Zum Hauptinhalt springen
CompTIA SecurityX logo

CompTIA SecurityX

Erweitert

Die CompTIA SecurityX-Schulung bereitet erfahrene Cybersecurity-Experten auf die CAS-005-Zertifizierung vor, indem sie Sicherheitsarchitektur für Unternehmen, Engineering, Betrieb, Governance, Risiko und Compliance abdeckt. Du befasst dich mit sicherem Design für Cloud-, On-Premises- und Hybrid-Umgebungen, einschließlich Zero Trust, Kryptografie, Identitätskontrollen, Automatisierung, Bedrohungsmanagement, Incident Response und Schwachstellenmanagement.

Keine Termine verfügbar

Schau später noch einmal vorbei oder kontaktiere einen Anbieter direkt.

Beschreibung

Die CompTIA SecurityX-Schulung bereitet erfahrene Cybersecurity-Experten auf die CAS-005-Zertifizierung vor, indem sie Sicherheitsarchitektur für Unternehmen, Engineering, Betrieb, Governance, Risiko und Compliance abdeckt.

Du befasst dich mit sicherem Design für Cloud-, On-Premises- und Hybrid-Umgebungen, einschließlich Zero Trust, Kryptografie, Identitätskontrollen, Automatisierung, Bedrohungsmanagement, Incident Response und Schwachstellenmanagement. Die Vermittlung kann von Trainern geleitete Lektionen, Szenariodiskussionen, Übungsfragen und praktische Übungen umfassen, die auf die Prüfungsziele abgestimmt sind.

Nach dem Abschluss kannst du komplexe Sicherheitsanforderungen bewerten, Sicherheitskontrollen entwerfen, den Sicherheitsbetrieb unterstützen und dich auf die CompTIA SecurityX-Prüfung vorbereiten.

Was du lernen wirst

Modul 1: Governance, Risikomanagement und Compliance

  • Dokumentation von Sicherheitsprogrammen, einschließlich Richtlinien, Standards, Verfahren, Leitlinien und Berichtsstrukturen.

  • Risikomanagement-Praktiken für Unternehmensumgebungen, einschließlich Risiken durch Drittanbieter, Lieferkettenrisiken, Business Continuity und Disaster Recovery.

  • Governance- und Compliance-Frameworks wie COBIT, ITIL, NIST CSF, ISO/IEC 27000, PCI DSS, SOC 2 und Datenschutzvorschriften.

Modul 2: Sicherheitsarchitektur

  • Sichere Architektur für On-Premises-, Cloud- und Hybrid-Umgebungen.

  • Zero-Trust-Konzepte, Netzwerksegmentierung, sichere Datenflüsse, Vertrauensgrenzen und die Platzierung von Sicherheitskontrollen.

  • Methoden zur Bedrohungsmodellierung wie MITRE ATT&CK, Cyber Kill Chain, STRIDE, OWASP und die Analyse der Angriffsfläche.

Modul 3: Security Engineering

  • Identitäts- und Zugriffsverwaltung, Kryptografie, PKI, Datenschutz, Endpunktkontrollen und sichere Systemintegration.

  • Cloud-Sicherheitskontrollen, Automatisierung, Konfigurationsmanagement und sichere Bereitstellungspraktiken.

  • KI-bezogene Sicherheitsrisiken, einschließlich Prompt-Injection, Offenlegung von Daten, Missbrauch von Modellen und Governance-Kontrollen.

Modul 4: Security Operations

  • Bedrohungserkennung, Schwachstellenmanagement, Incident Response, Sicherheitsüberwachung und Log-Analyse.

  • Einsatz von SIEM, SOAR, DLP sowie Endpunkterkennungs- und Reaktionsprozessen im Unternehmensbetrieb.

  • Szenariobasierte Übungen und praxisnahe Aufgaben, die die Prüfungsziele von CompTIA SecurityX widerspiegeln.

Die Schulung kombiniert in der Regel von Trainern geleitete Unterrichtseinheiten, Fallstudien, praktische Übungen und eine gezielte Prüfungsvorbereitung. Nach dem Abschluss solltest du in der Lage sein, komplexe Sicherheitsanforderungen zu bewerten, passende Sicherheitskontrollen zu entwerfen, die sichere Implementierung zu unterstützen und dich auf die Zertifizierungsprüfung für CompTIA SecurityX vorzubereiten.

Zertifizierung & Prüfung

Wenn du diesen Kurs abschließt, kannst du dich auf die CompTIA SecurityX-Zertifizierung, Prüfung CAS-005 vorbereiten. Die Zertifizierung wird durch das Bestehen der CompTIA-Prüfung erlangt, nicht allein durch die Kursteilnahme.

CAS-005 umfasst bis zu 90 Multiple-Choice- und leistungsbasierte Fragen bei einer Testzeit von 165 Minuten und einer Bewertung nach Bestehen/Nichtbestehen. Sie deckt Governance, Risk und Compliance, Security-Architektur, Security-Engineering und Security-Operations ab.

CompTIA empfiehlt mindestens 10 Jahre praktische IT-Erfahrung, davon 5 Jahre in der praktischen IT-Sicherheit.

Nach dem Bestehen erhältst du das CompTIA SecurityX-Zertifikat, das auf Aufgaben für Senior Security Engineers und Security Architects ausgerichtet ist. Referenz: offizielle CompTIA SecurityX-Zertifizierungsseite.

Was du erreichen wirst

Nach Abschluss des Trainings, das an den Prüfungszielen der CompTIA SecurityX CAS-005-Prüfung ausgerichtet ist, solltest du in der Lage sein:

  • Anwenden von Strategien für Governance, Compliance, Risikomanagement und Bedrohungsmodellierung in Sicherheitsprogrammen von Unternehmen.

  • Implementieren von Komponenten der Sicherheits-Governance, einschließlich Richtlinien, Verfahren, Standards, Leitlinien, RACI-Matrizen, Change-Management, CMDB-Praktiken und GRC-Tools.

  • Analysieren von organisatorischen Risiken mit quantitativen und qualitativen Methoden, einschließlich Drittanbieterrisiken, Lieferkettenrisiken, Business Continuity, Disaster Recovery, Datensouveränität und Überlegungen zur Reaktion auf Sicherheitsverletzungen.

  • Erstellen von Bedrohungsmodellen unter Verwendung von MITRE ATT&CK, CAPEC, Cyber Kill Chain, Diamond Model, STRIDE und OWASP-Methoden, um Angriffsflächen, Vertrauensgrenzen, Datenflüsse und wahrscheinliche Angriffspfade zu identifizieren.

  • Entwerfen widerstandsfähiger Sicherheitsarchitekturen für Cloud-, On-Premises- und Hybrid-Umgebungen unter Verwendung von Sicherheitskontrollen wie Firewalls, IDS, IPS, VPN, NAC, WAF, Proxys, API-Gateways, CDN-Diensten, zentralisierter Protokollierung und kontinuierlicher Überwachung.

  • Integrieren von Praktiken für einen sicheren Systemlebenszyklus, einschließlich der Definition von Sicherheitsanforderungen, SAST, DAST, IAST, RASP, SCA, SBoM-Überprüfungen, CI/CD-Sicherheitskontrollen, Branch Protection und automatisierten Tests.

  • Implementieren von Identitäts-, Zugriffs-, Authentifizierungs- und Autorisierungskontrollen, einschließlich SSO, Federation, bedingtem Zugriff, Identity Providers, Service Providers, RBAC, ABAC, MAC, Policy Decision Points und Policy Enforcement Points.

  • Auswerten von Sicherheitsbetriebsdaten zur Unterstützung von Threat Hunting und Incident Response unter Verwendung von OSINT, ISAC-Intelligence, TIPs, STIX, TAXII, Sigma, YARA, Snort, Malware-Analyse, Rekonstruktion von Zeitachsen und Ursachenanalyse.

Schulungsanbieter

Noch keine Anbieter für diesen Kurs verfügbar.

Häufige Fragen

Inhouse-Schulung

Individuelle Inhouse-Schulung

Einmal anfragen, Angebote von mehreren Anbietern erhalten. Wähle das passende Angebot für dein Team.

Auf dein Team zugeschnittenWettbewerbsfähige Angebote von mehreren AnbieternFlexible Terminplanung und Standortwahl
Angebote anfragen

Ähnliche Schulungen

EC Council Certified Ethical Hacker Zertifizierung (CEH)

Der Kurs zum Certified Ethical Hacker (CEH) lehrt Teilnehmer, Sicherheitslücken zu erkennen und zu beheben. Durch praktische Übungen und Theorie nutzen Teilnehmer Angreifer-Tools, um die Netzwerksicherheit zu testen und zu verbessern. Das Training umfasst Netzwerke , Webanwendungen , Cloud- , Mobil- und IoT- Systeme. Teilnehmer entwickeln technische Fähigkeiten für Sicherheitsaudits und Schwachstellenbewertungen. Nach Abschluss können Fachleute Penetrationstests durchführen und Sicherheitslücken melden, um Systeme vor Ausnutzung zu schützen.

Details ansehen0 Termine

EC-Council Certified Penetration Testing Professional (CPENT)

Das Programm zum Certified Penetration Testing Professional (CPENT) ist ein umfangreiches Training für Penetration Testing. Es bietet eine praxisorientierte Pentesting-Methodik und KI-Techniken für alle Pentesting-Phasen. Mit CPENT lernen Sie Pentesting in Unternehmensnetzwerken, bewerten Einbruchsrisiken und erstellen strukturierte Berichte mit konkreten Handlungsempfehlungen. Mit dem CPENT erwerben Sie Wissen, das über technische Aspekte hinausgeht, Sie legen den Projektumfang fest, verstehen System-Designs, schätzen den Aufwand ein, präsentieren Ergebnisse und entwickeln so vielseitige Fähigkeiten für die offensive Sicherheit. CPENT kombiniert angeleitetes Lernen mit praktischen Übungen in verschiedenen Live-Szenarien, wie IoT-Systemen, segmentierten Netzwerken und modernen Abwehrmechanismen. Jedes Gebiet enthält praktische Aufgaben. Sie erwerben Kenntnisse, um eigene Werkzeuge zu erstellen, Binary Exploitation durchzuführen, Double Pivoting anzuwenden, Skripte anzupassen und Exploits zu schreiben, um in tief liegende Netzwerkbereiche vorzudringen. Praxisorientierter Kurs mit CTFs, über 110 Labs, Live-Cyber-Ranges und mehr als 50 Werkzeugen. Die praktische Prüfung testet Fähigkeiten in fachübergreifenden Netzwerkumgebungen. Das Programm vermittelt eine vollständige Pentesting-Methodik.

Details ansehen0 Termine

EC-Council Computer Hacking Forensic Investigator (CHFI)

Das CHFI-Programm des EC-Councils vermittelt Cybersecurity-Fachkräften Wissen und Fähigkeiten für effektive digitale forensische Untersuchungen und forensische Bereitschaft. Lernen Sie den methodischen Ansatz des forensischen Prozesses, Verfahren zur Handhabung von Beweismitteln, die Beweismittelkette, Erfassung, Sicherung, Analyse und Berichterstattung digitaler Beweise sowie rechtliche Verfahren zur Sicherstellung der Zulässigkeit vor Gericht kennen. Entwickeln Sie Fähigkeiten über die traditionelle Hardware- und Speicherforensik hinaus in den Bereichen Cloud-Forensik, Mobilgeräte und IoT, Untersuchung von Angriffen auf Webanwendungen sowie Malware-Forensik. CHFI bietet Fähigkeiten zur Validierung von Vorfällen und zur Unterstützung von Incident-Response-Teams. Entwickeln Sie praxisnahe Fähigkeiten in 68 forensischen Laboren Erhalten Sie einen weltweit anerkannten Abschluss, der von Arbeitgebern gefragt ist Flexible Lernoptionen, ohne Ihre aktuelle Arbeit aufzugeben

Details ansehen0 Termine

EC-Council Certified Network Defender (CND) Programm

Der CND-Kurs bietet eine vollständige Einführung in die Netzwerksicherheit aus der Sicht eines Verteidigers. Sie lernen, wie Sie Bedrohungen in modernen Netzwerkumgebungen abwehren, überwachen, erkennen und darauf reagieren. Das Training umfasst Theorie und praktische Übungen . Sie lernen, Netzwerke zu sichern, Firewalls sowie IDS/IPS zu konfigurieren, den Datenverkehr zu überwachen und Verteidigungsstrategien für Geräte, Endpunkte, Cloud und IoT umzusetzen. Das Ziel ist, dass Sie sichere Netzwerke für Organisationen aufbauen und warten können.

Details ansehen0 Termine

EC-Council Certified Cloud Security Engineer (CCSE)

Der CCSE-Kurs vermittelt Ihnen, wie Sie Cloud-Umgebungen sichern, verwalten und verteidigen. Sie lernen sowohl allgemeine Cloud-Security-Prinzipien als auch spezifische Fähigkeiten für große Anbieter wie AWS, Azure und GCP. Die Schulung umfasst praktische Übungen, reale Szenarien sowie Anleitungen zu Cloud-Governance, Compliance, Monitoring und Incident Response. Dieser Kurs bereitet Sie darauf vor, sichere Cloud-Infrastrukturen aufzubauen, Daten und Dienste in Multi-Cloud-Umgebungen zu schützen und professionell auf Cloud-spezifische Bedrohungen zu reagieren.

Details ansehen0 Termine

EC-Council Certified DevSecOps Engineer (ECDE)

Der ECDE-Kurs zeigt Ihnen, wie Sie Entwicklung, Betrieb und Sicherheit in einem modernen Workflow kombinieren. Sie lernen sowohl Cloud-native- als auch On-Premise-Sicherheitspraktiken, sicheres Programmieren, Infrastrukturhärtung, automatisierte Sicherheitstools und Continuous-Deployment-Pipelines. Die Schulung nutzt viele Praxisübungen, um praxisnahe DevSecOps-Kenntnisse aufzubauen.

Details ansehen0 Termine