Zum Hauptinhalt springen
CompTIA SecOT+ logo

CompTIA SecOT+

Fortgeschritten

Die CompTIA SecOT+ (SOT-001) Schulung bereitet Fachkräfte darauf vor, Operational-Technology-Umgebungen (OT-Umgebungen) abzusichern, in denen Cyber-Probleme die Sicherheit, die Betriebszeit und die Ausrüstung beeinträchtigen können. In von Trainern geleitetem Unterricht, Fallstudien und laborähnlichen Szenarien befasst du dich mit ICS- und SCADA-Komponenten wie PLCs, HMIs, RTUs und Historians.

Keine Termine verfügbar

Schau später noch einmal vorbei oder kontaktiere einen Anbieter direkt.

Beschreibung

Die CompTIA SecOT+ (SOT-001) Schulung bereitet Fachkräfte darauf vor, Operational-Technology-Umgebungen (OT-Umgebungen) abzusichern, in denen Cyber-Probleme die Sicherheit, die Betriebszeit und die Ausrüstung beeinträchtigen können.

In von Trainern geleitetem Unterricht, Fallstudien und laborähnlichen Szenarien befasst du dich mit ICS- und SCADA-Komponenten wie PLCs, HMIs, RTUs und Historians.

Der Kurs deckt die Grundlagen der OT-Sicherheit, Risikomanagement, Threat Intelligence, sichere Architektur, Security Operations und Incident Management ab, unter Bezugnahme auf MITRE ATT&CK für ICS, NIST-Richtlinien, ISA/IEC 62443 und PICERL. Nach dem Abschluss kannst du OT-Risiken bewerten, Segmentierungs- und Überwachungspläne unterstützen und dich auf die Prüfung CompTIA SecOT+ SOT-001 vorbereiten.

CompTIA SecOT+ startet im Dezember 2026.

Was du lernen wirst

CompTIA SecOT+ Kursinhalt

Die Schulung folgt den sechs CompTIA SecOT+ SOT-001 Domänen. Die Vermittlung kombiniert kurze Vorträge, geleitete Diskussionen, OT-Fallstudien und praktische Laborübungen, die auf die praktische Prüfungsvorbereitung und den Einsatz am Arbeitsplatz ausgerichtet sind.

Modul 1: Grundlagen von OT-Systemen und Sicherheit

  • ICS, SCADA, DCS, PLCs, HMIs, RTUs, Sensoren, Aktoren, Historians und sicherheitsgerichtete Systeme (SIS).

  • OT-Protokolle, einschließlich Modbus, DNP3, BACnet, Profinet, EtherNet/IP, OPC UA, serielle, Ethernet- und drahtlose Kommunikation.

  • Steuerungskonzepte wie Sollwerte, Prozessvariablen, I/O, Kontaktplan (Ladder Logic), Funktionsbausteindiagramme und Regelkreise.

  • Sicherheitspraktiken, einschließlich Lockout/Tagout, Gefährdungsbeurteilung, PSA, Gefahrenbewusstsein und Sicherheitsunterweisungen.

Modul 2: OT-Risikomanagement

  • Asset-Kritikalität, Eintrittswahrscheinlichkeit, Auswirkungen, Risikobehandlung, Risikoüberwachung, Änderungskontrolle (Change Control), Anbieterzugriff und Risiken durch Drittanbieter.

  • Governance-Konzepte nach den Richtlinien von NIST und ISA/IEC 62443.

Modul 3: OT-Threat-Intelligence

  • Bedrohungsakteure, Angriffsfade, Indicators of Compromise (IoCs) und Taktiken gegen ICS und kritische Infrastrukturen.

  • MITRE ATT&CK für ICS, ICS Cyber Kill Chain, Diamond-Modell, YARA, STIX und Workflows zur Bedrohungsanalyse.

  • Fallstudien, einschließlich Stuxnet, TRISIS, Industroyer, BlackEnergy und Colonial Pipeline.

Modul 4: OT-Cybersecurity-Architektur, -Design und -Engineering

  • Zonen und Conduits, Netzwerksegmentierung, Prinzip der minimalen Rechtevergabe (Least Privilege), Allowlisting, Jump-Server, MFA, PAM und kontrollierter Fernzugriff.

  • Sicherheitsaspekte beim Design für Hosts, Anwendungen, Hardware, Wechselmedien und physische Sicherheitskontrollen.

Modul 5: OT-Security-Operations

  • Praktische Laborübungen für Asset-Inventarisierung, passives Monitoring, Schwachstellenbewertung, Protokollanalyse (Log-Analyse), SIEM-Meldungen, IDS-Tuning und Incident-Triage.

Modul 6: OT-Incident-Management

  • Aktivitäten nach PICERL und ICS4ICS, einschließlich Eindämmung (Containment), Beweissicherung, Wiederherstellung, Ursachenanalyse (Root-Cause-Analysis), Berichterstattung und Lessons Learned.

Nach Abschluss solltest du in der Lage sein, die Vorbereitung auf die SecOT+-Prüfung zu unterstützen, den OT-Sicherheitsstatus zu bewerten, industrielle Systeme zu überwachen und auf Vorfälle zu reagieren, während du die Sicherheit und den kontinuierlichen Betrieb berücksichtigst.

Zertifizierung & Prüfung

Dieser Kurs bereitet Teilnehmende auf die CompTIA SecOT+ Zertifizierungsprüfung, SOT-001 vor, eine herstellerneutrale Zertifizierung, die sich auf die Absicherung von Operational-Technology-Umgebungen (OT-Umgebungen) konzentriert. Teilnehmende, die den Kurs abschließen, erhalten eine vom Schulungsanbieter ausgestellte Teilnahmebestätigung, sofern diese vom Anbieter angeboten wird. Die CompTIA-Zertifizierung wird separat erworben, indem du dich für die offizielle SOT-001-Prüfung über das zugelassene Prüfungsverfahren von CompTIA anmeldest und diese bestehst, sobald die Anmeldung geöffnet ist. Die Prüfung soll Kenntnisse über OT-Sicherheitsrisiken, Unterschiede zwischen IT und OT, den Schutz kritischer Infrastrukturen, Governance, Compliance, Sicherheitsaspekte und Incident Response in industriellen Umgebungen wie der Fertigung, Versorgungsunternehmen und ICS/SCADA-Umgebungen nachweisen. Aktuelle Informationen zum Prüfungsstatus, den Anforderungen, Lernzielen und Details zur Anmeldung findest du auf der offiziellen Website zur CompTIA SecOT+ Zertifizierung.

Was du erreichen wirst

  • Wende OT-Sicherheitsprinzipien bei der Planung von Cybersecurity-Arbeiten an, einschließlich Kontrollen, die physische Auswirkungen, Produktionskontinuität und sicherheitskritische Systeme berücksichtigen.

  • Analysiere OT-Umgebungen, die ICS, SCADA, PLCs, HMIs, Sensoren, Aktoren, Engineering-Workstations und industrielle Netzwerkkomponenten umfassen.

  • Bewerte das OT-Cyber-Risiko, indem du die Kritikalität von Assets, Gefährdung, Wahrscheinlichkeit, Auswirkungen, Governance-Anforderungen und die Unterschiede zwischen IT- und OT-Risikoprioritäten prüfst.

  • Bewerte OT-Bedrohungsinformationen für industrielle und kritische Infrastrukturumgebungen, einschließlich Bedrohungsakteuren, Angriffspfaden, Indicators of Compromise und gängigen Taktiken gegen Steuerungssysteme.

  • Entwirf OT-Sicherheitsarchitekturen, die Segmentierung, Zonen und Conduits, sicheren Fernzugriff, das Prinzip der geringsten Rechte und Kontrollen nutzen, die für Altsysteme und sicherheitskritische Systeme geeignet sind.

  • Implementiere OT-Sicherheitsbetriebspraktiken, einschließlich Asset-Sichtbarkeit, Log-Überprüfung, Schwachstellenbehandlung, Zugriffskontrolle, Überwachung und Alarmanalyse, ohne den Betrieb zu stören.

  • Reagiere auf OT-Cybersecurity-Vorfälle mit strukturierten Incident-Management-Praktiken wie PICERL und ICS4ICS, unter Berücksichtigung von Eindämmung, Wiederherstellung, Sicherheitskoordination und gewonnenen Erkenntnissen.

Schulungsanbieter

Noch keine Anbieter für diesen Kurs verfügbar.

Häufige Fragen

Inhouse-Schulung

Individuelle Inhouse-Schulung

Einmal anfragen, Angebote von mehreren Anbietern erhalten. Wähle das passende Angebot für dein Team.

Auf dein Team zugeschnittenWettbewerbsfähige Angebote von mehreren AnbieternFlexible Terminplanung und Standortwahl
Angebote anfragen

Ähnliche Schulungen

EC Council Certified Ethical Hacker Zertifizierung (CEH)

Der Kurs zum Certified Ethical Hacker (CEH) lehrt Teilnehmer, Sicherheitslücken zu erkennen und zu beheben. Durch praktische Übungen und Theorie nutzen Teilnehmer Angreifer-Tools, um die Netzwerksicherheit zu testen und zu verbessern. Das Training umfasst Netzwerke , Webanwendungen , Cloud- , Mobil- und IoT- Systeme. Teilnehmer entwickeln technische Fähigkeiten für Sicherheitsaudits und Schwachstellenbewertungen. Nach Abschluss können Fachleute Penetrationstests durchführen und Sicherheitslücken melden, um Systeme vor Ausnutzung zu schützen.

Details ansehen0 Termine

EC-Council Certified Penetration Testing Professional (CPENT)

Das Programm zum Certified Penetration Testing Professional (CPENT) ist ein umfangreiches Training für Penetration Testing. Es bietet eine praxisorientierte Pentesting-Methodik und KI-Techniken für alle Pentesting-Phasen. Mit CPENT lernen Sie Pentesting in Unternehmensnetzwerken, bewerten Einbruchsrisiken und erstellen strukturierte Berichte mit konkreten Handlungsempfehlungen. Mit dem CPENT erwerben Sie Wissen, das über technische Aspekte hinausgeht, Sie legen den Projektumfang fest, verstehen System-Designs, schätzen den Aufwand ein, präsentieren Ergebnisse und entwickeln so vielseitige Fähigkeiten für die offensive Sicherheit. CPENT kombiniert angeleitetes Lernen mit praktischen Übungen in verschiedenen Live-Szenarien, wie IoT-Systemen, segmentierten Netzwerken und modernen Abwehrmechanismen. Jedes Gebiet enthält praktische Aufgaben. Sie erwerben Kenntnisse, um eigene Werkzeuge zu erstellen, Binary Exploitation durchzuführen, Double Pivoting anzuwenden, Skripte anzupassen und Exploits zu schreiben, um in tief liegende Netzwerkbereiche vorzudringen. Praxisorientierter Kurs mit CTFs, über 110 Labs, Live-Cyber-Ranges und mehr als 50 Werkzeugen. Die praktische Prüfung testet Fähigkeiten in fachübergreifenden Netzwerkumgebungen. Das Programm vermittelt eine vollständige Pentesting-Methodik.

Details ansehen0 Termine

EC-Council Computer Hacking Forensic Investigator (CHFI)

Das CHFI-Programm des EC-Councils vermittelt Cybersecurity-Fachkräften Wissen und Fähigkeiten für effektive digitale forensische Untersuchungen und forensische Bereitschaft. Lernen Sie den methodischen Ansatz des forensischen Prozesses, Verfahren zur Handhabung von Beweismitteln, die Beweismittelkette, Erfassung, Sicherung, Analyse und Berichterstattung digitaler Beweise sowie rechtliche Verfahren zur Sicherstellung der Zulässigkeit vor Gericht kennen. Entwickeln Sie Fähigkeiten über die traditionelle Hardware- und Speicherforensik hinaus in den Bereichen Cloud-Forensik, Mobilgeräte und IoT, Untersuchung von Angriffen auf Webanwendungen sowie Malware-Forensik. CHFI bietet Fähigkeiten zur Validierung von Vorfällen und zur Unterstützung von Incident-Response-Teams. Entwickeln Sie praxisnahe Fähigkeiten in 68 forensischen Laboren Erhalten Sie einen weltweit anerkannten Abschluss, der von Arbeitgebern gefragt ist Flexible Lernoptionen, ohne Ihre aktuelle Arbeit aufzugeben

Details ansehen0 Termine

EC-Council Certified Network Defender (CND) Programm

Der CND-Kurs bietet eine vollständige Einführung in die Netzwerksicherheit aus der Sicht eines Verteidigers. Sie lernen, wie Sie Bedrohungen in modernen Netzwerkumgebungen abwehren, überwachen, erkennen und darauf reagieren. Das Training umfasst Theorie und praktische Übungen . Sie lernen, Netzwerke zu sichern, Firewalls sowie IDS/IPS zu konfigurieren, den Datenverkehr zu überwachen und Verteidigungsstrategien für Geräte, Endpunkte, Cloud und IoT umzusetzen. Das Ziel ist, dass Sie sichere Netzwerke für Organisationen aufbauen und warten können.

Details ansehen0 Termine

EC-Council Certified Cloud Security Engineer (CCSE)

Der CCSE-Kurs vermittelt Ihnen, wie Sie Cloud-Umgebungen sichern, verwalten und verteidigen. Sie lernen sowohl allgemeine Cloud-Security-Prinzipien als auch spezifische Fähigkeiten für große Anbieter wie AWS, Azure und GCP. Die Schulung umfasst praktische Übungen, reale Szenarien sowie Anleitungen zu Cloud-Governance, Compliance, Monitoring und Incident Response. Dieser Kurs bereitet Sie darauf vor, sichere Cloud-Infrastrukturen aufzubauen, Daten und Dienste in Multi-Cloud-Umgebungen zu schützen und professionell auf Cloud-spezifische Bedrohungen zu reagieren.

Details ansehen0 Termine

EC-Council Certified DevSecOps Engineer (ECDE)

Der ECDE-Kurs zeigt Ihnen, wie Sie Entwicklung, Betrieb und Sicherheit in einem modernen Workflow kombinieren. Sie lernen sowohl Cloud-native- als auch On-Premise-Sicherheitspraktiken, sicheres Programmieren, Infrastrukturhärtung, automatisierte Sicherheitstools und Continuous-Deployment-Pipelines. Die Schulung nutzt viele Praxisübungen, um praxisnahe DevSecOps-Kenntnisse aufzubauen.

Details ansehen0 Termine