15-Wochen-Lernpfad: Kalender und HTB-Academy-Mapping
Der Kurs tests-intrusion ist auf 15 Wochen zu je 4 Stunden Lernzeit ausgelegt, also etwa 60 Stunden Studienzeit. Dieser Aufbau entspricht einem kanadischen oder französischen universitären Bachelor-Kurs über ein vollständiges Semester oder einer beruflichen Weiterbildung über drei bis vier Monate.
Jede Woche kombiniert:
- Eine Konzeptlektion — Vokabular, Methodik, Definitionen (~ 45 Min. Lektüre).
- Eine geführte Demonstration — ein Exploit oder eine vollständig durchgespielte Angriffskette (~ 45 Min. Lektüre + Nachvollziehen).
- Ein Hands-on-Workshop — Sie wiederholen die Übung auf unserem lokalen Docker-Lab (~ 2 Std. praktische Arbeit).
- Ein Modulquiz — 5 Fragen zur Überprüfung des Verständnisses (~ 15 Min.).
- Ein oder mehrere HTB-Academy-Module, die Sie eigenständig zu Hause bearbeiten (~ 4 bis 8 Std. pro Modul).
Die Gesamtsumme übersteigt die 4 Wochenstunden deutlich, wenn Sie auch die HTB-Academy-Module bearbeiten — rechnen Sie eher mit 8 bis 10 Stunden pro Woche, wenn Sie sich ernsthaft auf die CPTS vorbereiten möchten.
Die thematische Landkarte des Lernpfads
Sechs große, aufeinanderfolgende Blöcke, von denen jeder auf den Kenntnissen des vorherigen aufbaut. Es gibt keine sinnvolle Abkürzung, die einen Block überspringt: Die lateralen Bewegungen in Active Directory (S11) setzen voraus, dass Sie Metasploit (S9) und die Rechteausweitung (S10) bereits beherrschen.
Das wöchentliche Mapping
| Wo. | Thema | Modul dieses Kurses | HTB-Academy-Module | Gesamtstunden |
|---|---|---|---|---|
| S0 | Orientierung | M00 — Orientierung, Labs und Zertifizierungen | (freie Lektüre) | 2 Std. |
| S1 | Kali-Umgebung | M01 — Einführung & Kali | Getting Started, Learning Process, Linux Fundamentals | 8 Std. |
| S2 | Methodik & ROE | M02 — Planung & Rules of Engagement | Penetration Testing Process | 6 Std. |
| S3 | OSINT | M03 — Open-Source-Aufklärung | Information Gathering – Web Edition, DNS Enumeration Using Python | 8 Std. |
| S4 | Aktives Scannen | M04 — Aktive Aufklärung | Network Enumeration with Nmap, Footprinting | 8 Std. |
| S5 | Schwachstellen | M05 — Schwachstellensuche und -priorisierung | Vulnerability Assessment | 6 Std. |
| S6 | Social Engineering | M06 — Social Engineering & menschlicher Faktor | Login Brute Forcing + Konzepte (kein dediziertes HTB-Modul) | 6 Std. |
| S7 | Web OWASP (erste Hälfte) | M07 — OWASP Top 10 (Teil 1) | Using Web Proxies, SQL Injection Fundamentals, SQLMap Essentials, Cross-Site Scripting (XSS) | 10 Std. |
| S8 | Web OWASP (Abschluss) + Zwischenbilanz | M07 (Teil 2) + Halbzeitbilanz | File Inclusion, File Upload Attacks, Command Injections, Web Attacks, Attacking Web Applications with Ffuf, Hacking WordPress | 10 Std. |
| S9 | Automatisierung & Metasploit | M08 — Metasploit und Automatisierung | Using the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting | 10 Std. |
| S10 | Rechteausweitung | M09 — PrivEsc Linux und Windows | Password Attacks, Cracking Passwords with Hashcat, Linux Privilege Escalation, Windows Privilege Escalation | 10 Std. |
| S11 | Laterale Bewegung | M10 — Lateral, Pivoting, Active Directory | Pivoting, Tunneling & Port Forwarding, File Transfers, Active Directory Enumeration & Attacks, Active Directory LDAP, Kerberos Attacks | 12 Std. |
| S12 | Cloud, Mobile, IoT | M11 — Cloud, Mobile & IoT + Bonus WPA2 | Attacking Common Services, Attacking Common Applications (+ externe Cloud-Ressourcen) | 10 Std. |
| S13 | Bericht und Liefergegenstand | M12 — Bericht & Empfehlungen | Documentation & Reporting | 6 Std. |
| S14 | Offensive Code-Analyse | M13 — Code-Analyse (SAST / DAST) | Introduction to Bash Scripting, DNS Enumeration Using Python (Code-Lektüre) | 6 Std. |
| S15 | Abschlussmission | Internes CTF-Projekt / Probeprüfung | Attacking Enterprise Networks (CPTS-artige Zusammenfassung) | 12 Std. |
Gesamte Studienzeit: etwa 130 Stunden, davon 60 Stunden für diesen Kurs (Lektionen + Workshops + Quiz) und 70 Stunden für HTB Academy. Wenn Sie gelegentliche TryHackMe-rooms zum Nachholen und 5 bis 10 HTB-Labs-Maschinen hinzufügen, rechnen Sie mit insgesamt 160 bis 180 Stunden über 15 Wochen.
Der empfohlene Wochenrhythmus
In einer Standardwoche (S3 bis S13, ohne Bilanzwochen):
| Tag | Dauer | Aktivität |
|---|---|---|
| Montag | 45 Min. | Konzeptlektion des Wochenmoduls |
| Dienstag | 60 Min. | Geführte Demonstration + Lektüre der Befehle |
| Mittwoch | 2 Std. | Hands-on-Workshop auf dem lokalen Docker-Lab |
| Donnerstag | 2 Std. | Entsprechendes HTB-Academy-Modul (bewertete Übungen) |
| Freitag | 30 Min. | Modulquiz + zusammenfassende Notizen |
| Samstag | 2 Std. | Fortsetzung HTB Academy oder TryHackMe-room zum Nachholen |
| Sonntag | — | Pause |
Dieser Rhythmus folgt der Regel der 20 über 5 verteilte Tage verteilten Lernstunden, die laut den SANS-Erhebungen 2023 und 2025 die beste Merkfähigkeit in der Cybersicherheit erzeugt.
Die thematische Progression auf einen Blick
Grundlagen (S1–S2): Sie rüsten sich aus und stecken den Rahmen ab. Kali Linux, VM-Isolation, Vokabular (vulnerability, exploit, impact), Penetrationstest-Methodik und mit dem Kunden formalisierte Einsatzregeln (ROE).
Aufklärung (S3–S5): Sie lernen, ein Ziel geräuschlos zu kartieren (OSINT), dann aktiv zu scannen (Nmap, Footprinting), dann die Schwachstellen nach Risiko zu ordnen (CVE, CVSS, EPSS).
Angriffsvektoren (S6–S8): Sie fügen den menschlichen Faktor hinzu (Social Engineering, Phishing) und tauchen über die OWASP Top 10 in die Websicherheit ein (SQL-Injection, XSS, File Inclusion, File Upload, Command Injection).
Exploitation (S9–S11): Sie automatisieren (Metasploit, Bash), erweitern Ihre Rechte (Linux und Windows), bewegen sich lateral in einer Active-Directory-Umgebung (Kerberoasting, Pivoting).
Post-Exploitation (S12–S13): Sie erweitern auf moderne Umgebungen (Cloud AWS/Azure/GCP, Mobile Flutter/Android, IoT-WLAN mit dem Bonus WPA2), dann verfassen Sie den finalen Kundenbericht, der das eigentliche Liefergut jedes Pentests ist.
Abschluss (S14–S15): Sie prüfen Code (SAST mit Semgrep, DAST mit Burp), dann wenden Sie alles auf eine CTF-artige Abschlussmission an, die das Format der CPTS-Prüfung nachbildet.
Was Sie sich merken sollten
- 15 Wochen zu 4 Std. + 4 bis 6 Std. Eigenarbeit = insgesamt 8 bis 10 Wochenstunden.
- 60 Stunden in diesem Kurs, 70 Stunden bei HTB Academy, 20 bis 40 Stunden in ergänzenden Labs (HTB Labs, TryHackMe).
- Jedes Modul dieses Kurses ordnet sich einem oder mehreren HTB-Academy-Modulen des Parcours Penetration Tester zu.
- Der empfohlene Rhythmus sind 5 Sitzungen pro Woche von 30 bis 120 Minuten, um die SANS-Regel der verteilten Wiederholung einzuhalten.
- Am Ende der 15 Wochen haben Sie 100 % des CPTS-Programms abgedeckt — es bleiben 6 zusätzliche Trainingsmonate für einen ersten Versuch mit hoher Erfolgsquote.
Nächster Schritt
Sie haben Modul 0 abgeschlossen. Sie können nun zu
Modul 1 — Einführung & Kali
übergehen, das mit der Installation Ihres isolierten Labors und
Ihrer ersten SYSTEM-Shell den technischen Inhalt des Kurses
beginnt.