Train to become OSIR certified
IR-200 (OSIR)
Foundational Incident Response
Der OffSec IR-200 vermittelt dir praxisnahe Fähigkeiten im Bereich Incident Response und Threat Hunting. Du lernst, Sicherheitsvorfälle strukturiert zu untersuchen, Angriffe nachzuvollziehen und gezielt Gegenmaßnahmen einzuleiten. Durch realistische Szenarien und Hands-on-Labs baust du die nötige Kompetenz auf, um Angriffe nicht nur zu erkennen, sondern aktiv darauf zu reagieren und Bedrohungen nachhaltig einzudämmen.
Inkludierte Leistungen
Dein Mehrwert bei der Red & Blue Alliance
- Schulung mit stark praxisorientierter Ausirchtung
- jeweils individuell gewählte OffSec-Lizenz (Course & Cert, Learn One, Learn Enterprise)
- professionelles Trainerteam mit mehrjähriger Praxiserfahrung in IT-Security Unternehmen
- Kurssprache Englisch – Trainer sind mindestens Zweisprachig (DE/EN)
- Verpflegung tagsüber während der Trainingstage inkludiert (bei öffentlichen Präsenzschulungen)
Trainerbegleitung inklusive – auch nach dem Kurs: Über unseren Discord-Channel erhältst du direkten Austausch mit Trainern, fachliche Hilfestellungen und gezielte Begleitung auf deinem Weg zur Zertifizierung.
Ziele der Schulung
IR-200 (OSIR)
Die Schulung vermittelt dir die notwendigen Fähigkeiten, um Sicherheitsvorfälle strukturiert zu erkennen, zu analysieren und effektiv darauf zu reagieren.
- Du analysierst Sicherheitsvorfälle strukturiert und nachvollziehbar
- Du erkennst Angriffe und deren Ursache (Root Cause Analysis)
- Du führst Threat Hunting aktiv durch
- Du sicherst und bewertest forensische Spuren
- Du leitest geeignete Gegenmaßnahmen ab
Damit bist du in der Lage, Vorfälle nicht nur zu erkennen, sondern ganzheitlich zu bewerten und gezielt zu behandeln.
Zielgruppe & Voraussetzungen
Zielgruppe
Der Kurs richtet sich an Fachkräfte, die ihre Kenntnisse im Bereich Incident Response und Threat Hunting gezielt ausbauen möchten.
- Security-Analysten (SOC Level 1/2)
- Incident Responder & Blue Team Mitglieder
- IT-Administratoren mit Security-Fokus
- Teilnehmer mit SOC- oder OSDA-Grundlagen
Ideal für dich, wenn du den nächsten Schritt von der Detektion hin zur aktiven Analyse und Reaktion gehen möchtest.
Voraussetzungen
Für eine erfolgreiche Teilnahme solltest du grundlegende technische Kenntnisse und ein Verständnis für IT-Sicherheitskonzepte mitbringen.
- Grundkenntnisse in IT & Netzwerken
- Verständnis von Windows & Linux Systemen
- Erste Erfahrung mit Security Monitoring / SOC (empfohlen)
- Grundverständnis von Angriffstechniken
- Analytisches Denken und strukturiertes Vorgehen
Mit diesem Fundament kannst du die Inhalte effektiv nachvollziehen und direkt in die Praxis übertragen.
Seminarinhalt
Inhalte des IR-200 (OSIR)
Im Fokus stehen praxisnahe Methoden und Techniken zur Analyse und Bewältigung von Sicherheitsvorfällen.
- Incident Response Fundamentals
Grundlagen strukturierter Incident-Response-Prozesse - Evidence Collection & Forensics Basics
Sicherung und Analyse digitaler Spuren - Windows Incident Response
Analyse von Windows-Artefakten und Logs - Linux Incident Response
Untersuchung von Linux-Systemen und Prozessen - Threat Hunting
Proaktive Suche nach Angreifern und Anomalien - Log Analysis & SIEM
Auswertung von Logdaten und Nutzung von SIEM - Attack Detection & Timeline Analysis
Nachvollziehen von Angriffen anhand von Ereignissen - Containment & Remediation
Maßnahmen zur Eindämmung und Behebung von Vorfällen
Die Inhalte sind darauf ausgelegt, dir ein tiefes Verständnis für reale Angriffsszenarien und deren effektive Behandlung zu vermitteln.
Die passende Lizenz für deine Anforderungen
Wir bietet mit Course & Cert, Learn One und Learn Enterprise drei unterschiedliche Lernmodelle – von der gezielten Zertifizierung bis hin zur umfassenden, skalierbaren Weiterbildung. Die folgende Übersicht zeigt die wichtigsten Unterschiede auf einen Blick.
Course & Cert
Die klassische Einstiegsoption für einen einzelnen Kurs.
- 1 Kurs + Zertifizierung
- 90 Tage Lab-Zugang
- 1 Prüfungsversuch
- Download der Kursmaterialien
Ideal für dich, wenn du dich gezielt auf eine Zertifizierung vorbereiten willst
👉 Kurz gesagt: Fokussiert, günstig, aber wenig flexibel
Learn One
Dein Jahresabo mit deutlich mehr Möglichkeiten.
- 1 Kurs der Stufen 200 oder 300 + Zertifizierung
- 365 Tage Lab-Zugang
- 2 Prüfungsversuche
- Zugriff auf Übungsumgebungen, Challenge Labs und Lernpfade
- Download der Kursmaterialien
Ideal für dich, wenn du mehrere Skills aufbauen oder dich breiter aufstellen willst
👉 Kurz gesagt: Flexibel, umfangreich, stark praxisorientiert
Learn Enterprise
Die Unternehmenslösung für strukturierte Weiterbildung im Team.
- Unbegrenzte Auswahl an Kursen
- 6 Prüfungsversuche/Zertifizierung pro Jahr
- 365 Tage Lab-Zugang
- Zentrale Verwaltung von Nutzern, Fortschritt und Lizenzen
- Reporting & Analytics für Trainingsfortschritte
- Individuelle Lernpfade für verschiedene Rollen (z. B. SOC, Pentest, Blue Team)
- Skalierbar für größere Teams oder ganze Abteilungen
👉 Kurz gesagt: Skalierbar, steuerbar, optimal für strategische Weiterbildung
