CompTIA SecurityX Training
Advanced-Training für Enterprise Defense, Governance, Cloud- und Hybrid-Security sowie prüfungsnahe CAS-005-Szenarien
Die wichtigsten Themen
Enterprise-Security-Architektur entwerfen
Governance, Risk und Compliance verankern
Cloud- und Hybrid-Security absichern
Threat Modeling für reale Angriffe
Incident Response automatisieren
CAS-005-Szenarien trainieren
Überblick
CompTIA SecurityX CAS-005 ist die aktuelle Advanced-Security-Zertifizierung von CompTIA und die Weiterentwicklung von CASP+. Diese Security-Architecture-Schulung bereitet dich auf prüfungsnahe CAS-005-Szenarien vor: Architekturentscheidungen begründen, Risiken priorisieren, hybride Umgebungen absichern und technische Maßnahmen mit Governance, Risk und Compliance (GRC) verbinden. Im Enterprise-Security-Training arbeitest du mit Fällen zu Cloud-Security, Identity and Access Management, Incident Response, Threat Modeling und Security Automation. Der Fokus liegt auf belastbaren Entscheidungen unter technischen, organisatorischen und regulatorischen Rahmenbedingungen statt auf Produktwissen oder Auswendiglernen. Wenn Security-Grundlagen noch gefestigt werden sollen, eignet sich ergänzend die Kategorie IT-Security-Schulungen. Für vertiefende Cloud-Security-Praxis lässt sich das Training sinnvoll mit Security Engineering on AWS verbinden.
Wer hier richtig ist
- Senior Security Engineers mit Verantwortung für Architektur, Risikoentscheidungen oder technische Schutzkonzepte
- Security-Architektinnen und Security-Architekten in Enterprise-, Cloud- oder Hybrid-Umgebungen
- SOC-Leads, Incident-Response-Verantwortliche und Detection-Engineering-Fachkräfte
- IT-Governance-, Risk- und Compliance-Fachkräfte mit technischem Security-Hintergrund
- Für alle, die herstellerneutrale Advanced-Security-Kompetenz auf CompTIA-SecurityX-Niveau aufbauen wollen
Das lernst du
- Enterprise-Security-Architekturen für hybride und regulierte Umgebungen bewerten und begründen
- Governance-, Risk- und Compliance-Anforderungen in technische Kontrollstrukturen übersetzen
- Cloud- und Hybrid-Security-Entscheidungen anhand von Risiken, Verantwortlichkeiten und Betriebsanforderungen treffen
- Threat Modeling für Anwendungen, Plattformen und Geschäftsprozesse anwenden
- Incident-Response- und Automatisierungsansätze in eine belastbare Enterprise Defense integrieren
- Prüfungsnahe CAS-005-Szenarien strukturiert analysieren und Lösungsoptionen priorisieren
Die Themen Einordnung von CompTIA SecurityX als Weiterentwicklung von CASP+ · Prüfungsdomänen: Security Architecture, Security Engineering, Governance, Risk and Compliance sowie Security Operations...
CompTIA SecurityX und CAS-005-Prüfungslogik
- Einordnung von CompTIA SecurityX als Weiterentwicklung von CASP+
- Prüfungsdomänen: Security Architecture, Security Engineering, Governance, Risk and Compliance sowie Security Operations
- Szenariobasierte Aufgaben mit Architektur-, Betriebs- und Risikoentscheidungen
- Rollenbild zwischen Security Engineering, Architektur und SOC-Leitung
Enterprise-Security-Architektur
- Referenzarchitekturen für große Organisationen und verteilte Standorte
- Zero-Trust-Prinzipien, Mikrosegmentierung und identitätszentrierte Zugriffskontrolle
- Architekturbewertung für On-Premises-, Cloud- und Hybrid-Plattformen
- Designentscheidungen für Resilienz, Skalierbarkeit, Wartbarkeit und Betriebsfähigkeit
Governance, Risk und Compliance
- Security-Governance in regulierten und verteilten Organisationen
- Risk Assessment, Risikobehandlung und Auswahl geeigneter Kontrollen
- Policy-Architektur, Verantwortlichkeiten und Audit-Vorbereitung
- Abgleich technischer Maßnahmen mit Compliance-Anforderungen
Cloud- und Hybrid-Security
- Shared-Responsibility-Modelle und Cloud-Control-Mapping
- Identity and Access Management für Multi-Cloud, föderierte Identitäten und hybride Verzeichnisdienste
- Workload-Schutz, Netzwerksegmentierung, Secrets- und Schlüsselmanagement
- Security-Patterns für Migration, Integration und laufenden Betrieb
Threat Modeling und Enterprise Defense
- Threat Modeling mit STRIDE, Attack Trees und Abuse Cases
- Attack Paths und Priorisierung nach Eintrittswahrscheinlichkeit, Auswirkung und Kontrollwirksamkeit
- Szenarien zu lateraler Bewegung, Privilege Escalation und Identitätsmissbrauch
- Nutzung von Threat Intelligence für Architektur- und Kontrollentscheidungen
Incident Response und Security Operations
- Incident-Response-Playbooks für Cloud, Endpoint, Netzwerk und Identität
- Detection Engineering, Log-Quellen, Use Cases und Eskalationspfade
- Forensische Erstmaßnahmen, Beweissicherung und Chain of Custody
- Lessons Learned als Input für Architekturverbesserungen und Kontrollanpassungen
Automatisierung und kontinuierliche Verbesserung
- Automatisierte Security-Kontrollen in Infrastructure as Code und CI/CD-Pipelines
- SOAR-Playbooks, APIs und Skripte für standardisierte Reaktionsabläufe
- Metriken zu Risiko, Kontrollabdeckung, Mean Time to Detect und Mean Time to Respond
- Übungen zu prüfungsnahen Entscheidungsfragen in CAS-005
So arbeiten wir
Das Training kombiniert Fachinput, Architektur-Workshops, Szenarioanalysen und prüfungsnahe Entscheidungsübungen. Der Dozent arbeitet mit herstellerneutralen Fallstudien, Risiko-Matrizen, Threat-Modeling-Templates, Cloud- und Hybrid-Security-Designs sowie moderierten Reviews. Diskussionen aus dem Arbeitsalltag der Gruppe werden gezielt eingebunden, damit technische Entscheidungen mit Governance, Betrieb und Incident Response verknüpft werden.
Empfohlene Vorkenntnisse
- Mehrjährige praktische Erfahrung in IT-Security, Security Operations, Infrastruktur, Cloud oder Netzwerk-Sicherheit
- Sicherer Umgang mit Security-Grundlagen wie IAM, Netzwerkzonen, Schwachstellen, Logging, Verschlüsselung und Incident Response
Dein Fahrplan
Der Einstieg ordnet SecurityX als CASP+ Nachfolger ein und verbindet Prüfungslogik mit Enterprise-Security-Architektur.
- SecurityX-Rollenbild und Advanced-Security-Kompetenzen
- CAS-005-Domänen und typische Szenario-Entscheidungen
- Architekturprinzipien für Enterprise Defense
- Zero Trust, Segmentierung und Identitätszentrierung
- Architektur-Review eines hybriden Ausgangsszenarios
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.
Der passende Termin ist nicht dabei? Kontaktiere uns - wir finden die passende Lösung
Inhouse-Schulungen & Firmenseminare
Inhouse-Schulungen
Buche diese Schulung als maßgeschneiderte Inhouse-Schulung für dein Unternehmen oder deine Behörde. Unsere Trainer kommen zu dir und führen die Schulung in deinen Räumlichkeiten durch.
Vorteile:
- Maßgeschneiderte Inhalte für dein Unternehmen
- Flexible Terminplanung nach euren Bedürfnissen
- Kosteneffizient bei mehreren Teilnehmern
- Schulung in vertrauter Umgebung
- Fokus auf deine spezifischen Anforderungen
Firmen-Seminare
Firmen-Seminare finden an einem unserer Schulungsstandorte statt, sind aber maßgeschneidert für dich und exklusiv für dein Team. Sie können auch online stattfinden.
Ideal für:
- Geschlossene Gruppen aus einem Unternehmen / Behörde
- Individuelle Terminplanung für dein Team
- An unseren Schulungsstandorten oder Online
- Angepasste Inhalte für deine Anforderungen
Fragen und Antworten zu CompTIA SecurityX Training
Ist CompTIA SecurityX der Nachfolger von CASP+?
Ja. CompTIA SecurityX CAS-005 ist der Nachfolger von CASP+ und richtet sich weiterhin an erfahrene Security-Fachkräfte. Der Schwerpunkt liegt auf Advanced-Security-Entscheidungen, Security Architecture, Governance, Cloud- und Hybrid-Security sowie Enterprise Defense.
Bereitet das Training direkt auf die CAS-005-Prüfung vor?
Das Training orientiert sich an den relevanten CAS-005-Domänen und arbeitet mit prüfungsnahen Szenarien. Du trainierst vor allem die Entscheidungslogik, die bei SecurityX wichtig ist: Anforderungen einordnen, Risiken gewichten, technische Optionen vergleichen und die beste Lösung begründen.
Welche Vorkenntnisse sind für dieses Advanced-Training sinnvoll?
Du solltest bereits praktische Erfahrung in IT-Security, Infrastruktur, Cloud, Netzwerk-Sicherheit oder Security Operations mitbringen. Wenn zunächst Grundlagen aufgebaut werden sollen, lohnt sich ein Blick in die IT-Security Schulungen.
Geht es im Training um bestimmte Herstellerprodukte?
Nein. Die Schulung ist herstellerneutral aufgebaut und folgt dem Anspruch von CompTIA SecurityX. Produktbeispiele dienen nur zur Einordnung. Im Mittelpunkt stehen Architekturentscheidungen, Risikoabwägung, Governance, Cloud- und Hybrid-Security sowie Incident-Response-Fähigkeit.
Passt das Training für SOC-Leads?
Ja. SOC-Leads profitieren besonders von den Teilen zu Detection Engineering, Incident Response, Logging-Strategien, Threat Modeling und Automatisierung. Zusätzlich erweitert das Training den Blick auf Governance und Architektur, damit Security Operations besser in Enterprise Defense eingebettet werden.
Welche Cloud-Themen werden behandelt?
Die Schulung behandelt Shared Responsibility, IAM, Workload-Schutz, Netzwerk-Security, Schlüsselmanagement und hybride Architektur-Patterns. Für vertiefte AWS-Praxis ergänzt sich das Training gut mit Security Engineering on AWS.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns