Blue Team Spezialist
Blue-Team-Training für Netzwerkverteidigung, SOC-Analyse, Incident Response und Cybersecurity-Praxis
- Blue-Team-Karriere gezielt vorbereiten
- Netzwerkabwehr strategisch aufbauen
- SOC-Prozesse praxisnah trainieren
- 11 Tage
- Aufbau
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Blue-Team-Karriere gezielt vorbereiten
- Netzwerkabwehr strategisch aufbauen
- SOC-Prozesse praxisnah trainieren
- SIEM, Log-Analyse und IoCs anwenden
- Incident Response strukturiert einordnen
- Offizielle EC-Council-Lernpfade bündeln
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- SOC-Analystinnen und SOC-Analysten in Tier-I- und Tier-II-Rollen
- Netzwerk-Administratorinnen und Netzwerk-Administratoren sowie Security-Administratorinnen und Security-Administratoren
- Cybersecurity-Analystinnen und Cybersecurity-Analysten in Unternehmen, Behörden und IT-Dienstleistungsumgebungen
- IT-Fachkräfte mit Netzwerk- und Security-Erfahrung, die eine Blue-Team-Karriere vorbereiten
Das bringst du mit
- Erfahrung im Bereich Netzwerk- und IT-Sicherheit
- Grundverständnis von TCP/IP, Betriebssystemen, Netzwerkdiensten und typischen Unternehmensinfrastrukturen
- Erste Berührungspunkte mit Firewalls, Protokollen, Log-Daten oder Security-Tools sind hilfreich
- Für den Einstieg ohne belastbare Security-Grundlagen empfiehlt sich vorab Blue Team Foundations
Dein Lernweg
Tag 1: Grundlagen der Netzwerkverteidigung
- Einführung in Blue-Team-Aufgaben und Network Defense Essentials
- Grundlagen der Informationssicherheit und Netzwerksicherheit
- Identifizierung, Authentifizierung und Autorisierung
- Administrative, physische und technische Sicherheitskontrollen
Tag 2: Infrastruktur, Kryptographie und Datensicherheit
- Virtualisierung, Cloud Computing und grundlegende Cloud-Security
- Sicherheit drahtloser Netzwerke, mobiler Geräte und IoT-Systeme
- Kryptographie und Public-Key-Infrastruktur
- Datensicherheit, Verschlüsselung, Backup und Data Loss Prevention
Tag 3: Netzwerkmonitoring und Transfer in CND
- Überwachung des Netzwerkverkehrs und Erkennen verdächtiger Muster
- Auswertung grundlegender Netzwerk- und Sicherheitsereignisse
- Praxisübungen zu Network Defense Essentials
- Übergang zu strategischer Netzwerkverteidigung mit CND
Tag 4: Angriffe, Administration und technische Sicherheit
- Netzwerkangriffe, Angriffsmethoden und Verteidigungsstrategien
- Administrative Netzwerksicherheit, Policies und Sicherheitsprozesse
- Technische Netzwerksicherheit, Zugriffskontrolle und IAM
- Sicherheitsarchitekturen nach Protect-, Detect-, Respond- und Predict-Prinzip
Tag 5: Perimeter- und Endpunkt-Sicherheit
- Absicherung der Netzwerkperipherie
- Endpunkt-Sicherheit für Windows-Systeme
- Endpunkt-Sicherheit für Linux-Systeme
- Härtung, Überwachung und Bewertung typischer Endpunkt-Risiken
Tag 6: Mobile, IoT, Anwendungen und Daten
- Sicherheit mobiler Geräte und IoT-Geräte
- Administrative Anwendungssicherheit
- Datensicherheit in Unternehmensumgebungen
- Schutzmaßnahmen gegen typische Angriffs- und Missbrauchsszenarien
Tag 7: Virtualisierung, Cloud, Wireless und Logs
- Sicherheit virtueller Unternehmensnetzwerke
- Container-, Docker- und Kubernetes-Sicherheit im Netzwerkumfeld
- Cloud-Netzwerksicherheit und Sicherheitsmodelle großer Cloud-Plattformen
- Wireless Security, Netzwerkverkehrsanalyse und zentrale Log-Auswertung
Tag 8: Response, Resilienz und Bedrohungsanalyse
- Incident Response und forensische Erstuntersuchung
- Business Continuity und Disaster Recovery
- Risikobewertung und Risikomanagement
- Analyse der Angriffsoberfläche, Threat Intelligence und Bedrohungsprognose
Tag 9: SOC-Grundlagen und Cyber-Bedrohungen
- Security Operations, SOC-Modelle und SOC-Workflows
- Rollen, Prozesse, Kennzahlen und Reifegrade im SOC
- Cyber-Bedrohungen, Angriffsmethoden und TTPs
- Indicators of Compromise und Einordnung von Angriffsspuren
Tag 10: SIEM, Log-Management und Threat Hunting
- Ereignisse, Vorfälle und zentrale Protokollierung
- Incident Detection mit SIEM und Alarmkorrelation
- Threat Intelligence zur verbesserten Angriffserkennung
- Threat Hunting mit Hypothesen, Datenquellen und Analysewerkzeugen
Tag 11: Forensik, Malware-Analyse und Incident Response
- Forensische Untersuchung von Sicherheitsvorfällen
- Grundlagen der Malware-Analyse im SOC-Kontext
- Incident Response, Dokumentation und Reporting
- Wiederholung, Transfer in die Praxis und Zertifizierungsvorbereitung
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 18:30 Uhr
11 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführte Fachimpulse mit direktem Bezug zu Blue-Team-Aufgaben in Unternehmen und Behörden
- Hands-on Labs zu Netzwerkverteidigung, Log-Analyse, SIEM, Incident Detection und Incident Response
- Praxisnahe Übungen an Angriffsszenarien, IoCs, Protokolldaten und typischen SOC-Workflows
- Gemeinsame Auswertung von Sicherheitsereignissen, Verteidigungsmaßnahmen und Analyseergebnissen
- Transfer in reale Betriebsumgebungen mit Checklisten, Vorgehensmodellen und prüfungsrelevanten Wiederholungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Das Seminarpaket bereitet auf offizielle EC-Council-Zertifizierungspfade im Blue-Team-Umfeld vor. Je nach Buchungsumfang können Prüfungen oder Prüfungsvoucher separat enthalten sein oder zusätzlich gebucht werden.
- Network Defense Essentials (NDE): Prüfung 112-51, 75 Multiple-Choice-Fragen, 2 Stunden Prüfungsdauer
- Certified Network Defender (CND): Prüfung 312-38, 100 Multiple-Choice-Fragen, 4 Stunden Prüfungsdauer
- Certified SOC-Analyst (CSA): Prüfung 312-39, 100 Multiple-Choice-Fragen, 3 Stunden Prüfungsdauer
Die Zertifizierungen dokumentieren Kenntnisse in Netzwerkverteidigung, SOC-Prozessen, Angriffserkennung, Log-Analyse und Incident Response. Sie unterstützen die fachliche Positionierung für Rollen wie SOC Analyst, Network Defender, Security Analyst, Incident Responder oder Cybersecurity Analyst.
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Blue Team Spezialist
Was ist ein Blue Team Spezialist?
Ein Blue Team Spezialist arbeitet auf der defensiven Seite der Cybersicherheit. Typische Aufgaben sind Netzwerkhärtung, Angriffserkennung, Log-Analyse, SIEM-Auswertung, Incident Response, Threat Intelligence und die kontinuierliche Verbesserung von Sicherheitsmaßnahmen.
Ist das Seminar für den Einstieg in eine Blue-Team-Karriere geeignet?
Ja, wenn bereits grundlegende Netzwerk- und IT-Security-Kenntnisse vorhanden sind. Das Training startet mit Network Defense Essentials und führt anschließend über CND in die SOC-Analyse. Für einen früheren Einstieg ohne Security-Grundlagen ist Blue Team Foundations eine passende Vorbereitung.
Welche Zertifizierungen bereitet das Training vor?
Das Seminarpaket bereitet auf die EC-Council-Lernpfade Network Defense Essentials, Certified Network Defender und Certified SOC-Analyst vor. Je nach gebuchter Variante können passende Prüfungen oder Prüfungsvoucher Bestandteil des Trainings sein. Die konkreten Prüfungsleistungen werden vor der Buchung abgestimmt.
Worin unterscheidet sich Blue Team von Red Team?
Blue Teams schützen Systeme, erkennen Angriffe und reagieren auf Sicherheitsvorfälle. Red Teams simulieren Angriffe, um Schwachstellen aufzudecken. Wer die offensive Perspektive ergänzen möchte, findet mit Certified Penetration Testing Professional (CPENT) einen passenden Aufbau im Penetration-Testing-Umfeld.
Welche Aufbaukurse passen nach dem Blue Team Spezialist Training?
Für Incident Response empfiehlt sich Certified Incident Handler (ECIH v3). Für Threat Intelligence passt Certified Threat Intelligence Analyst (CTIA). Wer forensische Untersuchungen vertiefen möchte, kann mit Computer Hacking Forensic Investigator (CHFI) anschließen.
Gibt es eine Spezialisierung für Cloud-Security im Blue Team?
Ja. Wenn der Schwerpunkt auf Cloud-Workloads, Cloud-Netzwerken und Sicherheitsprozessen in Cloud-Umgebungen liegt, ist Blue Team Cloud Spezialist eine passende Ergänzung zu diesem Training.