Blue Team Foundations
Acht Tage Blue-Team-Training für Netzwerkschutz, Incident Response und anerkannte CND-Zertifizierung
- Blue-Team-Grundlagen und Network Defense
- NDE und CNDv3 in einem Lernpfad
- Security-Monitoring und Log-Analyse
- 8 Tage
- Grundlagen
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Blue-Team-Grundlagen und Network Defense
- NDE und CNDv3 in einem Lernpfad
- Security-Monitoring und Log-Analyse
- Incident Response und Forensik-Grundlagen
- Cloud-, Endpunkt- und IoT-Sicherheit
- Vorbereitung auf CND 312-38
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Netzwerkadministratorinnen und Netzwerkadministratoren, Systemadministratorinnen und Systemadministratoren sowie IT-Security-Verantwortliche mit Aufgaben in der Netzwerkverteidigung
- SOC-Analystinnen und SOC-Analysten, Security-Operations-Teams und Incident-Response-Fachkräfte, die Blue-Team-Grundlagen systematisch vertiefen
- IT-Fachkräfte aus Infrastruktur, Cloud, Helpdesk oder Support, die in Richtung Cybersicherheit, Network Defense oder Security Monitoring wechseln
- Technische Projektverantwortliche und IT-Leitungen, die Sicherheitskontrollen, Risikoanalysen und Incident-Response-Prozesse besser bewerten möchten
Das bringst du mit
- Solide Grundkenntnisse in TCP/IP, Netzwerkdiensten, Betriebssystemen und IT-Infrastruktur
- Erste Erfahrung mit Windows- oder Linux-Administration von Vorteil
- Grundverständnis von Informationssicherheit, Firewalls und Netzwerkprotokollen hilfreich
- Business-Englisch für englischsprachige Herstellerunterlagen, Laborumgebungen und Prüfungsinhalte erforderlich
Dein Lernweg
Tag 1: Grundlagen der Netzwerksicherheit
- Einordnung von Blue Team, Network Defense und Informationssicherheit
- Netzwerkgrundlagen, Sicherheitsziele und typische Bedrohungen
- Identifikation, Authentifizierung und Autorisierung
- Administrative Sicherheitskontrollen und grundlegende Sicherheitsrichtlinien
Tag 2: Sicherheitskontrollen und geschützte Infrastrukturen
- Physische und technische Sicherheitskontrollen im Netzwerk
- Virtualisierung, Cloud Computing und sichere Architekturprinzipien
- Sicherheit drahtloser Netzwerke und mobiler Geräte
- IoT-Sicherheit und typische Schwachstellen vernetzter Geräte
Tag 3: Kryptographie, Datensicherheit und Monitoring-Grundlagen
- Kryptographische Verfahren und Public-Key-Infrastructure
- Datensicherheit, Datenintegrität und Schutz sensibler Informationen
- Grundlagen der Netzwerkverkehrsüberwachung
- Praxisübungen zu Monitoring, Baselines und erster Ereignisbewertung
Tag 4: CND-Einstieg und Netzwerkverteidigung
- Netzwerkangriffe und Verteidigungsstrategien
- Administrative Netzwerksicherheit und Security-Governance
- Technische Netzwerksicherheit, Segmentierung und Härtung
- Sicherheit an der Netzwerkgrenze mit Firewalls, IDS und IPS
Tag 5: Endpunkt-, Anwendungs- und Datensicherheit
- Endpunkt-Sicherheit für Windows-Systeme, Linux-Systeme und macOS
- Sicherheitsmaßnahmen für mobile Geräte und IoT-Geräte
- Anwendungssicherheit, Whitelisting, Sandboxing und Patch Management
- Datensicherheit, Verschlüsselung und Zugriffsschutz
Tag 6: Cloud, Container, Wireless und Netzwerk-Monitoring
- Sicherheit in virtuellen Netzwerken, Containern und Kubernetes
- Cloud-Netzwerksicherheit für AWS, Microsoft Azure und Google Cloud
- Sicherheit drahtloser Unternehmensnetzwerke
- Netzwerkverkehrsanalyse, Wireshark, Baselines und Anomalieerkennung
Tag 7: Logs, Incident Response und Resilienz
- Log-Monitoring und Analyse von System-, Netzwerk- und Webserver-Protokollen
- Incident Response, First Response und forensische Erstuntersuchung
- EDR, MDR, XDR und SOAR im Incident-Response-Prozess
- Business Continuity, Disaster Recovery und Krisenmanagement
Tag 8: Risiko, Threat Intelligence und Prüfung
- Risikomanagement, Schwachstellenmanagement und Attack-Surface-Analyse
- Cyber Threat Intelligence, Indicators of Compromise und Threat Hunting
- Wiederholung prüfungsrelevanter Themen und Klärung offener Fragen
- Durchführung der CND 312-38 Zertifizierungsprüfung
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 18:30 Uhr
8 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführte Wissensvermittlung mit vielen Praxisbeispielen aus Netzwerkbetrieb, Security Operations und Incident Response
- Hands-on Labs zur Konfiguration, Analyse und Absicherung typischer Netzwerk- und Endpunkt-Szenarien
- Arbeit mit realitätsnahen Angriffsmustern, Protokolldaten, Netzwerkverkehr und Sicherheitsereignissen
- Prüfungsvorbereitung mit Wiederholungen, Verständnisfragen und Einordnung prüfungsrelevanter Themen
- Diskussion typischer Teilnehmerfälle aus Unternehmensnetzwerken, Cloud-Infrastrukturen und Security-Organisationen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die Schulung bereitet auf die offizielle EC-Council Certified Network Defender (CND) Zertifizierung vor. Das Examen 312-38 wird als Multiple-Choice-Prüfung mit 100 Fragen durchgeführt und hat eine Prüfungsdauer von 4 Stunden.
Die Zertifizierung bestätigt Kenntnisse in Network Defense, Security Controls, Endpunkt-Sicherheit, Cloud- und Wireless-Security, Netzwerk-Monitoring, Incident Response, Risikoanalyse und Threat Intelligence. Sie eignet sich besonders für Rollen in Netzwerkadministration, Security Operations, IT-Sicherheit und Incident Response.
Vorausgesetzt werden fundierte IT- und Netzwerkgrundlagen sowie ausreichendes Business-Englisch für englischsprachige Prüfungs- und Kursunterlagen.
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Blue Team Foundations
Was ist der Unterschied zwischen Blue Team Foundations und einem einzelnen CND-Training?
Blue Team Foundations kombiniert Grundlagen der Netzwerkverteidigung mit der vertiefenden CND-Zertifizierungsvorbereitung. Der Lernpfad startet mit Network Defense Essentials (NDE) und führt anschließend in die Inhalte des Certified Network Defender (CNDv3). Dadurch eignet sich das Seminar besonders, wenn du nicht nur Prüfungswissen, sondern ein belastbares Fundament für defensive Security-Aufgaben aufbauen möchtest.
Ist die Blue Team Foundations Schulung für Einsteiger geeignet?
Die Schulung eignet sich für IT-Fachkräfte mit Grundkenntnissen in Netzwerken und Betriebssystemen. Reine Cybersecurity-Vorerfahrung ist nicht zwingend erforderlich, hilfreich sind jedoch praktische Erfahrungen mit TCP/IP, Windows, Linux, Firewalls oder IT-Infrastruktur.
Welche Zertifizierung ist in der Schulung enthalten?
Die Schulung bereitet gezielt auf die EC-Council Certified Network Defender Prüfung 312-38 vor. Die Prüfung wird als Multiple-Choice-Examen mit 100 Fragen durchgeführt und dauert 4 Stunden. Details zur Buchung und Durchführung werden im Rahmen der Seminarorganisation abgestimmt.
Welche Themen sind für Blue-Team-Rollen besonders wichtig?
Besonders wichtig sind Netzwerkhärtung, Endpunkt-Sicherheit, Security Monitoring, Log-Analyse, Incident Response, Risk Management und Threat Intelligence. Diese Themen bilden den Kern defensiver Rollen in Security Operations, Netzwerkbetrieb und IT-Sicherheit.
Welche Schulung passt nach Blue Team Foundations als nächster Schritt?
Für Security-Operations-Aufgaben bietet sich der Certified SOC-Analyst (CSA) an. Für Incident Response ist der Certified Incident Handler (ECIH v3) passend. Wer tiefer in Bedrohungsanalyse oder digitale Forensik einsteigen möchte, kann mit dem Certified Threat Intelligence Analyst (CTIA) oder dem Computer Hacking Forensic Investigator (CHFI) fortsetzen.
Warum ist ein Blue Team Kurs für Unternehmen relevant?
Blue Teams sichern Netzwerke, erkennen Angriffe, koordinieren Reaktionen auf Sicherheitsvorfälle und verbessern die Widerstandsfähigkeit der IT-Infrastruktur. Die Schulung unterstützt Unternehmen dabei, operative Security-Kompetenz aufzubauen und technische Schutzmaßnahmen nachvollziehbar umzusetzen.