top of page

OffSec Incident Responder (OSIR)

OSIR Badge (IR-200).png

Der OffSec-Kurs „Foundational Incident Response“ (IR-200) bietet ein praxisorientiertes Training für alle, die in der Vorfallreaktion (Incident Response) tätig sind oder in diesen Bereich einsteigen möchten.

 

Teilnehmer lernen, wie man Sicherheitsvorfälle systematisch erkennt, analysiert, priorisiert und wirksam behandelt – mit dem Mindset, den Tools und der Methodik eines professionellen Incident Responders. Der Kurs basiert auf realistischen Angriffsszenarien und vermittelt ein tiefes technisches Verständnis für forensische Artefakte, Bedrohungsanalyse und Response-Strategien im Windows-Umfeld.

 

Der Kurs umfasst unter anderem folgende Themen:

 

  • Identifikation und Analyse von Angriffsmustern (TTPs)

  • Live- und Post-Mortem-Forensik auf Windows-Systemen

  • Arbeit mit Artefakten wie Prefetch, Shimcache, Registry, MFT, LNK, Eventlogs

  • Incident-Triage, Erkennung von Persistenzmechanismen und Root Cause Analysis

  • Timeline Analysis, Report-Erstellung und Kommunikation im Incident Management

  • Einsatz bewährter Tools wie KAPE, Velociraptor, Sysinternals, Plaso u. a.

 

Teilnehmer, die die praxisorientierte und zeitlich anspruchsvolle Prüfung bestehen, erhalten die anerkannte Zertifizierung "OffSec Incident Responder" (OSIR).

 

Diese Auszeichnung bescheinigt tiefgreifende praktische Fähigkeiten in der Vorfallanalyse, forensischen Beweissicherung und strukturierten Reaktion auf Sicherheitsvorfälle – auf professionellem Niveau.

 

Die OSIR-Zertifizierung richtet sich an:

 

  • Incident Responder und Digital Forensics Specialists

  • SOC Analysts (Level 2/3) mit Fokus auf Response

  • Blue Teamer und Threat Hunter, die forensische Tiefe aufbauen möchten

  • IT-Forensiker in Unternehmen, Behörden oder CERTs

  • Security Engineers, die mit IR-Prozessen, Forensik-Tools oder Endpoint Telemetrie arbeiten

  • Pentester und Red Teamer, die ihre Spuren verstehen und vermeiden lernen wollen

 

Der OffSec Incident Responder (OSIR) ist wertvoll für alle, die Incident-Handling, technische Forensik und Root Cause Analysis auf Windows-Systemen sicher beherrschen und strukturiert dokumentieren möchten – sei es im SOC, im CSIRT oder in einer spezialisierten Incident Response-Einheit.

Ihre Vorteile:

  • ​OffSec-zertifizierter Kurs mit Zugang zu offiziellen Kursmaterialen und Labs (90 Tage)

  • max. 15 Teilnehmer

  • hoher Praxis- und Examensbezug

  • deutschsprachiger Kurs

  • 8 Webinare von Ihrem Trainer durchgeführt

  • Discord und E-Mail Support

  • als Inhouse Training auch in englischer Sprache buchbar
     

Kurz & Bündig

Kursdauer  

5 Tage 

 

Termine

auf Anfrage

Kursgebühr 

4.499 EUR zzgl. MwSt.

Optional zubuchbar bei Präsenz

  • Übernachtung/Frühstück (So-Fr.) 500 EUR zzgl. MwSt. 

  • Vollverpflegung (Mo.-Fr.) 500 EUR zzgl. MwSt.  

Wir bieten

  • OffSec-zertifizierter Kurs (5 Tage)

  • 90 Tage Lab-Zugang

  • 1 Prüfungsversuch

Zusätzliches Winner Coaching

  • 8 Webinare und persönliches Mentoring für beste Erfolgschancen, zum Preis von 799 EUR zzgl. MwSt.

             
Wir bieten

  • begleitende Webinare durch Ihren persönlichen Trainer

  • Insiderwissen und Nudging

  • Hacking Rezepte

  • Unterstützung per Discord und E-Mail zum vertiefenden Verständnis und zur Prüfungsvorbereitung

Weitere Termine, Inhouse-Trainings und englische Kurse auf Anfrage.

OSIR Information
  • 01
  • 02
  • 03
  • 04
  • 05
  • 06
  • 07
Bildschirmfoto 2024-03-16 um 17.19_edited.jpg
OSIR
bottom of page