Train to become OSIR certified

IR-200 (OSIR)
Foundational Incident Response

Der OffSec IR-200 vermittelt dir praxisnahe Fähigkeiten im Bereich Incident Response und Threat Hunting. Du lernst, Sicherheitsvorfälle strukturiert zu untersuchen, Angriffe nachzuvollziehen und gezielt Gegenmaßnahmen einzuleiten. Durch realistische Szenarien und Hands-on-Labs baust du die nötige Kompetenz auf, um Angriffe nicht nur zu erkennen, sondern aktiv darauf zu reagieren und Bedrohungen nachhaltig einzudämmen.

Inkludierte Leistungen

Dein Mehrwert bei der Red & Blue Alliance

  • Schulung mit stark praxisorientierter Ausirchtung
  • jeweils individuell gewählte OffSec-Lizenz (Course & Cert, Learn One, Learn Enterprise)
  • professionelles Trainerteam mit mehrjähriger Praxiserfahrung in IT-Security Unternehmen
  • Kurssprache Englisch – Trainer sind mindestens Zweisprachig (DE/EN)
  • Verpflegung tagsüber während der Trainingstage inkludiert (bei öffentlichen Präsenzschulungen)
  • Trainerbegleitung inklusive – auch nach dem Kurs: Über unseren Discord-Channel erhältst du direkten Austausch mit Trainern, fachliche Hilfestellungen und gezielte Begleitung auf deinem Weg zur Zertifizierung.

Ziele der Schulung

IR-200 (OSIR)

Die Schulung vermittelt dir die notwendigen Fähigkeiten, um Sicherheitsvorfälle strukturiert zu erkennen, zu analysieren und effektiv darauf zu reagieren.

  • Du analysierst Sicherheitsvorfälle strukturiert und nachvollziehbar
  • Du erkennst Angriffe und deren Ursache (Root Cause Analysis)
  • Du führst Threat Hunting aktiv durch
  • Du sicherst und bewertest forensische Spuren
  • Du leitest geeignete Gegenmaßnahmen ab

Damit bist du in der Lage, Vorfälle nicht nur zu erkennen, sondern ganzheitlich zu bewerten und gezielt zu behandeln.

Zielgruppe & Voraussetzungen

Zielgruppe

Der Kurs richtet sich an Fachkräfte, die ihre Kenntnisse im Bereich Incident Response und Threat Hunting gezielt ausbauen möchten.

  • Security-Analysten (SOC Level 1/2)
  • Incident Responder & Blue Team Mitglieder
  • IT-Administratoren mit Security-Fokus
  • Teilnehmer mit SOC- oder OSDA-Grundlagen

Ideal für dich, wenn du den nächsten Schritt von der Detektion hin zur aktiven Analyse und Reaktion gehen möchtest.

Voraussetzungen

Für eine erfolgreiche Teilnahme solltest du grundlegende technische Kenntnisse und ein Verständnis für IT-Sicherheitskonzepte mitbringen.

  • Grundkenntnisse in IT & Netzwerken
  • Verständnis von Windows & Linux Systemen
  • Erste Erfahrung mit Security Monitoring / SOC (empfohlen)
  • Grundverständnis von Angriffstechniken
  • Analytisches Denken und strukturiertes Vorgehen

Mit diesem Fundament kannst du die Inhalte effektiv nachvollziehen und direkt in die Praxis übertragen.

Seminarinhalt

Inhalte des IR-200 (OSIR)

Im Fokus stehen praxisnahe Methoden und Techniken zur Analyse und Bewältigung von Sicherheitsvorfällen.

  • Incident Response Fundamentals
    Grundlagen strukturierter Incident-Response-Prozesse
  • Evidence Collection & Forensics Basics
    Sicherung und Analyse digitaler Spuren
  • Windows Incident Response
    Analyse von Windows-Artefakten und Logs
  • Linux Incident Response
    Untersuchung von Linux-Systemen und Prozessen
  • Threat Hunting
    Proaktive Suche nach Angreifern und Anomalien
  • Log Analysis & SIEM
    Auswertung von Logdaten und Nutzung von SIEM
  • Attack Detection & Timeline Analysis
    Nachvollziehen von Angriffen anhand von Ereignissen
  • Containment & Remediation
    Maßnahmen zur Eindämmung und Behebung von Vorfällen

Die Inhalte sind darauf ausgelegt, dir ein tiefes Verständnis für reale Angriffsszenarien und deren effektive Behandlung zu vermitteln.

Die passende Lizenz für deine Anforderungen

Wir bietet mit Course & Cert, Learn One und Learn Enterprise drei unterschiedliche Lernmodelle – von der gezielten Zertifizierung bis hin zur umfassenden, skalierbaren Weiterbildung. Die folgende Übersicht zeigt die wichtigsten Unterschiede auf einen Blick.

Course & Cert

Die klassische Einstiegsoption für einen einzelnen Kurs.

  • 1 Kurs + Zertifizierung
  • 90 Tage Lab-Zugang
  • 1 Prüfungsversuch
  • Download der Kursmaterialien

Ideal für dich, wenn du dich gezielt auf eine Zertifizierung vorbereiten willst

👉 Kurz gesagt: Fokussiert, günstig, aber wenig flexibel

Learn One

Dein Jahresabo mit deutlich mehr Möglichkeiten.

  • 1 Kurs der Stufen 200 oder 300 + Zertifizierung
  • 365 Tage Lab-Zugang
  • 2 Prüfungsversuche 
  • Zugriff auf Übungsumgebungen, Challenge Labs und Lernpfade
  • Download der Kursmaterialien

Ideal für dich, wenn du mehrere Skills aufbauen oder dich breiter aufstellen willst

👉 Kurz gesagt: Flexibel, umfangreich, stark praxisorientiert

Learn Enterprise

Die Unternehmenslösung für strukturierte Weiterbildung im Team.

  • Unbegrenzte Auswahl an Kursen
  • 6 Prüfungsversuche/Zertifizierung pro Jahr
  • 365 Tage Lab-Zugang
  • Zentrale Verwaltung von Nutzern, Fortschritt und Lizenzen
  • Reporting & Analytics für Trainingsfortschritte
  • Individuelle Lernpfade für verschiedene Rollen (z. B. SOC, Pentest, Blue Team)
  • Skalierbar für größere Teams oder ganze Abteilungen

👉 Kurz gesagt: Skalierbar, steuerbar, optimal für strategische Weiterbildung

Lust auf mehr?

Finde die Schulung, die zu dir passt!