Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen
SOC-Ereignisse analysieren, Warnmeldungen priorisieren und Incident Response nachvollziehbar dokumentieren
Die wichtigsten Themen
SOC-Ereignisse analysieren
Warnmeldungen priorisieren
TCP/IP-Angriffe untersuchen
Logs und PCAPs korrelieren
Threat Hunting mit MITRE ATT&CK
Incidents mit Playbooks bearbeiten
Überblick Nach fünf Tagen analysierst du SOC-Ereignisse, priorisierst Warnmeldungen und dokumentierst die ersten Schritte einer Incident Response. Das Cisco-Training entspricht der offiziellen Schulung Understanding Cisco...
Nach fünf Tagen analysierst du SOC-Ereignisse, priorisierst Warnmeldungen und dokumentierst die ersten Schritte einer Incident Response. Das Cisco-Training entspricht der offiziellen Schulung Understanding Cisco Cybersecurity Operations Fundamentals (CCNACBR). Du untersuchst Netzwerkverkehr, Betriebssystemdaten, Logs und Alerts, korrelierst Hinweise aus mehreren Quellen und prüfst verdächtige Aktivitäten anhand festgelegter Triage-Schritte. Hands-on-Labs mit Packet-Captures, DNS-Aktivitäten, Event-Logs und SOC-Playbooks zeigen, wie aus einem Alarm ein nachvollziehbar bearbeiteter Incident wird.
Das Seminar richtet sich an angehende SOC-Analysten sowie Fachkräfte aus dem Netzwerkbetrieb und der IT-Security, die operative Cybersecurity-Aufgaben übernehmen möchten. Du arbeitest mit der Cyber Kill Chain, MITRE ATT&CK und Threat-Hunting sowie mit aktuellen Security-Operations-Konzepten wie SIEM, SOAR und XDR. Die kleinen Gruppen mit maximal acht Personen geben Raum für Fragen und geführte Analysen. Weitere Trainings findest du in der Kategorie Cisco-Schulungen. Für mehrere Mitarbeiter führen wir das Seminar auch online, in Präsenz oder inhouse mit abgestimmten Fallszenarien durch; fordere dafür ein Angebot für dein Team an.
Die Themen SOC-Typen, Rollen und Serviceabdeckung · Metriken für die operative SOC-Leistung · Sicherheitsgrundsätze und Risikomanagement · Zugriffskontrollmodelle für Netzwerkressourcen...
SOC-Betrieb und Sicherheitsgrundlagen
- SOC-Typen, Rollen und Serviceabdeckung
- Metriken für die operative SOC-Leistung
- Sicherheitsgrundsätze und Risikomanagement
- Zugriffskontrollmodelle für Netzwerkressourcen
- Eskalationswege und dokumentierte Workflows
Cloud-Sicherheit und Kryptographie
- Cloud-Bereitstellungs- und Servicemodelle
- Gemeinsame Verantwortung für Cloud-Sicherheit
- Kryptographische Algorithmen und Schlüsselaustausch
- Digitale Signaturen, Zertifikate und TLS
- Datenklassifizierung und Schutzbedarf
Betriebssysteme und Endpoint-Security
- Windows- und Linux-Systemkomponenten
- Kommandozeilen für Sicherheitsanalysen
- Betriebssystem- und Sicherheitsprotokolle
- Endpoint-Security und Systemartefakte
- Malware-Indikatoren und Endpoint-Telemetrie
Netzwerküberwachung und Angriffserkennung
- Auswirkungen grundlegender Netzwerkprotokolle auf die Sicherheit
- Netzwerksicherheitskontrollen und Segmentierung
- IDS- und IPS-Ausgaben
- NetFlow-Daten für das Security-Monitoring
- Packet-Captures und Netzwerkforensik
- Webanwendungs- und TCP/IP-Angriffe
Bedrohungsanalyse und Ereigniskorrelation
- Bedrohungsakteure und Angriffsmotive
- Cyber Kill Chain und MITRE ATT&CK
- Social Engineering mit generativer KI
- Security Information and Event Management
- SOAR- und XDR-Grundlagen
- Ereigniskorrelation aus Logs und Alerts
Threat Hunting und Incident Response
- CSIRT-Rollen und operative Services
- Incident-Response-Planung und Priorisierung
- Security-Monitoring-Playbooks für standardisierte Abläufe
- Threat-Intelligence für Vorfalluntersuchungen
- Hypothesenbasierte Threat-Hunting-Methoden
- Dokumentation und Übergabe von Incidents
Zielgruppe
- SOC-Analysten beim Einstieg in operative Aufgaben
- Netzwerkadministratoren mit Cisco-Erfahrung
- IT-Security-Fachkräfte für Monitoring und Incident Response
- Fachkräfte mit abgeschlossenem Netzwerk-Grundlagentraining beim Wechsel in Cybersecurity Operations
Das lernst du
- SOC-Alerts anhand definierter Triage-Schritte priorisieren
- Netzwerk-, Endpoint- und Logdaten für Untersuchungen korrelieren
- TCP/IP-, Webanwendungs- und Social-Engineering-Angriffe anhand ihrer Spuren erkennen
- Bedrohungen mit Cyber Kill Chain und MITRE ATT&CK analysieren
- Incident-Response-Playbooks anwenden und Untersuchungsergebnisse dokumentieren
- Bestätigte Incidents schneller an zuständige Security-Teams übergeben
So arbeiten wir
- Trainergeführte Erläuterungen zu Cybersecurity Operations
- Live-Demos mit Netzwerk-, System- und Sicherheitsdaten
- Hands-on-Labs mit Windows- und Linux-Artefakten
- Analyse von DNS-Aktivitäten und Packet-Captures
- Korrelation von Event-Logs, PCAPs und Alerts
- Geführte Fallarbeit mit SOC-Playbooks und Threat-Hunting
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?
Das Training bereitet auf die Prüfung 200-201 CCNACBR v1.2 vor. Nach bestandener Prüfung erhältst du die offizielle Zertifizierung CCNA Cybersecurity. Sie bestätigt Kenntnisse in Security-Konzepten, Security Monitoring, hostbasierter Analyse, Network Intrusion Analysis sowie Security Policies and Procedures.
Die englischsprachige Prüfung dauert 120 Minuten. Du buchst sie separat bei Cisco beziehungsweise einem autorisierten Testcenter. Sie ist nicht automatisch Bestandteil der Seminarbuchung. Für das offizielle Training sind 28 Cisco Continuing Education Credits zur Rezertifizierung ausgewiesen. Im Seminar werden keine Prüfungsfragen besprochen.
Empfohlene Vorkenntnisse
- Vertrautheit mit Ethernet- und TCP/IP-Netzwerken
- Arbeitskenntnisse in Windows und Linux
- Grundkenntnisse zentraler Netzwerksicherheitskonzepte
- Cisco-Netzwerkgrundlagen, etwa aus Implementierung und Administration von Cisco-Lösungen
Dein Fahrplan
Behandelt werden SOC-Typen, Rollen, Serviceabdeckung, Metriken und Eskalationswege. Security-Grundsätze, Risikomanagement und Zugriffskontrollmodelle ergänzen die operative Perspektive. Als Arbeitsergebnis entsteht ein nachvollziehbarer Triage-Ablauf für eingehende Sicherheitsmeldungen.
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - mit klarem Alltagsbezug und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Online
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Wie die Planung abläuft, was ein Zuschnitt kostet und welche Themen wir abdecken, steht auf unserer Seite zu Inhouse Schulungen im Bereich Cisco.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen
Was sind Cybersecurity Operations in einem SOC?
Cybersecurity Operations umfassen das Überwachen, Analysieren und Bearbeiten von Sicherheitsereignissen in einem Security Operations Center. SOC-Analysten prüfen Alerts, korrelieren Netzwerk- und Systemdaten, priorisieren mögliche Vorfälle und dokumentieren die Reaktion. Festgelegte Workflows und Playbooks sorgen dafür, dass das Team wiederkehrende Ereignisse nach denselben Kriterien behandelt.
Was ist der Unterschied zwischen Threat Hunting und Alert-Triage?
Alert-Triage bewertet bereits ausgelöste Warnmeldungen, während Threat Hunting aktiv nach bisher unentdeckten Bedrohungen sucht. Beim Threat Hunting formuliert das Security-Team eine Hypothese und untersucht Logs, Netzwerkverkehr oder Endpoint-Daten auf passende Spuren. Beide Verfahren ergänzen sich im SOC.
Für wen ist die Cisco Cybersecurity Operations Schulung geeignet?
Geeignet ist die Schulung für angehende SOC-Analysten, Netzwerkadministratoren und IT-Security-Fachkräfte mit Grundkenntnissen in TCP/IP, Windows, Linux und Netzwerksicherheit. Cisco-Erfahrung ist hilfreich, aber keine formale Zertifizierungsvoraussetzung.
Ist die Schulung ein Cisco-Selbstlernkurs?
Nein, die Schulung wird von einem Dozenten begleitet und enthält geführte Analysen sowie Hands-on Labs. Du kannst Fragen direkt klären und Untersuchungsschritte gemeinsam nachvollziehen. Ein Cisco-Selbstlernkurs bietet mehr zeitliche Flexibilität, enthält aber keine unmittelbare Rückmeldung zu deinen Analyseergebnissen.
Bereitet die Schulung auf die CCNA-Cybersecurity-Prüfung vor?
Die Schulung bereitet fachlich auf die Prüfung 200-201 CCNACBR v1.2 und damit auf die Zertifizierung CCNA Cybersecurity vor. Die englischsprachige Prüfung dauert 120 Minuten und wird separat gebucht. Welchen Nachweis du für die Seminarteilnahme erhältst, klärst du bei der Buchung mit cmt.
Kann das Cisco-Training als Inhouse-Schulung stattfinden?
Ja, cmt bietet das Training als Inhouse-Schulung und Firmenseminar an. Inhalte und Fallarbeit können nach Abstimmung an den Technik-Stack und die Aufgaben deines Teams angepasst werden. Konditionen für mehrere Teilnehmer erhältst du auf Anfrage.
Gibt es das Cisco-Seminar online oder in Berlin?
Das Training ist online, in Präsenz und als Inhouse-Schulung verfügbar. Ein Cisco-Seminar in Berlin ist abhängig von der jeweiligen Terminplanung möglich. Die aktuell buchbaren Standorte und Formate stehen bei den Seminarterminen.
Welche Cisco-Security-Schulung passt im Anschluss?
Für die Vertiefung von Angriffserkennung und Netzwerkabwehr eignet sich die Schulung Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention. Sie führt den Lernpfad von der Ereignisanalyse zu konkreten Sicherheitskontrollen weiter.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Ähnliche Kurse
Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention (Angriffserkennung und -verhinderung)
Grundlagen des Cisco Data Center Nexus Dashboards
Implementierung von Automatisierung für Cisco-Rechenzentrumslösungen
BGP auf Cisco Routern konfigurieren
Implementierung von Cisco Quality of Service (QoS)
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns