Train to become OSDA certified
SOC-200 (OSDA) - Security Operations and Defensive Analysis
Deine Eintrittskarte in professionelle Cyberabwehr – praxisnah, zertifiziert, wirkungsvoll
Der OffSec SOC-200 vermittelt dir praxisnahe Grundlagen für den Einstieg in ein Security Operations Center (SOC). Du lernst, Cyberangriffe zu erkennen, zu analysieren und korrekt zu bewerten. Durch realistische Labs und Szenarien entwickelst du ein tiefes Verständnis für Angreiferverhalten und baust die Fähigkeiten auf, Sicherheitsvorfälle im operativen Umfeld zuverlässig zu identifizieren.
Aktuelle Schulungstermine
| Kurs | Termin & Ort | Art & Leistungen | Durchführung |
|---|---|---|---|
| SOC-200 OSDA | 27.10.-19.11.2026 virtuell/online Sprache: EN | 8x4 Stunden Onlineschulung Jeweils 14-18 Uhr MEZ // 8-12 Uhr EST/EDT Dienstag 27.10./03.11./10.11./17.11. Donnertstag 29.10./05.11./12.11./19.11. | ab 5 Teilnehmer |
| SOC-200 OSDA | 05.-09.04.2027 Frankfurt Sprache: EN/DE | 5-tägige Intensivschulung Mo.-Do. 9-17 Uhr MEZ Fr. 9-15 Uhr MEZ - Verpflegung tagsüber inkludiert (Getränke, 2 Snackpausen, 1 Mittagessen pro Tag) - 1 gemeinsames Abendessen inklusive Getränk | ab 5 Teilnehmer |
Inkludierte Leistungen
Dein Mehrwert bei der Red & Blue Alliance
- Schulung mit stark praxisorientierter Ausirchtung
- jeweils individuell gewählte OffSec-Lizenz (Course & Cert, Learn One, Learn Enterprise)
- professionelles Trainerteam mit mehrjähriger Praxiserfahrung in IT-Security Unternehmen
- Kurssprache Englisch – Trainer sind mindestens Zweisprachig (DE/EN)
- Verpflegung tagsüber während der Trainingstage inkludiert (bei öffentlichen Präsenzschulungen)
Trainerbegleitung inklusive – auch nach dem Kurs: Über unseren Discord-Channel erhältst du direkten Austausch mit Trainern, fachliche Hilfestellungen und gezielte Begleitung auf deinem Weg zur Zertifizierung.
Ziele der Schulung
SOC-200 (OSDA) – Dein Einstieg in Security Operations
- Du erkennst und analysierst Cyberangriffe
- Du verstehst Angreiferverhalten (TTPs)
- Du wertest Logs und Sicherheitsereignisse aus
- Du arbeitest mit SIEM-Systemen
- Du identifizierst Schwachstellen und Auffälligkeiten
Ergebnis: Du bist optimal auf den Einsatz im SOC vorbereitet und kannst Sicherheitsvorfälle fundiert erkennen und bearbeiten – genau wie in der OSDA-Zertifizierung gefordert.
Zielgruppe & Voraussetzungen
Zielgruppe
Die Zielgruppe des OffSec SOC-200 (OSDA) umfasst vor allem Einsteiger und angehende Fachkräfte im Blue Team:
- Einsteiger in die Cybersicherheit
- Angehende SOC-Analysten (Level 1 / Junior)
- IT-Administratoren mit Interesse an Security Operations
- Blue-Team-orientierte Fachkräfte
Der Kurs richtet sich an dich, wenn du den Einstieg in die operative Cybersicherheit suchst und lernen willst, Angriffe zu erkennen und zu analysieren.
Voraussetzungen
Für den OffSec SOC-200 (OSDA) brauchst du keine tiefgehende Vorerfahrung im Security-Bereich, aber ein solides technisches Fundament ist wichtig:
- Grundkenntnisse in IT & Netzwerken
- Basiswissen zu Windows & Linux
- Erste Berührung mit IT-Security (von Vorteil)
- Grundlegende Kommandozeilenkenntnisse
- Analytisches Denken
Wenn du dich in IT-Grundlagen sicher fühlst und Interesse daran hast, Angriffe zu verstehen und zu analysieren, bist du gut vorbereitet für den Kurs.
Seminarinhalt
Inhalte des SOC-200 (OSDA)
- Attacker Methodology
Verständnis typischer Angreiferstrategien (TTPs) - Windows Endpoint Security
Analyse von Logs und Artefakten auf Windows-Systemen - Windows Server Attacks
Erkennung von Angriffen auf Server & Active Directory - Windows Client Attacks
Analyse von Client-basierten Angriffen (z. B. Malware, Phishing) - Windows Privilege Escalation
Erkennen von Rechteausweitung und Schwachstellen - Linux Endpoint Security
Grundlagen zu Linux-Logs und Prozessen - Linux Server Attacks
Analyse typischer Angriffe auf Linux-Systeme - Linux Privilege Escalation
Methoden zur Privilegienerweiterung erkennen
Fokus: Angriffe verstehen, Spuren erkennen, richtig reagieren.
Die passende Lizenz für deine Anforderungen
Wir bietet mit Course & Cert, Learn One und Learn Enterprise drei unterschiedliche Lernmodelle – von der gezielten Zertifizierung bis hin zur umfassenden, skalierbaren Weiterbildung. Die folgende Übersicht zeigt die wichtigsten Unterschiede auf einen Blick.
Course & Cert
Die klassische Einstiegsoption für einen einzelnen Kurs.
- 1 Kurs + Zertifizierung
- 90 Tage Lab-Zugang
- 1 Prüfungsversuch
- Download der Kursmaterialien
Ideal für dich, wenn du dich gezielt auf eine Zertifizierung vorbereiten willst
👉 Kurz gesagt: Fokussiert, günstig, aber wenig flexibel
Learn One
Dein Jahresabo mit deutlich mehr Möglichkeiten.
- 1 Kurs der Stufen 200 oder 300 + Zertifizierung
- 365 Tage Lab-Zugang
- 2 Prüfungsversuche
- Zugriff auf Übungsumgebungen, Challenge Labs und Lernpfade
- Download der Kursmaterialien
Ideal für dich, wenn du mehrere Skills aufbauen oder dich breiter aufstellen willst
👉 Kurz gesagt: Flexibel, umfangreich, stark praxisorientiert
Learn Enterprise
Die Unternehmenslösung für strukturierte Weiterbildung im Team.
- Unbegrenzte Auswahl an Kursen
- 6 Prüfungsversuche/Zertifizierung pro Jahr
- 365 Tage Lab-Zugang
- Zentrale Verwaltung von Nutzern, Fortschritt und Lizenzen
- Reporting & Analytics für Trainingsfortschritte
- Individuelle Lernpfade für verschiedene Rollen (z. B. SOC, Pentest, Blue Team)
- Skalierbar für größere Teams oder ganze Abteilungen
👉 Kurz gesagt: Skalierbar, steuerbar, optimal für strategische Weiterbildung
