Kurs
digicode: OSCP
Penetration Testing mit Kali Linux (PEN-200) – OSCP-Zertifizierung
Kurs-Facts
Als PDF herunterladen- Anwenden systematischer Methoden zur Informationsbeschaffung, Enumeration und Identifikation von Schwachstellen
- Analysieren von Schwachstellen und Auswählen geeigneter Angriffstechniken
- Ausnutzen von Schwachstellen in Windows-, Linux- und Web-Systemen
- Erweitern von Zugriffsrechten durch gezielte Privilege-Escalation-Techniken
- Überwinden von Netzwerkgrenzen mittels Tunneling und Pivoting
- Erkennen und Ausnutzen typischer Angriffspfade in Active-Directory-Umgebungen
- Kombinieren verschiedener Angriffstechniken zu einem strukturierten Penetration Test
- Dokumentieren von Schwachstellen, Angriffspfaden und Ergebnissen eines Pentests
- Pen-Testing-Methodik und Vorgehensmodelle
- Informationsbeschaffung und Enumeration
- Vulnerability Scanning und Schwachstellenanalyse
- Web Application Attacks und SQL Injection
- Client-Side Attacks
- Exploit-Recherche und Exploit-Anpassung
- Antivirus Evasion und Umgehung von Schutzmechanismen
- Password Attacks und Credential Exploitation
- Windows- und Linux-Privilege-Escalation
- Port Redirection, Tunneling und Netzwerk-Pivoting
- Active Directory Enumeration und Attacks
- Penetration-Testing-Tools und Frameworks
- Realistische Angriffsszenarien und praktische Labs
- Dokumentation und Penetration-Testing-Reporting
- Vorbereitung auf die OSCP-Zertifizierungsprüfung
Besteht aus folgenden Modulen
- Penetration Testing mit Kali Linux (PEN-200) – OSCP-Zertifizierung
- Brush-Up: Penetration Testing mit Kali Linux
Der Kurs verbindet fünf Tage intensives, trainergeführtes Training mit einer anschliessenden individuellen Lern- und Praxisphase. Während der Trainingstage behandeln die Trainerinnen / die Trainer den OSCP-Stoff strukturiert und verbinden die Theorie konsequent mit Demos, praktischen Übungen und realistischen Angriffsszenarien.
Nach dem Training vertiefst du die Inhalte selbstständig mit deiner Learn-One-Subscription. Während 365 Tagen stehen dir dafür die OffSec-Lerninhalte und umfangreiche Labs zur Verfügung, um deine praktischen Fähigkeiten weiter auszubauen und dich gezielt auf die Prüfung vorzubereiten.
Den Abschluss bildet ein bereits im Kurs enthaltenes Brush-up mit der Trainerin / dem Trainer. Der Termin wird so gewählt bzw. bei Bedarf verschoben, dass das Brush-up möglichst kurz vor deiner geplanten Prüfung stattfindet. Dabei klärst du offene Fragen, festigst zentrale Themen und erhältst letzte Impulse für deine Prüfungsvorbereitung.
Die Learn-One-Subscription umfasst:
- 365 Tage Zugang zum digitalen OffSec-Kurs und den zugehörigen Labs
- Digitale OffSec-Kursunterlagen, die auch heruntergeladen werden können
- Zwei Prüfungsversuche für die zum Kurs gehörende OffSec-Zertifizierung
- Zugang zu über 200 Proving Grounds Practice Labs für zusätzliches praktisches Training
- Bonus-Zugang zum KLCP-Kurs (Kali Linux Certified Professional) inklusive Prüfung
- Bonus-Zugang zum OSWP-Kurs (OffSec Wireless Professional) inklusive Prüfung
Der PEN-200 ist ideal für dich, wenn du deine Kenntnisse in Offensive Security und Penetration Testing praxisnah aufbauen oder vertiefen und mit der international anerkannten OSCP-Zertifizierung belegen möchtest. Der Kurs richtet sich insbesondere an:
Penetration Tester & Ethical Hacker: Du entwickelst deine praktischen Fähigkeiten weiter und lernst, Schwachstellen systematisch zu identifizieren, auszunutzen und professionell zu dokumentieren.
Security Engineers & Analysts: Du möchtest Angriffstechniken aus Sicht eines Angreifers verstehen und dieses Wissen nutzen, um Schwachstellen und Angriffspfade in deiner eigenen Umgebung besser zu erkennen.
System- & Netzwerkadministrator/innen: Du verfügst bereits über technische Erfahrung mit Systemen und Netzwerken und möchtest den Schritt in Richtung Pentesting und Offensive Security machen.
Cyber-Security-Fachkräfte & Quereinsteiger/innen: Du bringst solide IT-Grundkenntnisse mit und möchtest dich gezielt im technischen Cyber-Security-Bereich spezialisieren und mit der OSCP-Zertifizierung ein international angesehenes Profil aufbauen.
Damit du vom intensiven, praxisorientierten Training optimal profitierst, solltest du unbedingt folgende Kenntnisse mitbringen:
- Gute Grundlagen in TCP/IP und Netzwerktechnologien
- Praktische Erfahrung in der Administration von Windows- und Linux-Systemen
- Grundkenntnisse im Scripting mit Bash und/oder Python
- Sicherer Umgang mit der Kommandozeile
Für eine erfolgreiche Zertifizierung ist es wichtig, dass du dich intensiv mit technischen Problemstellungen auseinandersetzt und selbstständig in den Labs übst.
Technische Anforderungen
Für das Training und die anschliessende Prüfung benötigst du einen leistungsfähigen eigenen Rechner, auf dem eine virtuelle Maschine lokal ausgeführt werden kann. Das Gerät muss folgende Anforderungen erfüllen:
- mindestens 8 GB RAM
- mindestens 80 GB freier Speicherplatz
- aktuelle Version von VMware Workstation oder VMware Fusion
- Administrator-Rechte beziehungsweise ausreichende Berechtigungen, um die virtuelle Maschine zu installieren und Systemeinstellungen anzupassen
- Unterstützung von x86-/x64-VMware-VMs
ARM-basierte Geräte wie Apple-Silicon-Macs mit M1-, M2-, M3- oder neueren M-Prozessoren werden nicht unterstützt. VMware Player und VMware Server sind aufgrund funktionaler Einschränkungen für das Training ebenfalls nicht geeignet.
Mit dem PEN-200 bereitest du dich auf die OffSec Certified Professional Plus (OSCP+) Zertifizierung vor. Die Prüfung ist vollständig praxisorientiert: Du arbeitest in einer kontrollierten Netzwerkumgebung und musst reale Penetration-Testing-Aufgaben erfolgreich lösen und dokumentieren.
- Prüfungsdauer: 23 Stunden und 45 Minuten
- Dokumentation: anschliessend weitere 24 Stunden für die Einreichung des Prüfungsberichts
- Format: praktische, beaufsichtigte Hands-on-Prüfung
- Maximale Punktzahl: 100 Punkte
- Bestehensgrenze: 70 von 100 Punkten
- Prüfungsumgebung: 6 Systeme in einer privaten Netzwerkumgebung
- Prüfungsinhalte:
- 3 eigenständige Systeme – insgesamt 60 Punkte
- Initial Access – 10 Punkte pro System
- Privilege Escalation – 10 Punkte pro System
- Active-Directory-Umgebung mit 3 Systemen – insgesamt 40 Punkte
- Client 1 – 10 Punkte
- Client 2 – 10 Punkte
- Domain Controller – 20 Punkte
- 3 eigenständige Systeme – insgesamt 60 Punkte
- Prüfungsbericht: Alle durchgeführten Angriffe, verwendeten Befehle und erzielten Ergebnisse müssen in einem professionellen Penetration-Test-Bericht dokumentiert werden.
OffSec gewichtet die geprüften Kompetenzen aktuell mit 33 % Dokumentation der Findings, 26 % Active Directory, 18 % Privilege Escalation, 12 % Identifikation von Schwachstellen und 11 % Exploitation von Systemen.
Zusätzliche Anforderungen für die Online-Prüfung
Die Prüfung findet online und unter Aufsicht statt. Zusätzlich benötigst du:
- eine integrierte oder externe Webcam; Smartphones und Tablets sind als Webcam nicht zugelassen
- eine stabile Internetverbindung mit mindestens 20 Mbit/s Download und 10 Mbit/s Upload
- einen unterstützten Browser, beispielsweise Google Chrome, Firefox, Chromium, Brave oder Microsoft Edge
- einen privaten Prüfungsraum
- einen gültigen amtlichen Lichtbildausweis, dessen Angaben in englischer Sprache ersichtlich sind
Die Webcam muss während der gesamten Prüfung eingeschaltet bleiben und so positioniert sein, dass Gesicht, Oberkörper und die unmittelbare Umgebung sichtbar sind. Vor der Prüfung werden die Identität, der Arbeitsplatz, die laufenden Programme und die technische Konfiguration kontrolliert.
Bitte prüfe die jeweils aktuellen Anforderungen von OffSec rechtzeitig vor dem Training und der Prüfung: OffSec Proctored Exam Requirements
Zertifizierung
Nach erfolgreichem Abschluss der Prüfung erhältst du die OffSec Certified Professional Plus (OSCP+) Zertifizierung sowie ein digitales Zertifikat und Badge von OffSec.
Mit dem Bestehen der aktuellen Prüfung erhältst du sowohl die OSCP- als auch die OSCP+-Bezeichnung. Die klassische OSCP-Zertifizierung bleibt dauerhaft gültig, während die zusätzliche OSCP+ Zertifizierung drei Jahre gültig ist.
Re-Zertifizierung
Die OSCP+ Zertifizierung ist drei Jahre gültig. Für die Aufrechterhaltung der OSCP+-Bezeichnung stehen verschiedene Möglichkeiten zur Verfügung, beispielsweise das Sammeln von 120 CPE-Punkten innerhalb von drei Jahren, eine Re-Zertifizierungsprüfung oder das Bestehen einer qualifizierenden OffSec-Zertifizierung. Zusätzlich ist eine jährliche Maintenance-Abdeckung über das OffSec Annual Membership Program (AMP) oder die Annual Maintenance Fee (AMF) erforderlich.
Die OSCP-Zertifizierung selbst verfällt hingegen nicht. Auch wenn die OSCP+-Bezeichnung nach drei Jahren nicht erneuert wird, bleibt der OSCP-Status dauerhaft bestehen.