Kurs-ID: COMPTIA_CySA
Kurs CompTIA CySA+
Bundle: Kurs und Prüfungsvoucher
Die CompTIA Cybersecurity Analyst (CySA+) Zertifizierung ist die führende Zertifizierung für Cybersicherheitsexperten, die mit der Erkennung, Prävention und Reaktion auf Sicherheitsvorfälle durch kontinuierliche Sicherheitsüberwachung betraut sind. Sie bestätigt die Expertise von IT-Fachkräften in den Bereichen Reaktion auf Sicherheitsvorfälle und Schwachstellenmanagement und unterstreicht die für eine effektive Sicherheitsanalyse und Compliance unerlässlichen Kommunikationsfähigkeiten.
Seminarinhalte
Sicherheitsmaßnahmen
- System- und Netzwerkarchitektur: Erläuterung der Protokollerfassung, Betriebssystemkonzepte, Infrastruktur, Netzwerkarchitektur, Identitäts- und Zugriffsmanagement (IAM), Verschlüsselung und Schutz sensibler Daten.
- Indikatoren für schädliche Aktivitäten: Analyse von Netzwerkanomalien wie Bandbreitenspitzen und unbefugten Geräten, Host-Problemen wie unautorisierter Software und Datenexfiltration, Anwendungsunregelmäßigkeiten wie unerwarteten Kommunikations- und Serviceunterbrechungen sowie Bedrohungen wie Social-Engineering-Angriffen.
- Tools und Techniken: Erkennung schädlicher Aktivitäten mithilfe von Tools wie Wireshark, SIEM (Security Information and Event Management) und VirusTotal sowie Techniken wie Mustererkennung und E-Mail-Analyse, unterstützt durch Skriptsprachen wie Python und PowerShell.
- Bedrohungsanalyse und -bekämpfung: Vergleich von Bedrohungsakteuren, Taktiken, Techniken und Verfahren (TTP); Vertrauensstufen; Erfassungsmethoden; Informationsaustausch; und Bekämpfungstechniken.
- Prozessverbesserung: Standardisierung von Prozessen, Optimierung von Abläufen, Integration von Tools und Nutzung einer zentralen Managementoberfläche.
Schwachstellenmanagement
- Schwachstellenscans: Implementierung von Asset Discovery, interne vs. externe Scans, agentenbasierte vs. agentenlose Scans, Scans mit vs. ohne Authentifizierung, passive vs. aktive Scans, statische vs. dynamische Scans und Scans kritischer Infrastrukturen.
- Ergebnisse von Bewertungstools: Analyse von Netzwerkscans, Webanwendungsscannern, Schwachstellenscannern, Debuggern, Mehrzwecktools und Cloud-Infrastrukturbewertungen.
- Priorisierung von Schwachstellen: Interpretation des Common Vulnerability Scoring System (CVSS), Validierung der Ergebnisse, Bewertung der Ausnutzbarkeit und Berücksichtigung des Asset-Werts und von Zero-Day-Schwachstellen.
- Schutzmaßnahmen: Empfehlung von Maßnahmen gegen Cross-Site-Scripting (XSS), Overflow-Schwachstellen und Data Poisoning.
- Reaktion auf Schwachstellen: Erläuterung von Ausgleichsmaßnahmen, Patching, Konfigurationsmanagement, Wartungsfenstern, Ausnahmen, Governance, Service-Level-Objectives (SLOs), sicherem Softwareentwicklungslebenszyklus (SDLC) und Bedrohungsmodellierung.
Management von Sicherheitsvorfällen
- Angriffsmethoden-Frameworks: Erläuterung von Cyber-Kill-Chains, dem Diamantmodell der Angriffsanalyse, MITRE ATT&CK, dem Open Source Security Testing Methodology Manual (OSSTMM) und dem OWASP-Testleitfaden.
- Aktivitäten im Zusammenhang mit Sicherheitsvorfällen: Erkennung, Analyse, Eindämmung, Beseitigung und Wiederherstellung.
- Lebenszyklus des Vorfallmanagements: Erläuterung von Notfallplänen, Tools, Playbooks, Planspielen, Schulungen, Geschäftskontinuität (BC), Notfallwiederherstellung (DR), forensischer Analyse und Ursachenanalyse.
Berichterstattung und Kommunikation
- Berichterstattung zum Schwachstellenmanagement: Erläuterung von Compliance-Berichten, Aktionsplänen, Hindernissen für die Behebung, Kennzahlen, Key Performance Indicators (KPIs) und Stakeholder-Kommunikation.
- Berichterstattung zur Reaktion auf Sicherheitsvorfälle: Erläuterung von Vorfallmeldung, Eskalation, Berichterstattung, Kommunikation, Ursachenanalyse, Lessons Learned sowie Kennzahlen und KPIs.
Kursthemen
Das Training CompTIA CySA+ ist folgenden Themen zugeordnet:
Zusatzangebote zur Schulung CompTIA CySA+
Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.
Zielgruppe
Diese Schulung richtet sich an Praktiker im Bereich IT-Sicherheit, die die CompTIA CySA+-Zertifizierung erlangen möchten.
Voraussetzungen
Für diesen Kurs benötigen Sie: Empfohlene Erfahrung: Network+, Security+ oder gleichwertige Kenntnisse mit mindestens 4 Jahren praktischer Erfahrung als Incident-Response-Analyst, SOC-Analyst (Security Operations Center) oder vergleichbare Erfahrung
Gewünschte Kenntnisse
Dauer und Zeiten
5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)
In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.
Verwandte Seminare
Schulungsort
Das Seminar CompTIA CySA+ als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.
Termine
Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)
Anfrage stellenDie Schulung CompTIA CySA+ führen wir ab 3 Teilnehmenden durch.
Kurspreis für offene Schulungen
2750,00 € zzgl. 19% MwSt. (3272,50 € inkl. 19% MwSt.)
Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2475,00 € zzgl. 19% MwSt. (2945,25 € inkl. 19% MwSt.)
Hinweis
Im Seminarpreis ist ein Voucher für eine Prüfung (Dauer ca. 165 Minuten) zu CySA+ enthalten.
Sofern Sie nur die Zertifizierung zu CySA+ anstreben (auch ohne Kursbesuch möglich), nehmen Sie mit uns Kontakt auf. Da wir offizieller CompTIA-Partner sind, können wir Ihnen die Zertifizierung zu günstigeren Konditionen anbieten.
Ihre allskills Mehrwerte inklusive
- Kostenlose Schnuppersession
- Preisvorteil 3=5
- Anmeldezugabe
- Vollverpflegung bei offenen Präsenzseminaren
- Schulungsunterlage oder Fachbuch falls verfügbar
- Arbeitsmaterialen: Block und Stift
- Teilnahmezertifikat (auch optional als validierbare Online-Version)
- Erfolgsgarantie
- Nachbetreuung
