Train to become OSDA certified

SOC-200 (OSDA) - Security Operations and Defensive Analysis

Deine Eintrittskarte in professionelle Cyberabwehr – praxisnah, zertifiziert, wirkungsvoll

 

Der OffSec SOC-200 vermittelt dir praxisnahe Grundlagen für den Einstieg in ein Security Operations Center (SOC). Du lernst, Cyberangriffe zu erkennen, zu analysieren und korrekt zu bewerten. Durch realistische Labs und Szenarien entwickelst du ein tiefes Verständnis für Angreiferverhalten und baust die Fähigkeiten auf, Sicherheitsvorfälle im operativen Umfeld zuverlässig zu identifizieren.

Aktuelle Schulungstermine

KursTermin & OrtArt & LeistungenDurchführung
SOC-200 OSDA27.10.-19.11.2026
virtuell/online
Sprache: EN
8x4 Stunden Onlineschulung
Jeweils 14-18 Uhr MEZ // 8-12 Uhr EST/EDT
Dienstag 27.10./03.11./10.11./17.11.
Donnertstag 29.10./05.11./12.11./19.11.
ab 5 Teilnehmer
SOC-200 OSDA05.-09.04.2027
Frankfurt
Sprache: EN/DE
5-tägige Intensivschulung
Mo.-Do. 9-17 Uhr MEZ
Fr. 9-15 Uhr MEZ
- Verpflegung tagsüber inkludiert (Getränke, 2 Snackpausen, 1 Mittagessen pro Tag)
- 1 gemeinsames Abendessen inklusive Getränk
ab 5 Teilnehmer

Inkludierte Leistungen

Dein Mehrwert bei der Red & Blue Alliance

  • Schulung mit stark praxisorientierter Ausirchtung
  • jeweils individuell gewählte OffSec-Lizenz (Course & Cert, Learn One, Learn Enterprise)
  • professionelles Trainerteam mit mehrjähriger Praxiserfahrung in IT-Security Unternehmen
  • Kurssprache Englisch – Trainer sind mindestens Zweisprachig (DE/EN)
  • Verpflegung tagsüber während der Trainingstage inkludiert (bei öffentlichen Präsenzschulungen)
  • Trainerbegleitung inklusive – auch nach dem Kurs: Über unseren Discord-Channel erhältst du direkten Austausch mit Trainern, fachliche Hilfestellungen und gezielte Begleitung auf deinem Weg zur Zertifizierung.

Ziele der Schulung

SOC-200 (OSDA) – Dein Einstieg in Security Operations

  • Du erkennst und analysierst Cyberangriffe
  • Du verstehst Angreiferverhalten (TTPs)
  • Du wertest Logs und Sicherheitsereignisse aus
  • Du arbeitest mit SIEM-Systemen
  • Du identifizierst Schwachstellen und Auffälligkeiten

Ergebnis: Du bist optimal auf den Einsatz im SOC vorbereitet und kannst Sicherheitsvorfälle fundiert erkennen und bearbeiten – genau wie in der OSDA-Zertifizierung gefordert.

Zielgruppe & Voraussetzungen

Zielgruppe

Die Zielgruppe des OffSec SOC-200 (OSDA) umfasst vor allem Einsteiger und angehende Fachkräfte im Blue Team:

  • Einsteiger in die Cybersicherheit
  • Angehende SOC-Analysten (Level 1 / Junior)
  • IT-Administratoren mit Interesse an Security Operations
  • Blue-Team-orientierte Fachkräfte

Der Kurs richtet sich an dich, wenn du den Einstieg in die operative Cybersicherheit suchst und lernen willst, Angriffe zu erkennen und zu analysieren.

Voraussetzungen

Für den OffSec SOC-200 (OSDA) brauchst du keine tiefgehende Vorerfahrung im Security-Bereich, aber ein solides technisches Fundament ist wichtig:

  • Grundkenntnisse in IT & Netzwerken
  • Basiswissen zu Windows & Linux
  • Erste Berührung mit IT-Security (von Vorteil)
  • Grundlegende Kommandozeilenkenntnisse
  • Analytisches Denken

Wenn du dich in IT-Grundlagen sicher fühlst und Interesse daran hast, Angriffe zu verstehen und zu analysieren, bist du gut vorbereitet für den Kurs.

Seminarinhalt

Inhalte des SOC-200 (OSDA)

  • Attacker Methodology
    Verständnis typischer Angreiferstrategien (TTPs)
  • Windows Endpoint Security
    Analyse von Logs und Artefakten auf Windows-Systemen
  • Windows Server Attacks
    Erkennung von Angriffen auf Server & Active Directory
  • Windows Client Attacks
    Analyse von Client-basierten Angriffen (z. B. Malware, Phishing)
  • Windows Privilege Escalation
    Erkennen von Rechteausweitung und Schwachstellen
  • Linux Endpoint Security
    Grundlagen zu Linux-Logs und Prozessen
  • Linux Server Attacks
    Analyse typischer Angriffe auf Linux-Systeme
  • Linux Privilege Escalation
    Methoden zur Privilegienerweiterung erkennen

Fokus: Angriffe verstehen, Spuren erkennen, richtig reagieren.

  •  

Die passende Lizenz für deine Anforderungen

Wir bietet mit Course & Cert, Learn One und Learn Enterprise drei unterschiedliche Lernmodelle – von der gezielten Zertifizierung bis hin zur umfassenden, skalierbaren Weiterbildung. Die folgende Übersicht zeigt die wichtigsten Unterschiede auf einen Blick.

Course & Cert

Die klassische Einstiegsoption für einen einzelnen Kurs.

  • 1 Kurs + Zertifizierung
  • 90 Tage Lab-Zugang
  • 1 Prüfungsversuch
  • Download der Kursmaterialien

Ideal für dich, wenn du dich gezielt auf eine Zertifizierung vorbereiten willst

👉 Kurz gesagt: Fokussiert, günstig, aber wenig flexibel

Learn One

Dein Jahresabo mit deutlich mehr Möglichkeiten.

  • 1 Kurs der Stufen 200 oder 300 + Zertifizierung
  • 365 Tage Lab-Zugang
  • 2 Prüfungsversuche 
  • Zugriff auf Übungsumgebungen, Challenge Labs und Lernpfade
  • Download der Kursmaterialien

Ideal für dich, wenn du mehrere Skills aufbauen oder dich breiter aufstellen willst

👉 Kurz gesagt: Flexibel, umfangreich, stark praxisorientiert

Learn Enterprise

Die Unternehmenslösung für strukturierte Weiterbildung im Team.

  • Unbegrenzte Auswahl an Kursen
  • 6 Prüfungsversuche/Zertifizierung pro Jahr
  • 365 Tage Lab-Zugang
  • Zentrale Verwaltung von Nutzern, Fortschritt und Lizenzen
  • Reporting & Analytics für Trainingsfortschritte
  • Individuelle Lernpfade für verschiedene Rollen (z. B. SOC, Pentest, Blue Team)
  • Skalierbar für größere Teams oder ganze Abteilungen

👉 Kurz gesagt: Skalierbar, steuerbar, optimal für strategische Weiterbildung

Lust auf mehr?

Finde die Schulung, die zu dir passt!