Zum Inhalt springen
Schulung · CSA

Certified SOC-Analyst (CSA)

SOC-Alerts priorisieren, IoCs prüfen und Vorfälle für Tier I und Tier II nachvollziehbar eskalieren

  • SOC-Alerts priorisieren
  • IoCs in Log-Daten prüfen
  • SIEM Use Cases anwenden
  • 5,0 · 1 Bewertung
  • 3 Tage
  • Fortgeschritten
Certified SOC-Analyst (CSA)
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • SOC-Alerts priorisieren
  • IoCs in Log-Daten prüfen
  • SIEM Use Cases anwenden
  • Incident Tickets dokumentieren
  • Cloud-SOC-Prozesse verstehen
  • Auf die CSA-v2-Prüfung vorbereiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • SOC Analysts auf Tier-I- oder Tier-II-Niveau
  • Netzwerkadministratoren mit Security-Aufgaben
  • Security Engineers für Monitoring und Incident Detection
  • Fachkräfte beim Wechsel in Blue-Team- und SOC-Aufgaben

Das bringst du mit

  • Grundkenntnisse in TCP/IP und Netzwerkprotokollen
  • Erfahrung mit Windows- oder Linux-Systemen
  • Grundverständnis von Firewalls, IDS und Malware
  • Erste Erfahrungen mit Logs und Sicherheitsereignissen empfohlen
  • Als Einstieg eignen sich A4Q Security Essentials oder Network Defense Essentials
Ablauf

Dein Lernweg

  1. Tag 1: SOC-Prozesse, Bedrohungen und Log-Management

    Der erste Tag behandelt die Arbeitsweise eines Security Operations Center und die Daten, auf denen spätere Analysen aufbauen. Die Teilnehmer unterscheiden Events, Logs und Incidents, untersuchen typische Angriffsmuster und bewerten Indicators of Compromise.

    • SOC-Rollen, Workflows und Reifegradmodelle
    • Tier-I- und Tier-II-Aufgaben
    • TTPs und Angriffsmethoden
    • Indicators of Compromise
    • Lokale und zentrale Log-Quellen
    • Normalisierung und Korrelation
  2. Tag 2: SIEM, Alert Triage und Threat Hunting

    Der zweite Tag führt von der SIEM-Architektur zur Bearbeitung konkreter Alerts. Die Teilnehmer entwickeln Use Cases, prüfen Korrelationsregeln und dokumentieren Triage-Entscheidungen. Threat Intelligence und Threat Hunting liefern zusätzlichen Kontext für verdächtige Ereignisse.

    • SIEM-Architektur und Datenanbindung
    • Use Cases und Korrelationsregeln
    • Alert Triage und Priorisierung
    • Dashboards und SOC-Berichte
    • Threat Intelligence Platforms
    • Threat Hunting mit PowerShell und YARA
  3. Tag 3: Incident Response, Forensik und Cloud SOC

    Der dritte Tag verbindet die Incident Response mit forensischen Erstuntersuchungen und Malware-Analyse. Die Teilnehmer bearbeiten Response-Schritte, untersuchen verdächtige Systeme und betrachten SOC-Prozesse in Cloud-Umgebungen. Eine Wiederholung der Prüfungsgebiete schließt die Schulung ab.

    • Triage, Containment und Eradication
    • Recovery und Incident Reports
    • EDR, XDR und SOC-Playbooks
    • Forensische Untersuchung kompromittierter Systeme
    • Statische und dynamische Malware-Analyse
    • Azure, AWS und Google Cloud SOC
    • Vorbereitung auf die CSA-v2-Prüfung
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführter Unterricht durch einen zertifizierten EC-Council-Trainer
  • Hands-on-Labs mit SIEM- und Analysewerkzeugen
  • Log-Analyse mit Splunk und dem ELK-Stack
  • IoC-Untersuchungen mit Wireshark und YARA
  • Forensische Übungen mit Velociraptor und Redline
  • Besprechung von Triage, Eskalation und Incident-Reports

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung bereitet auf die offizielle EC-Council-Zertifizierung Certified SOC Analyst v2 vor. Die Prüfungsgebühr beziehungsweise der Prüfungszugang ist im Seminarpreis enthalten. Nach der offiziellen Schulung kann die Prüfung ohne den sonst geforderten Nachweis beruflicher Erfahrung abgelegt werden.

  • Exam Code 312-39
  • 100 Multiple-Choice-Fragen
  • Prüfungsdauer von 3 Stunden
  • Durchführung über das EC-Council Exam Portal
  • Aktuelle Prüfungsfassung CSA v2
  • Ein Jahr einschlägige Berufserfahrung als Voraussetzung ohne offizielle Schulung

Das Zertifikat bestätigt Kenntnisse in SOC-Workflows, Log-Management, SIEM, Threat Intelligence, Incident Detection, Incident Response, forensischer Erstuntersuchung und Cloud-SOC. Die verfügbare Prüfungssprache und der konkrete Prüfungsablauf werden für den gewählten Termin vor der Buchung bestätigt.

04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Stimmen

Das sagen Teilnehmerinnen und Teilnehmer

Echte Rückmeldungen aus den Feedbackbögen dieses Seminars.

  • Super Dozent mit vielen Praxisbeispielen so dass ich mich gleich für den folge Kurs interessiere.
    Wissen
    5,0
    Verständlichkeit
    5,0
    Struktur
    5,0
    Praxis
    3,0
    Stimmung
    5,0
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Certified SOC-Analyst (CSA)

Was ist der Certified SOC Analyst (CSA)?

Die Zertifizierung bestätigt Kenntnisse für die Überwachung, Bewertung und Eskalation von Sicherheitsereignissen in einem Security Operations Center. Sie deckt SOC-Workflows, Log-Management, SIEM, Threat Intelligence, Threat Hunting, Incident Response, forensische Erstuntersuchungen und Cloud-SOC-Grundlagen ab. Das Training richtet sich an angehende sowie aktive Analysten auf Tier-I- und Tier-II-Niveau.

Was ist der Unterschied zwischen SOC Analyst Tier I und Tier II?

Tier I überwacht Alerts, prüft erste Indikatoren, dokumentiert Befunde und eskaliert verdächtige Ereignisse. Tier II untersucht komplexere Vorfälle, korreliert zusätzliche Datenquellen und unterstützt Containment sowie weitere Incident-Response-Schritte. Die genaue Aufgabenverteilung hängt vom SOC-Modell des Unternehmens ab.

Wann nutzt ein SOC ein SIEM statt EDR oder XDR?

Ein SIEM sammelt und korreliert Ereignisse aus vielen Systemen, während EDR Endpoints überwacht und dort Reaktionsfunktionen bereitstellt. XDR verbindet Telemetrie und Erkennung über mehrere Sicherheitsbereiche. In einem SOC ergänzen sich diese Systeme meist, statt einander vollständig zu ersetzen.

Ist die EC-Council CSA-Prüfung im Seminarpreis enthalten?

Die Prüfungsgebühr beziehungsweise der Prüfungszugang ist im Seminarpreis enthalten. Die CSA-v2-Prüfung trägt den Exam Code 312-39, umfasst 100 Multiple-Choice-Fragen und dauert drei Stunden. Sie wird über das EC-Council Exam Portal bereitgestellt.

Welche Vorkenntnisse brauche ich für die CSA-Schulung?

Grundkenntnisse in TCP/IP, Netzwerken, Betriebssystemen und IT-Sicherheit werden empfohlen. Erste Erfahrung mit Log-Daten erleichtert den Einstieg in SIEM und Alert Triage. Formale Berufserfahrung ist bei Teilnahme an der offiziellen Schulung keine Voraussetzung für die Prüfungszulassung.

Ist die CSA-Zertifizierung in Deutschland anerkannt?

Die CSA ist eine internationale Herstellerzertifizierung von EC-Council und kann Kenntnisse für SOC-, Blue-Team- und Incident-Response-Rollen nachweisen. Ob ein Arbeitgeber sie für eine konkrete Position verlangt oder anrechnet, richtet sich nach dem jeweiligen Stellenprofil und den internen Qualifikationsvorgaben.

Kann das CSA-Training für ein Unternehmen durchgeführt werden?

Eine Durchführung für ein Team wird bei diesem Partnertraining auf Anfrage geprüft. Inhalte, Termin und verfügbare Formate werden mit New Elements abgestimmt. Eigene technische Schwerpunkte oder typische Vorfallsarten sollten bereits bei der Anfrage genannt werden.

Welche Schulungen passen nach dem Certified SOC Analyst?

Für die Vertiefung von Threat Intelligence eignet sich der Certified Threat Intelligence Analyst. Forensische Untersuchungen und die Sicherung digitaler Spuren behandelt der Computer Hacking Forensic Investigator.

Bereit?

Bring dein Team mit Certified SOC-Analyst (CSA) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Certified SOC-Analyst (CSA)

ab2.950 €netto