Zum Inhalt springen
Schulung · BTF

Blue Team Foundations

Acht Tage Blue-Team-Training für Netzwerkschutz, Incident Response und anerkannte CND-Zertifizierung

  • Blue-Team-Grundlagen und Network Defense
  • NDE und CNDv3 in einem Lernpfad
  • Security-Monitoring und Log-Analyse
  • 8 Tage
  • Grundlagen
Blue Team Foundations
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Blue-Team-Grundlagen und Network Defense
  • NDE und CNDv3 in einem Lernpfad
  • Security-Monitoring und Log-Analyse
  • Incident Response und Forensik-Grundlagen
  • Cloud-, Endpunkt- und IoT-Sicherheit
  • Vorbereitung auf CND 312-38
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Netzwerkadministratorinnen und Netzwerkadministratoren, Systemadministratorinnen und Systemadministratoren sowie IT-Security-Verantwortliche mit Aufgaben in der Netzwerkverteidigung
  • SOC-Analystinnen und SOC-Analysten, Security-Operations-Teams und Incident-Response-Fachkräfte, die Blue-Team-Grundlagen systematisch vertiefen
  • IT-Fachkräfte aus Infrastruktur, Cloud, Helpdesk oder Support, die in Richtung Cybersicherheit, Network Defense oder Security Monitoring wechseln
  • Technische Projektverantwortliche und IT-Leitungen, die Sicherheitskontrollen, Risikoanalysen und Incident-Response-Prozesse besser bewerten möchten

Das bringst du mit

  • Solide Grundkenntnisse in TCP/IP, Netzwerkdiensten, Betriebssystemen und IT-Infrastruktur
  • Erste Erfahrung mit Windows- oder Linux-Administration von Vorteil
  • Grundverständnis von Informationssicherheit, Firewalls und Netzwerkprotokollen hilfreich
  • Business-Englisch für englischsprachige Herstellerunterlagen, Laborumgebungen und Prüfungsinhalte erforderlich
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen der Netzwerksicherheit

    • Einordnung von Blue Team, Network Defense und Informationssicherheit
    • Netzwerkgrundlagen, Sicherheitsziele und typische Bedrohungen
    • Identifikation, Authentifizierung und Autorisierung
    • Administrative Sicherheitskontrollen und grundlegende Sicherheitsrichtlinien
  2. Tag 2: Sicherheitskontrollen und geschützte Infrastrukturen

    • Physische und technische Sicherheitskontrollen im Netzwerk
    • Virtualisierung, Cloud Computing und sichere Architekturprinzipien
    • Sicherheit drahtloser Netzwerke und mobiler Geräte
    • IoT-Sicherheit und typische Schwachstellen vernetzter Geräte
  3. Tag 3: Kryptographie, Datensicherheit und Monitoring-Grundlagen

    • Kryptographische Verfahren und Public-Key-Infrastructure
    • Datensicherheit, Datenintegrität und Schutz sensibler Informationen
    • Grundlagen der Netzwerkverkehrsüberwachung
    • Praxisübungen zu Monitoring, Baselines und erster Ereignisbewertung
  4. Tag 4: CND-Einstieg und Netzwerkverteidigung

    • Netzwerkangriffe und Verteidigungsstrategien
    • Administrative Netzwerksicherheit und Security-Governance
    • Technische Netzwerksicherheit, Segmentierung und Härtung
    • Sicherheit an der Netzwerkgrenze mit Firewalls, IDS und IPS
  5. Tag 5: Endpunkt-, Anwendungs- und Datensicherheit

    • Endpunkt-Sicherheit für Windows-Systeme, Linux-Systeme und macOS
    • Sicherheitsmaßnahmen für mobile Geräte und IoT-Geräte
    • Anwendungssicherheit, Whitelisting, Sandboxing und Patch Management
    • Datensicherheit, Verschlüsselung und Zugriffsschutz
  6. Tag 6: Cloud, Container, Wireless und Netzwerk-Monitoring

    • Sicherheit in virtuellen Netzwerken, Containern und Kubernetes
    • Cloud-Netzwerksicherheit für AWS, Microsoft Azure und Google Cloud
    • Sicherheit drahtloser Unternehmensnetzwerke
    • Netzwerkverkehrsanalyse, Wireshark, Baselines und Anomalieerkennung
  7. Tag 7: Logs, Incident Response und Resilienz

    • Log-Monitoring und Analyse von System-, Netzwerk- und Webserver-Protokollen
    • Incident Response, First Response und forensische Erstuntersuchung
    • EDR, MDR, XDR und SOAR im Incident-Response-Prozess
    • Business Continuity, Disaster Recovery und Krisenmanagement
  8. Tag 8: Risiko, Threat Intelligence und Prüfung

    • Risikomanagement, Schwachstellenmanagement und Attack-Surface-Analyse
    • Cyber Threat Intelligence, Indicators of Compromise und Threat Hunting
    • Wiederholung prüfungsrelevanter Themen und Klärung offener Fragen
    • Durchführung der CND 312-38 Zertifizierungsprüfung
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Zeiten
  • Montag09:00 bis 18:30 Uhr
Dauer

8 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Wissensvermittlung mit vielen Praxisbeispielen aus Netzwerkbetrieb, Security Operations und Incident Response
  • Hands-on Labs zur Konfiguration, Analyse und Absicherung typischer Netzwerk- und Endpunkt-Szenarien
  • Arbeit mit realitätsnahen Angriffsmustern, Protokolldaten, Netzwerkverkehr und Sicherheitsereignissen
  • Prüfungsvorbereitung mit Wiederholungen, Verständnisfragen und Einordnung prüfungsrelevanter Themen
  • Diskussion typischer Teilnehmerfälle aus Unternehmensnetzwerken, Cloud-Infrastrukturen und Security-Organisationen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung bereitet auf die offizielle EC-Council Certified Network Defender (CND) Zertifizierung vor. Das Examen 312-38 wird als Multiple-Choice-Prüfung mit 100 Fragen durchgeführt und hat eine Prüfungsdauer von 4 Stunden.

Die Zertifizierung bestätigt Kenntnisse in Network Defense, Security Controls, Endpunkt-Sicherheit, Cloud- und Wireless-Security, Netzwerk-Monitoring, Incident Response, Risikoanalyse und Threat Intelligence. Sie eignet sich besonders für Rollen in Netzwerkadministration, Security Operations, IT-Sicherheit und Incident Response.

Vorausgesetzt werden fundierte IT- und Netzwerkgrundlagen sowie ausreichendes Business-Englisch für englischsprachige Prüfungs- und Kursunterlagen.

04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Blue Team Foundations

Was ist der Unterschied zwischen Blue Team Foundations und einem einzelnen CND-Training?

Blue Team Foundations kombiniert Grundlagen der Netzwerkverteidigung mit der vertiefenden CND-Zertifizierungsvorbereitung. Der Lernpfad startet mit Network Defense Essentials (NDE) und führt anschließend in die Inhalte des Certified Network Defender (CNDv3). Dadurch eignet sich das Seminar besonders, wenn du nicht nur Prüfungswissen, sondern ein belastbares Fundament für defensive Security-Aufgaben aufbauen möchtest.

Ist die Blue Team Foundations Schulung für Einsteiger geeignet?

Die Schulung eignet sich für IT-Fachkräfte mit Grundkenntnissen in Netzwerken und Betriebssystemen. Reine Cybersecurity-Vorerfahrung ist nicht zwingend erforderlich, hilfreich sind jedoch praktische Erfahrungen mit TCP/IP, Windows, Linux, Firewalls oder IT-Infrastruktur.

Welche Zertifizierung ist in der Schulung enthalten?

Die Schulung bereitet gezielt auf die EC-Council Certified Network Defender Prüfung 312-38 vor. Die Prüfung wird als Multiple-Choice-Examen mit 100 Fragen durchgeführt und dauert 4 Stunden. Details zur Buchung und Durchführung werden im Rahmen der Seminarorganisation abgestimmt.

Welche Themen sind für Blue-Team-Rollen besonders wichtig?

Besonders wichtig sind Netzwerkhärtung, Endpunkt-Sicherheit, Security Monitoring, Log-Analyse, Incident Response, Risk Management und Threat Intelligence. Diese Themen bilden den Kern defensiver Rollen in Security Operations, Netzwerkbetrieb und IT-Sicherheit.

Welche Schulung passt nach Blue Team Foundations als nächster Schritt?

Für Security-Operations-Aufgaben bietet sich der Certified SOC-Analyst (CSA) an. Für Incident Response ist der Certified Incident Handler (ECIH v3) passend. Wer tiefer in Bedrohungsanalyse oder digitale Forensik einsteigen möchte, kann mit dem Certified Threat Intelligence Analyst (CTIA) oder dem Computer Hacking Forensic Investigator (CHFI) fortsetzen.

Warum ist ein Blue Team Kurs für Unternehmen relevant?

Blue Teams sichern Netzwerke, erkennen Angriffe, koordinieren Reaktionen auf Sicherheitsvorfälle und verbessern die Widerstandsfähigkeit der IT-Infrastruktur. Die Schulung unterstützt Unternehmen dabei, operative Security-Kompetenz aufzubauen und technische Schutzmaßnahmen nachvollziehbar umzusetzen.

Bereit?

Bring dein Team mit Blue Team Foundations weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Blue Team Foundations

ab6.750 €netto