OSCP+
Erstellt nach CertMap-Methodik · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der OSCP+?
OSCP+ ist die seit dem 1. November 2024 vergebene, drei Jahre gültige Variante des OSCP aus dem Kurs PEN-200 (Penetration Testing with Kali Linux). Wer die aktualisierte Prüfung besteht, erhält beide Titel: den lebenslangen OSCP und den ablaufenden OSCP+. Geprüft wird hands-on und proctored über 23 Stunden 45 Minuten an drei Standalone-Maschinen (60 Punkte) plus einem Active-Directory-Set (40 Punkte), anschließend ist ein professioneller Pentest-Bericht einzureichen. Stärke: der OSCP-Prüfungsstandard gilt als harter Praxisnachweis mit hoher Marktanerkennung. Einschränkung: OSCP+ verlangt anders als der klassische OSCP laufende Pflege über das OffSec-CPE-Programm (120 CPE je Drei-Jahres-Zyklus plus jährliche Maintenance-Gebühr).
Eignung
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Empfohlen: solides TCP/IP-Netzwerkverständnis, Windows- und Linux-Administration, Grundkenntnisse in Bash und Python.
Prüfungsformat
23 Stunden 45 Minuten, hands-on, proctored. Drei Standalone-Maschinen (60 Punkte) plus ein Active-Directory-Set aus drei Maschinen (40 Punkte), Bestehensgrenze 70 von 100 Punkten. Anschließend professioneller Pentest-Bericht (unzureichende Dokumentation kostet Punkte).
Erneuerung & Aufrechterhaltung
OSCP+ ist drei Jahre gültig. Erneuerung über das OffSec-CPE-Programm (120 CPE je Zyklus plus jährliche Maintenance-Gebühr von 145 USD, eine Gebühr für alle ablaufenden OffSec-Zertifikate), durch erneutes Bestehen der Prüfung oder durch eine höherwertige Qualifying-Prüfung. Der parallel verliehene klassische OSCP bleibt auch ohne Erneuerung lebenslang bestehen.
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen
Mehr Zertifizierungen
Von OffSec
OSAI+OffSec AI Security ProfessionalOSCC-SECOffSec CyberCore Certified - Security EssentialsOSCC-SJDOffSec CyberCore Certified - Secure Java Development EssentialsOSCPOffensive Security Certified ProfessionalOSEPOffensive Security Experienced Penetration TesterOSIROffSec Incident ResponderOSTHOffSec Threat HunterIn Pentesting / Red Team
CEHEC-CouncilGPENGIACOSCPOffSecOSEPOffSecPECB LEHPECBPECB LPTPPECBPenTest+CompTIADiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.