OSCPOffensive Security Certified Professional
Erstellt nach CertMap-Methodik · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …6 Sektionen
Was ist der OSCP?
Das OSCP von OffSec weist praktische Fähigkeiten im Penetration Testing nach. Geprüft wird in einer 24 Stunden dauernden, durchgehend beaufsichtigten Prüfung, in der Schwachstellen in echten Lab-Systemen gefunden, ausgenutzt und dokumentiert werden. Formale Voraussetzungen gibt es nicht; OffSec empfiehlt ein solides Fundament in TCP/IP-Netzwerken, Grundkenntnisse im Scripting sowie Vertrautheit mit Linux und Windows. Die Prüfung ist auch ohne Kursmaterial buchbar, als Standalone-Prüfung zu 1.699 USD. Das OSCP hat kein Ablaufdatum; nur die zusätzlich vergebene Kennung OSCP+ verfällt drei Jahre nach Ausstellung. Der Eintrag richtet sich an alle, die für offensive Aufgaben einen Praxisnachweis statt einer reinen Wissensprüfung brauchen.
Eignung
Schnellfakten
CertMap-Einschätzung & Hintergrund
Im offensiven Segment ist das OSCP breit nachgefragt, belegbar über eine Branchen-Auszeichnung von 2024 und darüber, dass OffSec ablaufende Varianten seiner Zertifikate mit Arbeitgeber-Anforderungen begründet. Unterschätzt wird nicht die Zulassung, formale Voraussetzungen gibt es keine, sondern die Vorbereitung: OffSec empfiehlt TCP/IP-, Scripting- sowie Linux- und Windows-Kenntnisse, wer sie erst nebenher aufbaut, braucht deutlich länger. Die Grenze liegt in der Qualitätssicherung, es gibt keine belegte Akkreditierung, das Verfahren ist herstellergeführt. Im Unterhalt ist der Nachweis günstig, weil das OSCP nicht abläuft, der Einstieg ist es nicht, weil die Preisstruktur auf Kursbundles zielt und der niedrigste Preis mit Prüfung bei 1.699 USD für die Standalone-Prüfung liegt. Wer die Kennung OSCP+ weiterführt, übernimmt eine Pflege-Verpflichtung, die das Basis-OSCP nicht kennt.
Mehr zur CertMap-Editorial-Methodik →Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Formale Voraussetzungen gibt es nicht, das Zertifikat wird allein über die bestandene Praxisprüfung vergeben. OffSec empfiehlt aber ein solides Fundament in TCP/IP-Netzwerken, Grundkenntnisse im Scripting sowie Vertrautheit mit Linux und Windows.
Prüfungsformat
Die OSCP-Prüfung ist eine 24-Stunden-Prüfung, die durchgehend von einem OffSec-Mitarbeiter in einem privaten VPN beaufsichtigt wird. Geprüft wird rein praktisch: Schwachstellen in echten Lab-Systemen finden, ausnutzen und dokumentieren.
Erneuerung & Aufrechterhaltung
Das OSCP läuft nicht ab, OffSec führt es ohne Ablaufdatum als dauerhaft gültig. Nur die Zusatzkennung OSCP+ verfällt drei Jahre nach Ausstellung; wer sie nicht weiterführt, behält das OSCP. Jahresgebühr und CPE-Pflicht fallen für das OSCP daher nicht an.
CertMap-Score und passende Rollen
Bewertung
Schema-Qualität 1/3: dokumentiertes, aber herstellergeführtes Verfahren ohne belegte Akkreditierung. Praxis-Nachweis 3/3: 24 Stunden beaufsichtigte Praxisprüfung an echten Lab-Systemen. Pflege: kein belegter Zyklus, OffSec veröffentlicht keinen Revisionsrhythmus in Jahren, das Basis-OSCP läuft nicht ab. Markt-Anerkennung 3/3: Branchen-Auszeichnung 2024 und Arbeitgeber-Anforderungen als Begründung ablaufender Varianten.
Passende NICE-Rollen
Über OffSec
OffSec ist der kommerzielle Anbieter des Kurses PEN-200 und der OSCP-Familie. Die Prüfung wird im Bündel mit Kurszugang und als eigenständiges Prüfungsprodukt ohne Kursmaterial verkauft, die Standalone-Prüfung zu 1.699 USD. Preise nennt OffSec in US-Dollar, ohne Euro-Umrechnung und mit dem Hinweis, dass Steuern einzelner US-Bundesstaaten anfallen können. Das Portfolio enthält dauerhaft gültige und ablaufende Zertifikate nebeneinander; die ablaufenden Varianten begründet OffSec mit Anforderungen von Arbeitgebern. Preis, Prüfungsformat und empfohlene Vorkenntnisse sind öffentlich und ohne Login dokumentiert.
Mehr Zertifizierungen
Von OffSec
OSAI+OffSec AI Security ProfessionalOSCC-SECOffSec CyberCore Certified - Security EssentialsOSCC-SJDOffSec CyberCore Certified - Secure Java Development EssentialsOSCE3Offensive Security Certified Expert 3OSCP+OffSecOSDAOffensive Security Defense AnalystIn Pentesting / Red Team
CEHEC Council Certified Ethical HackerCPENTEC Council Certified Penetration Testing ProfessionalECESEC Council Certified Encryption SpecialisteCPPTINE Security Certified Professional Penetration TestereJPTINE Security Junior Penetration TestereMAPTINE Security Mobile Application Penetration TesterAus dem Wissensbereich
Alle Beiträge ansehen →CEH oder OSCP? Wissensprüfung oder 24-Stunden-Praxistest
Kaum ein Vergleich wird in der Security-Szene so oft gezogen: hier die akkreditierte Wissensprüfung mit jahrzehntelanger Präsenz in Ausschreibungen, dort das durchgehend praktische Prüfungsformat mit hohem Ansehen unter Pentestern. Der Vergleich mit den Zahlen, dem Format-Kontrast und den unterschiedlichen Erneuerungsmodellen.
OSCP oder GPEN? Marathon gegen Methode
Zwei technische Pentest-Nachweise mit Praxisanteil, punktgleich in unserer Bewertung, und trotzdem grundverschieden: hier die durchgehende 24-Stunden-Praxisprüfung mit Kultstatus in der Szene, dort die methodische GIAC-Prüfung mit CyberLive-Aufgaben, Akkreditierung und Pflege-Regime. Der Vergleich mit den Zahlen und der überraschenden Kostenlogik.
CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.