Zum Hauptinhalt springen

15-Wochen-Lernpfad: Kalender und HTB-Academy-Mapping

Der Kurs tests-intrusion ist auf 15 Wochen zu je 4 Stunden Lernzeit ausgelegt, also etwa 60 Stunden Studienzeit. Dieser Aufbau entspricht einem kanadischen oder französischen universitären Bachelor-Kurs über ein vollständiges Semester oder einer beruflichen Weiterbildung über drei bis vier Monate.

Jede Woche kombiniert:

  • Eine Konzeptlektion — Vokabular, Methodik, Definitionen (~ 45 Min. Lektüre).
  • Eine geführte Demonstration — ein Exploit oder eine vollständig durchgespielte Angriffskette (~ 45 Min. Lektüre + Nachvollziehen).
  • Ein Hands-on-Workshop — Sie wiederholen die Übung auf unserem lokalen Docker-Lab (~ 2 Std. praktische Arbeit).
  • Ein Modulquiz — 5 Fragen zur Überprüfung des Verständnisses (~ 15 Min.).
  • Ein oder mehrere HTB-Academy-Module, die Sie eigenständig zu Hause bearbeiten (~ 4 bis 8 Std. pro Modul).

Die Gesamtsumme übersteigt die 4 Wochenstunden deutlich, wenn Sie auch die HTB-Academy-Module bearbeiten — rechnen Sie eher mit 8 bis 10 Stunden pro Woche, wenn Sie sich ernsthaft auf die CPTS vorbereiten möchten.

Die thematische Landkarte des Lernpfads​

Sechs große, aufeinanderfolgende Blöcke, von denen jeder auf den Kenntnissen des vorherigen aufbaut. Es gibt keine sinnvolle Abkürzung, die einen Block überspringt: Die lateralen Bewegungen in Active Directory (S11) setzen voraus, dass Sie Metasploit (S9) und die Rechteausweitung (S10) bereits beherrschen.

Das wöchentliche Mapping​

Wo.ThemaModul dieses KursesHTB-Academy-ModuleGesamtstunden
S0OrientierungM00 — Orientierung, Labs und Zertifizierungen(freie Lektüre)2 Std.
S1Kali-UmgebungM01 — Einführung & KaliGetting Started, Learning Process, Linux Fundamentals8 Std.
S2Methodik & ROEM02 — Planung & Rules of EngagementPenetration Testing Process6 Std.
S3OSINTM03 — Open-Source-AufklärungInformation Gathering – Web Edition, DNS Enumeration Using Python8 Std.
S4Aktives ScannenM04 — Aktive AufklärungNetwork Enumeration with Nmap, Footprinting8 Std.
S5SchwachstellenM05 — Schwachstellensuche und -priorisierungVulnerability Assessment6 Std.
S6Social EngineeringM06 — Social Engineering & menschlicher FaktorLogin Brute Forcing + Konzepte (kein dediziertes HTB-Modul)6 Std.
S7Web OWASP (erste Hälfte)M07 — OWASP Top 10 (Teil 1)Using Web Proxies, SQL Injection Fundamentals, SQLMap Essentials, Cross-Site Scripting (XSS)10 Std.
S8Web OWASP (Abschluss) + ZwischenbilanzM07 (Teil 2) + HalbzeitbilanzFile Inclusion, File Upload Attacks, Command Injections, Web Attacks, Attacking Web Applications with Ffuf, Hacking WordPress10 Std.
S9Automatisierung & MetasploitM08 — Metasploit und AutomatisierungUsing the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting10 Std.
S10RechteausweitungM09 — PrivEsc Linux und WindowsPassword Attacks, Cracking Passwords with Hashcat, Linux Privilege Escalation, Windows Privilege Escalation10 Std.
S11Laterale BewegungM10 — Lateral, Pivoting, Active DirectoryPivoting, Tunneling & Port Forwarding, File Transfers, Active Directory Enumeration & Attacks, Active Directory LDAP, Kerberos Attacks12 Std.
S12Cloud, Mobile, IoTM11 — Cloud, Mobile & IoT + Bonus WPA2Attacking Common Services, Attacking Common Applications (+ externe Cloud-Ressourcen)10 Std.
S13Bericht und LiefergegenstandM12 — Bericht & EmpfehlungenDocumentation & Reporting6 Std.
S14Offensive Code-AnalyseM13 — Code-Analyse (SAST / DAST)Introduction to Bash Scripting, DNS Enumeration Using Python (Code-Lektüre)6 Std.
S15AbschlussmissionInternes CTF-Projekt / ProbeprüfungAttacking Enterprise Networks (CPTS-artige Zusammenfassung)12 Std.

Gesamte Studienzeit: etwa 130 Stunden, davon 60 Stunden für diesen Kurs (Lektionen + Workshops + Quiz) und 70 Stunden für HTB Academy. Wenn Sie gelegentliche TryHackMe-rooms zum Nachholen und 5 bis 10 HTB-Labs-Maschinen hinzufügen, rechnen Sie mit insgesamt 160 bis 180 Stunden über 15 Wochen.

Der empfohlene Wochenrhythmus​

In einer Standardwoche (S3 bis S13, ohne Bilanzwochen):

TagDauerAktivität
Montag45 Min.Konzeptlektion des Wochenmoduls
Dienstag60 Min.Geführte Demonstration + Lektüre der Befehle
Mittwoch2 Std.Hands-on-Workshop auf dem lokalen Docker-Lab
Donnerstag2 Std.Entsprechendes HTB-Academy-Modul (bewertete Übungen)
Freitag30 Min.Modulquiz + zusammenfassende Notizen
Samstag2 Std.Fortsetzung HTB Academy oder TryHackMe-room zum Nachholen
Sonntag—Pause

Dieser Rhythmus folgt der Regel der 20 über 5 verteilte Tage verteilten Lernstunden, die laut den SANS-Erhebungen 2023 und 2025 die beste Merkfähigkeit in der Cybersicherheit erzeugt.

Die thematische Progression auf einen Blick​

Grundlagen (S1–S2): Sie rüsten sich aus und stecken den Rahmen ab. Kali Linux, VM-Isolation, Vokabular (vulnerability, exploit, impact), Penetrationstest-Methodik und mit dem Kunden formalisierte Einsatzregeln (ROE).

Aufklärung (S3–S5): Sie lernen, ein Ziel geräuschlos zu kartieren (OSINT), dann aktiv zu scannen (Nmap, Footprinting), dann die Schwachstellen nach Risiko zu ordnen (CVE, CVSS, EPSS).

Angriffsvektoren (S6–S8): Sie fügen den menschlichen Faktor hinzu (Social Engineering, Phishing) und tauchen über die OWASP Top 10 in die Websicherheit ein (SQL-Injection, XSS, File Inclusion, File Upload, Command Injection).

Exploitation (S9–S11): Sie automatisieren (Metasploit, Bash), erweitern Ihre Rechte (Linux und Windows), bewegen sich lateral in einer Active-Directory-Umgebung (Kerberoasting, Pivoting).

Post-Exploitation (S12–S13): Sie erweitern auf moderne Umgebungen (Cloud AWS/Azure/GCP, Mobile Flutter/Android, IoT-WLAN mit dem Bonus WPA2), dann verfassen Sie den finalen Kundenbericht, der das eigentliche Liefergut jedes Pentests ist.

Abschluss (S14–S15): Sie prüfen Code (SAST mit Semgrep, DAST mit Burp), dann wenden Sie alles auf eine CTF-artige Abschlussmission an, die das Format der CPTS-Prüfung nachbildet.

Was Sie sich merken sollten​

  • 15 Wochen zu 4 Std. + 4 bis 6 Std. Eigenarbeit = insgesamt 8 bis 10 Wochenstunden.
  • 60 Stunden in diesem Kurs, 70 Stunden bei HTB Academy, 20 bis 40 Stunden in ergänzenden Labs (HTB Labs, TryHackMe).
  • Jedes Modul dieses Kurses ordnet sich einem oder mehreren HTB-Academy-Modulen des Parcours Penetration Tester zu.
  • Der empfohlene Rhythmus sind 5 Sitzungen pro Woche von 30 bis 120 Minuten, um die SANS-Regel der verteilten Wiederholung einzuhalten.
  • Am Ende der 15 Wochen haben Sie 100 % des CPTS-Programms abgedeckt — es bleiben 6 zusätzliche Trainingsmonate für einen ersten Versuch mit hoher Erfolgsquote.

Nächster Schritt​

Sie haben Modul 0 abgeschlossen. Sie können nun zu Modul 1 — Einführung & Kali übergehen, das mit der Installation Ihres isolierten Labors und Ihrer ersten SYSTEM-Shell den technischen Inhalt des Kurses beginnt.