Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen
Cisco

Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen

SOC-Ereignisse analysieren, Warnmeldungen priorisieren und Incident Response nachvollziehbar dokumentieren

Die wichtigsten Themen

SOC-Ereignisse analysieren

Warnmeldungen priorisieren

TCP/IP-Angriffe untersuchen

Logs und PCAPs korrelieren

Threat Hunting mit MITRE ATT&CK

Incidents mit Playbooks bearbeiten

Überblick Nach fünf Tagen analysierst du SOC-Ereignisse, priorisierst Warnmeldungen und dokumentierst die ersten Schritte einer Incident Response. Das Cisco-Training entspricht der offiziellen Schulung Understanding Cisco...

Nach fünf Tagen analysierst du SOC-Ereignisse, priorisierst Warnmeldungen und dokumentierst die ersten Schritte einer Incident Response. Das Cisco-Training entspricht der offiziellen Schulung Understanding Cisco Cybersecurity Operations Fundamentals (CCNACBR). Du untersuchst Netzwerkverkehr, Betriebssystemdaten, Logs und Alerts, korrelierst Hinweise aus mehreren Quellen und prüfst verdächtige Aktivitäten anhand festgelegter Triage-Schritte. Hands-on-Labs mit Packet-Captures, DNS-Aktivitäten, Event-Logs und SOC-Playbooks zeigen, wie aus einem Alarm ein nachvollziehbar bearbeiteter Incident wird.

Das Seminar richtet sich an angehende SOC-Analysten sowie Fachkräfte aus dem Netzwerkbetrieb und der IT-Security, die operative Cybersecurity-Aufgaben übernehmen möchten. Du arbeitest mit der Cyber Kill Chain, MITRE ATT&CK und Threat-Hunting sowie mit aktuellen Security-Operations-Konzepten wie SIEM, SOAR und XDR. Die kleinen Gruppen mit maximal acht Personen geben Raum für Fragen und geführte Analysen. Weitere Trainings findest du in der Kategorie Cisco-Schulungen. Für mehrere Mitarbeiter führen wir das Seminar auch online, in Präsenz oder inhouse mit abgestimmten Fallszenarien durch; fordere dafür ein Angebot für dein Team an.

Die Themen SOC-Typen, Rollen und Serviceabdeckung · Metriken für die operative SOC-Leistung · Sicherheitsgrundsätze und Risikomanagement · Zugriffskontrollmodelle für Netzwerkressourcen...

SOC-Betrieb und Sicherheitsgrundlagen

  • SOC-Typen, Rollen und Serviceabdeckung
  • Metriken für die operative SOC-Leistung
  • Sicherheitsgrundsätze und Risikomanagement
  • Zugriffskontrollmodelle für Netzwerkressourcen
  • Eskalationswege und dokumentierte Workflows

Cloud-Sicherheit und Kryptographie

  • Cloud-Bereitstellungs- und Servicemodelle
  • Gemeinsame Verantwortung für Cloud-Sicherheit
  • Kryptographische Algorithmen und Schlüsselaustausch
  • Digitale Signaturen, Zertifikate und TLS
  • Datenklassifizierung und Schutzbedarf

Betriebssysteme und Endpoint-Security

  • Windows- und Linux-Systemkomponenten
  • Kommandozeilen für Sicherheitsanalysen
  • Betriebssystem- und Sicherheitsprotokolle
  • Endpoint-Security und Systemartefakte
  • Malware-Indikatoren und Endpoint-Telemetrie

Netzwerküberwachung und Angriffserkennung

  • Auswirkungen grundlegender Netzwerkprotokolle auf die Sicherheit
  • Netzwerksicherheitskontrollen und Segmentierung
  • IDS- und IPS-Ausgaben
  • NetFlow-Daten für das Security-Monitoring
  • Packet-Captures und Netzwerkforensik
  • Webanwendungs- und TCP/IP-Angriffe

Bedrohungsanalyse und Ereigniskorrelation

  • Bedrohungsakteure und Angriffsmotive
  • Cyber Kill Chain und MITRE ATT&CK
  • Social Engineering mit generativer KI
  • Security Information and Event Management
  • SOAR- und XDR-Grundlagen
  • Ereigniskorrelation aus Logs und Alerts

Threat Hunting und Incident Response

  • CSIRT-Rollen und operative Services
  • Incident-Response-Planung und Priorisierung
  • Security-Monitoring-Playbooks für standardisierte Abläufe
  • Threat-Intelligence für Vorfalluntersuchungen
  • Hypothesenbasierte Threat-Hunting-Methoden
  • Dokumentation und Übergabe von Incidents
Zielgruppe
  • SOC-Analysten beim Einstieg in operative Aufgaben
  • Netzwerkadministratoren mit Cisco-Erfahrung
  • IT-Security-Fachkräfte für Monitoring und Incident Response
  • Fachkräfte mit abgeschlossenem Netzwerk-Grundlagentraining beim Wechsel in Cybersecurity Operations
Das lernst du
  • SOC-Alerts anhand definierter Triage-Schritte priorisieren
  • Netzwerk-, Endpoint- und Logdaten für Untersuchungen korrelieren
  • TCP/IP-, Webanwendungs- und Social-Engineering-Angriffe anhand ihrer Spuren erkennen
  • Bedrohungen mit Cyber Kill Chain und MITRE ATT&CK analysieren
  • Incident-Response-Playbooks anwenden und Untersuchungsergebnisse dokumentieren
  • Bestätigte Incidents schneller an zuständige Security-Teams übergeben
So arbeiten wir
  • Trainergeführte Erläuterungen zu Cybersecurity Operations
  • Live-Demos mit Netzwerk-, System- und Sicherheitsdaten
  • Hands-on-Labs mit Windows- und Linux-Artefakten
  • Analyse von DNS-Aktivitäten und Packet-Captures
  • Korrelation von Event-Logs, PCAPs und Alerts
  • Geführte Fallarbeit mit SOC-Playbooks und Threat-Hunting
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?

Das Training bereitet auf die Prüfung 200-201 CCNACBR v1.2 vor. Nach bestandener Prüfung erhältst du die offizielle Zertifizierung CCNA Cybersecurity. Sie bestätigt Kenntnisse in Security-Konzepten, Security Monitoring, hostbasierter Analyse, Network Intrusion Analysis sowie Security Policies and Procedures.

Die englischsprachige Prüfung dauert 120 Minuten. Du buchst sie separat bei Cisco beziehungsweise einem autorisierten Testcenter. Sie ist nicht automatisch Bestandteil der Seminarbuchung. Für das offizielle Training sind 28 Cisco Continuing Education Credits zur Rezertifizierung ausgewiesen. Im Seminar werden keine Prüfungsfragen besprochen.

Empfohlene Vorkenntnisse
Dein Fahrplan

Behandelt werden SOC-Typen, Rollen, Serviceabdeckung, Metriken und Eskalationswege. Security-Grundsätze, Risikomanagement und Zugriffskontrollmodelle ergänzen die operative Perspektive. Als Arbeitsergebnis entsteht ein nachvollziehbarer Triage-Ablauf für eingehende Sicherheitsmeldungen.

Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - mit klarem Alltagsbezug und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Vor Ort

Standardpreis: 3.950,00 € netto (4.700,50 € brutto)
07. - 11.12.2026
Garantie

Online

Standardpreis: 3.950,00 € netto (4.700,50 € brutto)
07. - 11.12.2026
Garantie

Nicht der passende Termin dabei?

Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.

Anfrage stellen
Inhouse & Firmenseminare

Lieber gleich das ganze Team schulen?

Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.

Wie die Planung abläuft, was ein Zuschnitt kostet und welche Themen wir abdecken, steht auf unserer Seite zu Inhouse Schulungen im Bereich Cisco.

Beliebteste Wahl

Inhouse-Schulung

Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.

  • Inhalte exakt auf euch zugeschnitten
  • Termine nach euren Bedürfnissen
  • Günstiger ab mehreren Teilnehmern
  • Vertraute Umgebung, kein Reiseaufwand
Inhouse-Schulung anfragen

Firmen-Seminar

Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.

  • Geschlossene Gruppe aus eurem Haus
  • Individuelle Terminplanung
  • An unseren Standorten oder Live-Online
  • Angepasste Inhalte
Firmen-Seminar anfragen

Fragen und Antworten zu Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen

Was sind Cybersecurity Operations in einem SOC?

Cybersecurity Operations umfassen das Überwachen, Analysieren und Bearbeiten von Sicherheitsereignissen in einem Security Operations Center. SOC-Analysten prüfen Alerts, korrelieren Netzwerk- und Systemdaten, priorisieren mögliche Vorfälle und dokumentieren die Reaktion. Festgelegte Workflows und Playbooks sorgen dafür, dass das Team wiederkehrende Ereignisse nach denselben Kriterien behandelt.

Was ist der Unterschied zwischen Threat Hunting und Alert-Triage?

Alert-Triage bewertet bereits ausgelöste Warnmeldungen, während Threat Hunting aktiv nach bisher unentdeckten Bedrohungen sucht. Beim Threat Hunting formuliert das Security-Team eine Hypothese und untersucht Logs, Netzwerkverkehr oder Endpoint-Daten auf passende Spuren. Beide Verfahren ergänzen sich im SOC.

Für wen ist die Cisco Cybersecurity Operations Schulung geeignet?

Geeignet ist die Schulung für angehende SOC-Analysten, Netzwerkadministratoren und IT-Security-Fachkräfte mit Grundkenntnissen in TCP/IP, Windows, Linux und Netzwerksicherheit. Cisco-Erfahrung ist hilfreich, aber keine formale Zertifizierungsvoraussetzung.

Ist die Schulung ein Cisco-Selbstlernkurs?

Nein, die Schulung wird von einem Dozenten begleitet und enthält geführte Analysen sowie Hands-on Labs. Du kannst Fragen direkt klären und Untersuchungsschritte gemeinsam nachvollziehen. Ein Cisco-Selbstlernkurs bietet mehr zeitliche Flexibilität, enthält aber keine unmittelbare Rückmeldung zu deinen Analyseergebnissen.

Bereitet die Schulung auf die CCNA-Cybersecurity-Prüfung vor?

Die Schulung bereitet fachlich auf die Prüfung 200-201 CCNACBR v1.2 und damit auf die Zertifizierung CCNA Cybersecurity vor. Die englischsprachige Prüfung dauert 120 Minuten und wird separat gebucht. Welchen Nachweis du für die Seminarteilnahme erhältst, klärst du bei der Buchung mit cmt.

Kann das Cisco-Training als Inhouse-Schulung stattfinden?

Ja, cmt bietet das Training als Inhouse-Schulung und Firmenseminar an. Inhalte und Fallarbeit können nach Abstimmung an den Technik-Stack und die Aufgaben deines Teams angepasst werden. Konditionen für mehrere Teilnehmer erhältst du auf Anfrage.

Gibt es das Cisco-Seminar online oder in Berlin?

Das Training ist online, in Präsenz und als Inhouse-Schulung verfügbar. Ein Cisco-Seminar in Berlin ist abhängig von der jeweiligen Terminplanung möglich. Die aktuell buchbaren Standorte und Formate stehen bei den Seminarterminen.

Welche Cisco-Security-Schulung passt im Anschluss?

Für die Vertiefung von Angriffserkennung und Netzwerkabwehr eignet sich die Schulung Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention. Sie führt den Lernpfad von der Ereignisanalyse zu konkreten Sicherheitskontrollen weiter.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo
ab 3.950 €
zzgl. 19% MwSt.