Preise direkt über redbluealliance.com.
Penetration Testing with Kali Linux
- 31.08.-04.09.2026 · Frankfurt · 5-tägige Intensivschulung · Garantiert
- 27.10.-19.11.2026 · Online · 4-tägig, Dienstag 9-17 Uhr MEZ · ab 5 TN
Advanced AI Red Teaming
- Coming soon · 8×4 h Online (14-18 Uhr MEZ) · Warteliste
Zehn Jahre live gelernte Exploits
Komplementäres Zusatzmaterial aus zehn Jahren echter Operationen - Techniken, die Sie in keinem Slide-Deck finden.
Trainer, die live testen
Keine Vollzeit-Trainer - Praktiker, die zwischen den Kursen tatsächlich pentesten und in Red-Team-Mandaten stecken.
Neue OffSec-Kurse, Bootcamp-Termine und Lizenz-Rabatte - direkt in Ihr Postfach.
Wir melden uns nur, wenn es etwas Relevantes gibt: neue Learn-Enterprise-Inhalte, offene Iceland- und Dubai-Bootcamps und OSCP/OSEP/OSWE-Aktionen. Kein Marketing-Ballast.
1-2 E-Mails pro Monat, jederzeit abbestellbar.
Vom Training in den Einsatz: unsere Prüfleistungen
- Red TeamingThreat Intelligence-led Red Teaming: Angriffspfade, Detection-Test und nachgewiesene Auswirkung.Ansehen
- Pentest as a ServiceFortlaufendes Testen im Release-Rhythmus statt einmaliger Prüfung pro Jahr.Ansehen
- Hybrid PentestAutomatisierte Abdeckung plus manuelle Tiefe - Nachweise für ISMS, DORA und NIS2.Ansehen
- DORA TLPTThreat-Led Penetration Testing nach DORA: Scoping, Ablauf und Behördenunterlagen.Ansehen