(030) 449 25 45

Alle Seminare

Kurs-ID: CompTIA_SX

Kurs CompTIA SecurityX

SecurityX ist eine fortgeschrittene Cybersicherheitszertifizierung für Sicherheitsarchitekten und leitende Sicherheitsingenieure. Sie belegt Ihre Kompetenz, sichere Lösungen in komplexen Umgebungen zu konzipieren, zu entwickeln und zu implementieren. Darüber hinaus zeigen Sie, dass Sie ein resilientes Unternehmen unterstützen und gleichzeitig Anforderungen in den Bereichen Governance, Risikomanagement und Compliance erfüllen können.

Seminarinhalte

Governance, Risikomanagement und Compliance (GRC)

  • Dokumentation des Sicherheitsprogramms: Richtlinien, Verfahren, Standards und Leitlinien.
  • Programmmanagement: Schulungen (Phishing, Sicherheit, Datenschutz), Kommunikation, Berichterstattung und RACI-Matrix.
  • Frameworks: COBIT, ITIL usw.
  • Konfigurationsmanagement: Asset-Lebenszyklus, CMDB und Inventar.
  • GRC-Tools: Mapping, Automatisierung und Compliance-Tracking.
  • GRC-Tools: Mapping, Automatisierung und Compliance-Tracking.
  • GRC tools: Mapping, automation and compliance tracking.
  • Daten-Governance: Produktion, Entwicklung, Test und Qualitätssicherung.
  • Risikomanagement: Folgenabschätzung, Risikobewertung (quantitativ vs. qualitativ), Drittparteienrisiko, Vertraulichkeit, Integrität und Verfügbarkeit.
  • Bedrohungsmodellierung: Akteurscharakteristika, Angriffsmuster und Frameworks (ATT&CK, CAPEC, STRIDE).
  • Angriffsfläche: Architekturprüfungen, Datenflüsse und Vertrauensgrenzen.
  • Compliance-Strategien: Branchenspezifische Standards (PCI DSS, ISO/IEC 27000).
  • Sicherheitsframeworks: NIST, CSF, CSA und andere.

Sicherheitsarchitektur

  • Cloud-Funktionen: CASB (API-basiert, Proxy-basiert), Schatten-IT-Erkennung, Modell der geteilten Verantwortung, CI/CD-Pipeline, Terraform, Ansible, Containersicherheit, Orchestrierung und serverlose Workloads.
  • Cloud-Datensicherheit: Datenexposition, Datenlecks, Datenreste, unsichere Speicherung und Verschlüsselungsschlüssel.
  • Cloud-Kontrollstrategien: proaktive, detektive und präventive Kontrollen; Kunden-Cloud-Konnektivität, Serviceintegration und kontinuierliche Autorisierung.
  • Netzwerkarchitektur: Segmentierung, Mikrosegmentierung, VPN, Always-On-VPN und API-Integration.
  • Sicherheitsgrenzen: Asset-Identifizierung, -Management, -Attestierung, Datenperimeter und sichere Zonen.
  • Entperimeterisierung: SASE, SD-WAN und Software-Defined Networking.
  • Zero-Trust-Konzepte: Definition von Subjekt-Objekt-Beziehungen.

Sicherheitsentwicklung

  • Automatisierung: Skripterstellung (PowerShell, Bash, Python), Ereignisauslöser, IaC, Cloud-APIs, generative KI, Containerisierung, Patching, SOAR und Workflow-Automatisierung.
  • Schwachstellenmanagement: Scannen, Berichterstellung und SCAP (OVAL, XCCDF, CPE, CVE, CVSS).
  • Fortgeschrittene Kryptografie: PQC, Key Stretching, homomorphe Verschlüsselung, Forward Secrecy und Hardwarebeschleunigung.
  • Kryptografische Anwendungsfälle: Daten im Ruhezustand, während der Übertragung und in der Nutzung; sichere E-Mail, Blockchain, Datenschutz, Compliance und zertifikatsbasierte Authentifizierung.
  • Kryptografische Verfahren: Tokenisierung, Codesignierung, kryptografisches Löschen, digitale Signaturen, Hashing und symmetrische/asymmetrische Kryptografie.

Sicherheitsbetrieb

  • Überwachung und Datenanalyse: SIEM (Ereignisanalyse, Aufbewahrung, Fehlalarme), aggregierte Analyse (Korrelation, Priorisierung, Trends) und Verhaltensbaselines (Netzwerk, Systeme, Benutzer).
  • Schwachstellen und Angriffsfläche: Injection, XSS, unsichere Konfigurationen, veraltete Software und schwache Verschlüsselungsverfahren; Gegenmaßnahmen umfassen Eingabevalidierung, Patches, Verschlüsselung und mehrschichtige Sicherheitsarchitektur.
  • Bedrohungsanalyse: Interne Informationen (Honeypots, UBA), externe Informationen (OSINT, Darknet, ISACs), TIPs, IoC-Austausch (STIX, TAXII) und regelbasierte Sprachen (Sigma, YARA, Snort).
  • Reaktion auf Sicherheitsvorfälle: Malware-Analyse (Sandboxing, IoC-Extraktion, Code-Stilometrie), Reverse Engineering, Metadatenanalyse, Datenwiederherstellung und Ursachenanalyse.

Kursthemen

Das Training CompTIA SecurityX ist folgenden Themen zugeordnet:

Zusatzangebote zur Schulung CompTIA SecurityX

Profi-Expertise sichern: Practice Addon buchen Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.

 

Zielgruppe

Diese Schulung richtet sich an Der Kurs richtet sich an alle, die die CompTIA SecurityX Zertifizierung angehen möchten.

Voraussetzungen

Für diesen Kurs benötigen Sie: Empfohlene Erfahrung: Mindestens 10 Jahre allgemeine praktische IT-Erfahrung, davon 5 Jahre praktische Erfahrung im Bereich IT-Sicherheit, mit Zertifizierungen wie Network+, Security+, CySA+, Cloud+ und PenTest+ oder vergleichbaren Kenntnissen.

Dauer und Zeiten

5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)

In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.

Verwandte Seminare

Schulungsort

Das Seminar CompTIA SecurityX als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.

Termine

  • 21.09.26 - 25.09.26Berlin und onlineAnmelden

Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)

Anfrage stellen

Die Schulung CompTIA SecurityX führen wir ab 3 Teilnehmenden durch.

Kurspreis für offene Schulungen

2900,00 € zzgl. 19% MwSt. (3451,00 € inkl. 19% MwSt.)

Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2610,00 € zzgl. 19% MwSt. (3105,90 € inkl. 19% MwSt.)

Hinweis

Im Seminarpreis ist ein Wiederholungsvoucher für eine Prüfung zu SecurityX enthalten.

Sofern Sie nur die Zertifizierung zu SecurityX anstreben (auch ohne Kursbesuch möglich), nehmen Sie mit uns Kontakt auf. Da wir offizieller CompTIA-Partner sind, können wir Ihnen die Zertifizierung zu günstigeren Konditionen anbieten.

Ihre allskills Mehrwerte inklusive

Noch Fragen?

Unsere FAQ klären auf.

Lassen Sie sich von uns beraten!

Jetzt anrufen