Kurs
digicode: OSCP
Penetration Testing mit Kali Linux (PEN-200) – OSCP-Zertifizierung
Kurs-Facts
Als PDF herunterladen- Anwenden systematischer Methoden zur Informationsbeschaffung, Enumeration und Identifikation von Schwachstellen
- Analysieren von Schwachstellen und Auswählen geeigneter Angriffstechniken
- Ausnutzen von Schwachstellen in Windows-, Linux- und Web-Systemen
- Erweitern von Zugriffsrechten durch gezielte Privilege-Escalation-Techniken
- Überwinden von Netzwerkgrenzen mittels Tunneling und Pivoting
- Erkennen und Ausnutzen typischer Angriffspfade in Active-Directory-Umgebungen
- Kombinieren verschiedener Angriffstechniken zu einem strukturierten Penetration Test
- Dokumentieren von Schwachstellen, Angriffspfaden und Ergebnissen eines Pentests
- Pen-Testing-Methodik und Vorgehensmodelle
- Informationsbeschaffung und Enumeration
- Vulnerability Scanning und Schwachstellenanalyse
- Web Application Attacks und SQL Injection
- Client-Side Attacks
- Exploit-Recherche und Exploit-Anpassung
- Antivirus Evasion und Umgehung von Schutzmechanismen
- Password Attacks und Credential Exploitation
- Windows- und Linux-Privilege-Escalation
- Port Redirection, Tunneling und Netzwerk-Pivoting
- Active Directory Enumeration und Attacks
- Penetration-Testing-Tools und Frameworks
- Realistische Angriffsszenarien und praktische Labs
- Dokumentation und Penetration-Testing-Reporting
- Vorbereitung auf die OSCP-Zertifizierungsprüfung
Besteht aus folgenden Modulen
- Penetration Testing mit Kali Linux (PEN-200) – OSCP-Zertifizierung
- Brush-Up: Penetration Testing mit Kali Linux
Der Kurs verbindet fünf Tage intensives, trainergeführtes Training mit einer anschliessenden individuellen Lern- und Praxisphase. Während der Trainingstage behandeln die Trainerinnen / die Trainer den OSCP-Stoff strukturiert und verbinden die Theorie konsequent mit Demos, praktischen Übungen und realistischen Angriffsszenarien.
Nach dem Training vertiefst du die Inhalte selbstständig mit deiner Learn-One-Subscription. Während 365 Tagen stehen dir dafür die OffSec-Lerninhalte und umfangreiche Labs zur Verfügung, um deine praktischen Fähigkeiten weiter auszubauen und dich gezielt auf die Prüfung vorzubereiten.
Den Abschluss bildet ein bereits im Kurs enthaltenes Brush-up mit der Trainerin / dem Trainer. Der Termin wird so gewählt bzw. bei Bedarf verschoben, dass das Brush-up möglichst kurz vor deiner geplanten Prüfung stattfindet. Dabei klärst du offene Fragen, festigst zentrale Themen und erhältst letzte Impulse für deine Prüfungsvorbereitung.
Die Learn-One-Subscription umfasst:
- 365 Tage Zugang zum digitalen OffSec-Kurs und den zugehörigen Labs
- Digitale OffSec-Kursunterlagen, die auch heruntergeladen werden können
- Zwei Prüfungsversuche für die zum Kurs gehörende OffSec-Zertifizierung
- Zugang zu über 200 Proving Grounds Practice Labs für zusätzliches praktisches Training
- Bonus-Zugang zum KLCP-Kurs (Kali Linux Certified Professional) inklusive Prüfung
- Bonus-Zugang zum OSWP-Kurs (OffSec Wireless Professional) inklusive Prüfung
Der PEN-200 ist ideal für dich, wenn du deine Kenntnisse in Offensive Security und Penetration Testing praxisnah aufbauen oder vertiefen und mit der international anerkannten OSCP-Zertifizierung belegen möchtest. Der Kurs richtet sich insbesondere an:
Penetration Tester & Ethical Hacker: Du entwickelst deine praktischen Fähigkeiten weiter und lernst, Schwachstellen systematisch zu identifizieren, auszunutzen und professionell zu dokumentieren.
Security Engineers & Analysts: Du möchtest Angriffstechniken aus Sicht eines Angreifers verstehen und dieses Wissen nutzen, um Schwachstellen und Angriffspfade in deiner eigenen Umgebung besser zu erkennen.
System- & Netzwerkadministrator/innen: Du verfügst bereits über technische Erfahrung mit Systemen und Netzwerken und möchtest den Schritt in Richtung Pentesting und Offensive Security machen.
Cyber-Security-Fachkräfte & Quereinsteiger/innen: Du bringst solide IT-Grundkenntnisse mit und möchtest dich gezielt im technischen Cyber-Security-Bereich spezialisieren und mit der OSCP-Zertifizierung ein international angesehenes Profil aufbauen.
Damit du vom intensiven, praxisorientierten Training optimal profitierst, solltest du unbedingt folgende Kenntnisse mitbringen:
- Gute Grundlagen in TCP/IP und Netzwerktechnologien
- Praktische Erfahrung in der Administration von Windows- und Linux-Systemen
- Grundkenntnisse im Scripting mit Bash und/oder Python
- Sicherer Umgang mit der Kommandozeile
Für eine erfolgreiche Zertifizierung ist es wichtig, dass du dich intensiv mit technischen Problemstellungen auseinandersetzt und selbstständig in den Labs übst.
Mit dem PEN-200 bereitest du dich auf die OffSec Certified Professional Plus (OSCP+) Zertifizierung vor. Die Prüfung ist vollständig praxisorientiert: Du arbeitest in einer kontrollierten Netzwerkumgebung und musst reale Penetration-Testing-Aufgaben erfolgreich lösen und dokumentieren.
- Prüfungsdauer: 23 Stunden und 45 Minuten
- Dokumentation: anschliessend weitere 24 Stunden für die Einreichung des Prüfungsberichts
- Format: praktische, beaufsichtigte Hands-on-Prüfung
- Maximale Punktzahl: 100 Punkte
- Bestehensgrenze: 70 von 100 Punkten
- Prüfungsumgebung: 6 Systeme in einer privaten Netzwerkumgebung
- Prüfungsinhalte:
- 3 eigenständige Systeme – insgesamt 60 Punkte
- Initial Access – 10 Punkte pro System
- Privilege Escalation – 10 Punkte pro System
- Active-Directory-Umgebung mit 3 Systemen – insgesamt 40 Punkte
- Client 1 – 10 Punkte
- Client 2 – 10 Punkte
- Domain Controller – 20 Punkte
- 3 eigenständige Systeme – insgesamt 60 Punkte
- Prüfungsbericht: Alle durchgeführten Angriffe, verwendeten Befehle und erzielten Ergebnisse müssen in einem professionellen Penetration-Test-Bericht dokumentiert werden.
OffSec gewichtet die geprüften Kompetenzen aktuell mit 33 % Dokumentation der Findings, 26 % Active Directory, 18 % Privilege Escalation, 12 % Identifikation von Schwachstellen und 11 % Exploitation von Systemen.
Zertifizierung
Nach erfolgreichem Abschluss der Prüfung erhältst du die OffSec Certified Professional Plus (OSCP+) Zertifizierung sowie ein digitales Zertifikat und Badge von OffSec.
Mit dem Bestehen der aktuellen Prüfung erhältst du sowohl die OSCP- als auch die OSCP+-Bezeichnung. Die klassische OSCP-Zertifizierung bleibt dauerhaft gültig, während die zusätzliche OSCP+ Zertifizierung drei Jahre gültig ist.
Re-Zertifizierung
Die OSCP+ Zertifizierung ist drei Jahre gültig. Für die Aufrechterhaltung der OSCP+-Bezeichnung stehen verschiedene Möglichkeiten zur Verfügung, beispielsweise das Sammeln von 120 CPE-Punkten innerhalb von drei Jahren, eine Re-Zertifizierungsprüfung oder das Bestehen einer qualifizierenden OffSec-Zertifizierung. Zusätzlich ist eine jährliche Maintenance-Abdeckung über das OffSec Annual Membership Program (AMP) oder die Annual Maintenance Fee (AMF) erforderlich.
Die OSCP-Zertifizierung selbst verfällt hingegen nicht. Auch wenn die OSCP+-Bezeichnung nach drei Jahren nicht erneuert wird, bleibt der OSCP-Status dauerhaft bestehen.