logo-img
OSCP training (PEN-200) - Pentesting with Kali Linux (PWK)

OSCP training (PEN-200) - Pentesting with Kali Linux (PWK)

5 dagen Klassikaal Engels, Nederlands

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

Staat OSCP al een tijd op je verlanglijst, maar vind je een jaar lang onbegeleid ploeteren in de zelfstudie omgeving teveel werk of zijn de Black Hat congressen in Las Vegas en Saudi Arabië te ver weg? Alleen bij TSTC volg je de officiële OSCP - PEN-200 training van OffSec klassikaal. In deze training word je door een door OffSec geaccrediteerde trainer voorbereid op het hands-on 24 uurs OSCP / PEN-200 pentest examen. Bij de officiële training hoort ook een jaar lang toegang tot OffSec's LearnOne licentie met daarin onder andere de officiële labomgeving, twee examenpogingen, toegang tot alle fundamentals trainingen en de PEN-210: Foundational Wireless Network Attacks training met examen.

In het OSCP PEN-200 examen toon je aan over de vaardigheden te beschikken om op een onbekend netwerk binnen een scope targets te bepalen, deze uit te buiten (exploiting) en de resultaten helder te documenteren in een penetratietest rapport.

OSCP PEN-200 is een geavanceerde penetratietest training, ontwikkeld voor pentesters, netwerkbeheerders en security professionals die een serieuze stap willen zetten in de wereld van professioneel pentesten. In deze unieke training maak je in uitdagende, virtuele pentesting labs gebruik van de meest actuele ethical hacking tools en technieken waarmee een volledige penetratietest van begin tot eind wordt nagebootst. Je krijgt hiertoe de beschikking over een targetrijke, diverse en kwetsbare netwerkomgeving.

In de training leer je real‑world kwetsbaarheden te identificeren en exploiteren in computersystemen, netwerkbeveiliging, webapplicaties en basis cloudomgevingen. Met een sterke nadruk op praktijkgericht leren biedt PEN‑200 de technische kernvaardigheden en mindset die nodig zijn om offensieve informatiebeveiligingsoperaties te simuleren en een organisatie hiertegen te verdedigen. 

PEN‑200 behandelt een breed scala aan onderwerpen en aanvalstechnieken, waaronder:

  • Een introductie tot cybersecurity en een effectieve leerstrategie om goed van start te gaan
  • Het uitvoeren van enumeration en informatieverzameling, inclusief kwetsbaarheidsscans en kwetsbaarheidsanalyses
  • Het begrijpen van encryptie en cryptografie
  • Het uitvoeren van perimeter‑aanvallen op web‑ en applicatiebeveiliging en client‑side aanvallen, met verdieping in veelvoorkomende kwetsbaarheden zoals XSS, Command Injection, Directory Traversal, File Upload‑kwetsbaarheden en SQL Injection. Daarnaast komen wachtwoordaanvallen aan bod en wordt aandacht besteed aan Anti‑Virus‑ontwijkingstechnieken
  • Het uitvoeren van privilege escalation op Windows en Linux en laterale verplaatsingen, inclusief pivoting‑ en tunnelingtechnieken
  • Het werken met Active Directory, het aanvallen van Active Directory‑authenticatie en laterale verplaatsingen binnen Active Directory
  • Het enumereren en aanvallen van AWS‑cloudinfrastructuur
  • Het leren gebruiken van veelgebruikte penetration testing‑tools en commando’s, zoals Nmap, Metasploit, Burp Suite, Hydra, Nessus, sqlmap en Shellter

OSCP PEN‑200 bestaat uit meer dan 20 modules. Naast de vijf klassikale dagen bevatten de meeste modules begeleidende video’s voor visueel ingestelde deelnemers en hands‑on labs om de behandelde concepten en theorie direct in de praktijk te oefenen. Zodra je de technieken en vaardigheden uit alle modules beheerst, ga je door met negen challenge labs waarin meerdere vaardigheden gecombineerd worden binnen één lab, vergelijkbaar met een real‑world penetratietest. Ter voorbereiding op het OSCP certificeringsexamen, zijn drie challenge labs specifiek ontworpen om de OSCP examensituatie zo realistisch mogelijk na te bootsen.

TSTC is Nederlands exclusieve OffSec Accredited Training Partner, je schaft hiermee alleen officieel en actueel OffSec materiaal aan inclusief labtijd en examens.

 

Werkwijze

De OSCP training is klassikaal bij te wonen bij TSTC. Je doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten

Certificering

Deze training is de officiële voorbereiding op het 24-uurs hands-on OSCP examen waarmee de bijbehorende “Offensive Security Certified Professional” titel kan worden behaald.

Inhoud van de training

Beheers de kernconcepten, technologieën en best practices die de basis vormen van cybersecurity en leg een sterke fundering voor penetratietesten.

Leer hoe je duidelijke en bruikbare rapportages opstelt waarin kwetsbaarheden, hun impact en concrete herstelmaatregelen worden beschreven.

Pas geavanceerde ethische hackingtechnieken en tools zoals Nmap en Shodan toe om doelsystemen in kaart te brengen en exploiteerbare kwetsbaarheden te identificeren.

Gebruik tools zoals Nessus en OpenVAS om bekende kwetsbaarheden in netwerken, applicaties en systemen te identificeren en penetratietests efficiënter uit te voeren.

Leer hoe webapplicaties werken, welke onderliggende technologieën worden gebruikt en welke architectuurzwakheden veelvoorkomende aanvalsvectoren mogelijk maken.

Verken technieken achter veelvoorkomende webaanvallen, zoals injectieaanvallen en session hijacking, en leer hoe deze kunnen worden voorkomen.

Leer hoe databases kunnen worden gemanipuleerd via SQL-injecties om gevoelige informatie te verkrijgen, backendsystemen te compromitteren en toegangsrechten uit te breiden.

Misbruik kwetsbaarheden in webbrowsers, browserextensies en client-side technologieën om systemen van gebruikers te compromitteren en toegang te verkrijgen.

Leer hoe je betrouwbare publieke exploits vindt, hun relevantie beoordeelt en deze verantwoord toepast binnen penetratietests.

Pas bestaande exploits aan, gebruik obfuscatietechnieken en ontwikkel aangepaste payloads om beveiligingsmaatregelen te omzeilen en systemen effectief te testen.

Ontwikkel technieken om exploits en payloads te verbergen en antivirusdetectie te omzeilen, om realistische aanvalsscenario’s te simuleren.

Identificeer zwakke authenticatie door technieken zoals brute-force, dictionary-aanvallen en rainbow tables toe te passen om de wachtwoordbeveiliging te evalueren en verbeteren.

Identificeer en misbruik misconfiguraties en kwetsbaarheden in Windows-systemen om administrator rechten en meer controle binnen een netwerk te verkrijgen.

Verhoog je rechten en verkrijg root-toegang tot gecompromitteerde Linux-systemen en kritieke infrastructuur.

Zet verborgen communicatiekanalen op, pivot door netwerken, omzeil detectie en behoud toegang tijdens penetratietests met geavanceerde tunnelingprotocollen en -technieken.

Gebruik de uitgebreide mogelijkheden van Metasploit voor exploitontwikkeling, payloadgeneratie en post-exploitationactiviteiten om penetratietests efficiënter uit te voeren.

Begrijp de structuur van Active Directory en leer gebruikers, groepen, vertrouwensrelaties en gevoelige configuraties in kaart te brengen met tools zoals BloodHound en PowerView om aanvalspaden te identificeren.

Misbruik zwakke plekken in Active Directory-authenticatiemechanismen (zoals Kerberos en NTLM) om credentials te compromitteren en ongeautoriseerde toegang te verkrijgen.

Beweeg lateraal binnen Active Directory-omgevingen, breid je controle uit en bereik je penetratietestdoelen met behulp van post-exploitationtechnieken en -tools.

Beschrijving

Staat OSCP al een tijd op je verlanglijst, maar vind je een jaar lang onbegeleid ploeteren in de zelfstudie omgeving teveel werk of zijn de Black Hat congressen in Las Vegas en Saudi Arabië te ver weg? Alleen bij TSTC volg je de officiële OSCP - PEN-200 training van OffSec klassikaal. In deze training word je door een door OffSec geaccrediteerde trainer voorbereid op het hands-on 24 uurs OSCP / PEN-200 pentest examen. Bij de officiële training hoort ook een jaar lang toegang tot OffSec's LearnOne licentie met daarin onder andere de officiële labomgeving, twee examenpogingen, toegang tot alle fundamentals trainingen en de PEN-210: Foundational Wireless Network Attacks training met examen.

In het OSCP PEN-200 examen toon je aan over de vaardigheden te beschikken om op een onbekend netwerk binnen een scope targets te bepalen, deze uit te buiten (exploiting) en de resultaten helder te documenteren in een penetratietest rapport.

OSCP PEN-200 is een geavanceerde penetratietest training, ontwikkeld voor pentesters, netwerkbeheerders en security professionals die een serieuze stap willen zetten in de wereld van professioneel pentesten. In deze unieke training maak je in uitdagende, virtuele pentesting labs gebruik van de meest actuele ethical hacking tools en technieken waarmee een volledige penetratietest van begin tot eind wordt nagebootst. Je krijgt hiertoe de beschikking over een targetrijke, diverse en kwetsbare netwerkomgeving.

In de training leer je real‑world kwetsbaarheden te identificeren en exploiteren in computersystemen, netwerkbeveiliging, webapplicaties en basis cloudomgevingen. Met een sterke nadruk op praktijkgericht leren biedt PEN‑200 de technische kernvaardigheden en mindset die nodig zijn om offensieve informatiebeveiligingsoperaties te simuleren en een organisatie hiertegen te verdedigen. 

PEN‑200 behandelt een breed scala aan onderwerpen en aanvalstechnieken, waaronder:

  • Een introductie tot cybersecurity en een effectieve leerstrategie om goed van start te gaan
  • Het uitvoeren van enumeration en informatieverzameling, inclusief kwetsbaarheidsscans en kwetsbaarheidsanalyses
  • Het begrijpen van encryptie en cryptografie
  • Het uitvoeren van perimeter‑aanvallen op web‑ en applicatiebeveiliging en client‑side aanvallen, met verdieping in veelvoorkomende kwetsbaarheden zoals XSS, Command Injection, Directory Traversal, File Upload‑kwetsbaarheden en SQL Injection. Daarnaast komen wachtwoordaanvallen aan bod en wordt aandacht besteed aan Anti‑Virus‑ontwijkingstechnieken
  • Het uitvoeren van privilege escalation op Windows en Linux en laterale verplaatsingen, inclusief pivoting‑ en tunnelingtechnieken
  • Het werken met Active Directory, het aanvallen van Active Directory‑authenticatie en laterale verplaatsingen binnen Active Directory
  • Het enumereren en aanvallen van AWS‑cloudinfrastructuur
  • Het leren gebruiken van veelgebruikte penetration testing‑tools en commando’s, zoals Nmap, Metasploit, Burp Suite, Hydra, Nessus, sqlmap en Shellter

OSCP PEN‑200 bestaat uit meer dan 20 modules. Naast de vijf klassikale dagen bevatten de meeste modules begeleidende video’s voor visueel ingestelde deelnemers en hands‑on labs om de behandelde concepten en theorie direct in de praktijk te oefenen. Zodra je de technieken en vaardigheden uit alle modules beheerst, ga je door met negen challenge labs waarin meerdere vaardigheden gecombineerd worden binnen één lab, vergelijkbaar met een real‑world penetratietest. Ter voorbereiding op het OSCP certificeringsexamen, zijn drie challenge labs specifiek ontworpen om de OSCP examensituatie zo realistisch mogelijk na te bootsen.

TSTC is Nederlands exclusieve OffSec Accredited Training Partner, je schaft hiermee alleen officieel en actueel OffSec materiaal aan inclusief labtijd en examens.

 

Werkwijze

De OSCP training is klassikaal bij te wonen bij TSTC. Je doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten

Certificering

Deze training is de officiële voorbereiding op het 24-uurs hands-on OSCP examen waarmee de bijbehorende “Offensive Security Certified Professional” titel kan worden behaald.

Inhoud van de training

Beheers de kernconcepten, technologieën en best practices die de basis vormen van cybersecurity en leg een sterke fundering voor penetratietesten.

Leer hoe je duidelijke en bruikbare rapportages opstelt waarin kwetsbaarheden, hun impact en concrete herstelmaatregelen worden beschreven.

Pas geavanceerde ethische hackingtechnieken en tools zoals Nmap en Shodan toe om doelsystemen in kaart te brengen en exploiteerbare kwetsbaarheden te identificeren.

Gebruik tools zoals Nessus en OpenVAS om bekende kwetsbaarheden in netwerken, applicaties en systemen te identificeren en penetratietests efficiënter uit te voeren.

Leer hoe webapplicaties werken, welke onderliggende technologieën worden gebruikt en welke architectuurzwakheden veelvoorkomende aanvalsvectoren mogelijk maken.

Verken technieken achter veelvoorkomende webaanvallen, zoals injectieaanvallen en session hijacking, en leer hoe deze kunnen worden voorkomen.

Leer hoe databases kunnen worden gemanipuleerd via SQL-injecties om gevoelige informatie te verkrijgen, backendsystemen te compromitteren en toegangsrechten uit te breiden.

Misbruik kwetsbaarheden in webbrowsers, browserextensies en client-side technologieën om systemen van gebruikers te compromitteren en toegang te verkrijgen.

Leer hoe je betrouwbare publieke exploits vindt, hun relevantie beoordeelt en deze verantwoord toepast binnen penetratietests.

Pas bestaande exploits aan, gebruik obfuscatietechnieken en ontwikkel aangepaste payloads om beveiligingsmaatregelen te omzeilen en systemen effectief te testen.

Ontwikkel technieken om exploits en payloads te verbergen en antivirusdetectie te omzeilen, om realistische aanvalsscenario’s te simuleren.

Identificeer zwakke authenticatie door technieken zoals brute-force, dictionary-aanvallen en rainbow tables toe te passen om de wachtwoordbeveiliging te evalueren en verbeteren.

Identificeer en misbruik misconfiguraties en kwetsbaarheden in Windows-systemen om administrator rechten en meer controle binnen een netwerk te verkrijgen.

Verhoog je rechten en verkrijg root-toegang tot gecompromitteerde Linux-systemen en kritieke infrastructuur.

Zet verborgen communicatiekanalen op, pivot door netwerken, omzeil detectie en behoud toegang tijdens penetratietests met geavanceerde tunnelingprotocollen en -technieken.

Gebruik de uitgebreide mogelijkheden van Metasploit voor exploitontwikkeling, payloadgeneratie en post-exploitationactiviteiten om penetratietests efficiënter uit te voeren.

Begrijp de structuur van Active Directory en leer gebruikers, groepen, vertrouwensrelaties en gevoelige configuraties in kaart te brengen met tools zoals BloodHound en PowerView om aanvalspaden te identificeren.

Misbruik zwakke plekken in Active Directory-authenticatiemechanismen (zoals Kerberos en NTLM) om credentials te compromitteren en ongeautoriseerde toegang te verkrijgen.

Beweeg lateraal binnen Active Directory-omgevingen, breid je controle uit en bereik je penetratietestdoelen met behulp van post-exploitationtechnieken en -tools.

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de OSCP training (PEN-200) - Pentesting with Kali Linux (PWK)?

  • Technieken voor het verzamelen van informatie beheersen en systemen en netwerken (enumeratie) in kaart brengen.
  • Privilege-escalatie technieken toepassen op Windows- en Linux-systemen om verhoogde toegangsrechten te verkrijgen.
  • Publieke exploit-bronnen gebruiken en aanpassen voor toepassing binnen specifieke penetratietestscenario’s.
  • Gestructureerde en effectieve penetratietestrapportages opstellen met duidelijke bevindingen en aanbevelingen.
  • Kwetsbaarheidsscans uitvoeren met Nessus en Nmap en de resultaten analyseren en interpreteren.
  • Port redirection en SSH-tunneling implementeren om netwerktoegang uit te breiden en interne systemen te benaderen.
  • Technieken toepassen om antivirusdetectie te omzeilen tijdens penetratietests.
  • Aanvallen uitvoeren op webapplicaties en client-side omgevingen om kwetsbaarheden te identificeren en aan te tonen.
  • Active Directory-omgevingen analyseren en aanvallen uitvoeren op basis van geïdentificeerde kwetsbaarheden.
  • Shellcode genereren, aanpassen en debuggen voor gebruik in penetratietests.

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 22 - 26 juni 2026

Locatie: TSTC Veenendaal - Klassikaal

Datum: 28 september - 2 oktober 2026

Locatie: TSTC Veenendaal - Klassikaal

Datum: In overleg te plannen

Locatie: TSTC Veenendaal - Klassikaal

1

Gegevens deelnemer

2

Factuurgegevens

Shape

Veelgestelde vragen

Onze ervaring is dat veel cursisten die OSCP via zelfstudie proberen te halen, ergens in het traject vastlopen of hun motivatie verliezen. De 5-daagse klassikale training geeft een kickstart en helpt je verder als het 'try harder' motto van OffSec niet voldoet of bij je past. Tijdens de training doorloop je al een groot aantal pittige labs en wordt de theorie uitgebreider toegelicht dan in de zelfstudie training. Hierdoor snap je ook na de training in de labomgeving beter wat je doet en word je geholpen met individuele vragen of missende (voor)kennis. Curisten van de klassikale training slagen sneller, vaker en doen in veel meer gevallen examen dan cursisten die volledig zijn aangewezen op de zelfstudie training.

In de meeste gevallen niet. Omdat er in de OSCP PEN-200 training veel met scripting wordt gewerkt en er in de snelheid van de training vaak wordt uitgegaan van aanwezige kennis, is het in de meeste gevallen verstandig als beginner in hacking/pentesting te starten met een andere training. We bieden hiervoor bijvoorbeeld de PEN-100 training aan OffSec of de Certified Ethical Hacker (CEH) training van EC-Council.

Ja dat kan zeker, als officiële OffSec opleider kunnen alle manieren om OffSec trainingen te volgen via ons worden besteld. Denk aan de 90 dagen optie met examen of een losse Learn One licentie waarin je (net als bij de klassikale training) één jaar labtoegang ontvangt en twee examenpogingen. Ook de uitgebreide Learn Enterprise licentie voor meerdere gebruikers in een organisatie, die inzetbaar is als volledige leeroplossing kan via ons worden besteld. We vertellen je er graag meer over.

In Nederland is TSTC de enige officiële geaccrediteerde OffSec opleider. Eventuele andere opleiders werken met eigen lesmateriaal dat niet altijd aansluit op het officiële examen en/of laten je zelfstandig nog de zelfstudietraining van 90 of 365 dagen plus het examen aanschaffen bij OffSec (of bij ons) met alle kosten vandien. Door onze officiële training te volgen, krijg je dezelfde training die op de grote internationale Black Hat congressen gegeven wordt, maar dan door een Nederlandstalige trainer op een locatie dicht bij huis. Deze training sluit altijd aan op het meest actuele examen, bevat de laatste inzichten van OffSec en sluit naadloos aan op de inbegrepen labomgeving die je verder voorbereid op het 24-uurs OSCP examen.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino