(030) 449 25 45

Alle Seminare

Kurs-ID: COMPTIA_CySA

Kurs CompTIA CySA+

Bundle: Kurs und Prüfungsvoucher

Die CompTIA Cybersecurity Analyst (CySA+) Zertifizierung ist die führende Zertifizierung für Cybersicherheitsexperten, die mit der Erkennung, Prävention und Reaktion auf Sicherheitsvorfälle durch kontinuierliche Sicherheitsüberwachung betraut sind. Sie bestätigt die Expertise von IT-Fachkräften in den Bereichen Reaktion auf Sicherheitsvorfälle und Schwachstellenmanagement und unterstreicht die für eine effektive Sicherheitsanalyse und Compliance unerlässlichen Kommunikationsfähigkeiten.

Seminarinhalte

Sicherheitsmaßnahmen

  • System- und Netzwerkarchitektur: Erläuterung der Protokollerfassung, Betriebssystemkonzepte, Infrastruktur, Netzwerkarchitektur, Identitäts- und Zugriffsmanagement (IAM), Verschlüsselung und Schutz sensibler Daten.
  • Indikatoren für schädliche Aktivitäten: Analyse von Netzwerkanomalien wie Bandbreitenspitzen und unbefugten Geräten, Host-Problemen wie unautorisierter Software und Datenexfiltration, Anwendungsunregelmäßigkeiten wie unerwarteten Kommunikations- und Serviceunterbrechungen sowie Bedrohungen wie Social-Engineering-Angriffen.
  • Tools und Techniken: Erkennung schädlicher Aktivitäten mithilfe von Tools wie Wireshark, SIEM (Security Information and Event Management) und VirusTotal sowie Techniken wie Mustererkennung und E-Mail-Analyse, unterstützt durch Skriptsprachen wie Python und PowerShell.
  • Bedrohungsanalyse und -bekämpfung: Vergleich von Bedrohungsakteuren, Taktiken, Techniken und Verfahren (TTP); Vertrauensstufen; Erfassungsmethoden; Informationsaustausch; und Bekämpfungstechniken.
  • Prozessverbesserung: Standardisierung von Prozessen, Optimierung von Abläufen, Integration von Tools und Nutzung einer zentralen Managementoberfläche.

Schwachstellenmanagement

  • Schwachstellenscans: Implementierung von Asset Discovery, interne vs. externe Scans, agentenbasierte vs. agentenlose Scans, Scans mit vs. ohne Authentifizierung, passive vs. aktive Scans, statische vs. dynamische Scans und Scans kritischer Infrastrukturen.
  • Ergebnisse von Bewertungstools: Analyse von Netzwerkscans, Webanwendungsscannern, Schwachstellenscannern, Debuggern, Mehrzwecktools und Cloud-Infrastrukturbewertungen.
  • Priorisierung von Schwachstellen: Interpretation des Common Vulnerability Scoring System (CVSS), Validierung der Ergebnisse, Bewertung der Ausnutzbarkeit und Berücksichtigung des Asset-Werts und von Zero-Day-Schwachstellen.
  • Schutzmaßnahmen: Empfehlung von Maßnahmen gegen Cross-Site-Scripting (XSS), Overflow-Schwachstellen und Data Poisoning.
  • Reaktion auf Schwachstellen: Erläuterung von Ausgleichsmaßnahmen, Patching, Konfigurationsmanagement, Wartungsfenstern, Ausnahmen, Governance, Service-Level-Objectives (SLOs), sicherem Softwareentwicklungslebenszyklus (SDLC) und Bedrohungsmodellierung.

Management von Sicherheitsvorfällen

  • Angriffsmethoden-Frameworks: Erläuterung von Cyber-Kill-Chains, dem Diamantmodell der Angriffsanalyse, MITRE ATT&CK, dem Open Source Security Testing Methodology Manual (OSSTMM) und dem OWASP-Testleitfaden.
  • Aktivitäten im Zusammenhang mit Sicherheitsvorfällen: Erkennung, Analyse, Eindämmung, Beseitigung und Wiederherstellung.
  • Lebenszyklus des Vorfallmanagements: Erläuterung von Notfallplänen, Tools, Playbooks, Planspielen, Schulungen, Geschäftskontinuität (BC), Notfallwiederherstellung (DR), forensischer Analyse und Ursachenanalyse.

Berichterstattung und Kommunikation

  • Berichterstattung zum Schwachstellenmanagement: Erläuterung von Compliance-Berichten, Aktionsplänen, Hindernissen für die Behebung, Kennzahlen, Key Performance Indicators (KPIs) und Stakeholder-Kommunikation.
  • Berichterstattung zur Reaktion auf Sicherheitsvorfälle: Erläuterung von Vorfallmeldung, Eskalation, Berichterstattung, Kommunikation, Ursachenanalyse, Lessons Learned sowie Kennzahlen und KPIs.

Kursthemen

Das Training CompTIA CySA+ ist folgenden Themen zugeordnet:

Zusatzangebote zur Schulung CompTIA CySA+

Profi-Expertise sichern: Practice Addon buchen Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.

 

Zielgruppe

Diese Schulung richtet sich an Praktiker im Bereich IT-Sicherheit, die die CompTIA CySA+-Zertifizierung erlangen möchten.

Voraussetzungen

Für diesen Kurs benötigen Sie: Empfohlene Erfahrung: Network+, Security+ oder gleichwertige Kenntnisse mit mindestens 4 Jahren praktischer Erfahrung als Incident-Response-Analyst, SOC-Analyst (Security Operations Center) oder vergleichbare Erfahrung

Gewünschte Kenntnisse

Dauer und Zeiten

5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)

In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.

Verwandte Seminare

Schulungsort

Das Seminar CompTIA CySA+ als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.

Termine

  • 03.08.26 - 07.08.26Berlin und onlineAnmelden

Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)

Anfrage stellen

Die Schulung CompTIA CySA+ führen wir ab 3 Teilnehmenden durch.

Kurspreis für offene Schulungen

2750,00 € zzgl. 19% MwSt. (3272,50 € inkl. 19% MwSt.)

Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2475,00 € zzgl. 19% MwSt. (2945,25 € inkl. 19% MwSt.)

Hinweis

Im Seminarpreis ist ein Voucher für eine Prüfung (Dauer ca. 165 Minuten) zu CySA+ enthalten.

Sofern Sie nur die Zertifizierung zu CySA+ anstreben (auch ohne Kursbesuch möglich), nehmen Sie mit uns Kontakt auf. Da wir offizieller CompTIA-Partner sind, können wir Ihnen die Zertifizierung zu günstigeren Konditionen anbieten.

Ihre allskills Mehrwerte inklusive

Noch Fragen?

Unsere FAQ klären auf.

Lassen Sie sich von uns beraten!

Jetzt anrufen