Certified SOC-Analyst (CSA)
SOC-Alerts priorisieren, IoCs prüfen und Vorfälle für Tier I und Tier II nachvollziehbar eskalieren
- SOC-Alerts priorisieren
- IoCs in Log-Daten prüfen
- SIEM Use Cases anwenden
- 3 Tage
- Fortgeschritten
- 5,0 1 Bewertung
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- SOC-Alerts priorisieren
- IoCs in Log-Daten prüfen
- SIEM Use Cases anwenden
- Incident Tickets dokumentieren
- Cloud-SOC-Prozesse verstehen
- Auf die CSA-v2-Prüfung vorbereiten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- SOC Analysts auf Tier-I- oder Tier-II-Niveau
- Netzwerkadministratoren mit Security-Aufgaben
- Security Engineers für Monitoring und Incident Detection
- Fachkräfte beim Wechsel in Blue-Team- und SOC-Aufgaben
Das bringst du mit
- Grundkenntnisse in TCP/IP und Netzwerkprotokollen
- Erfahrung mit Windows- oder Linux-Systemen
- Grundverständnis von Firewalls, IDS und Malware
- Erste Erfahrungen mit Logs und Sicherheitsereignissen empfohlen
- Als Einstieg eignen sich A4Q Security Essentials oder Network Defense Essentials
Dein Lernweg
Tag 1: SOC-Prozesse, Bedrohungen und Log-Management
Der erste Tag behandelt die Arbeitsweise eines Security Operations Center und die Daten, auf denen spätere Analysen aufbauen. Die Teilnehmer unterscheiden Events, Logs und Incidents, untersuchen typische Angriffsmuster und bewerten Indicators of Compromise.
- SOC-Rollen, Workflows und Reifegradmodelle
- Tier-I- und Tier-II-Aufgaben
- TTPs und Angriffsmethoden
- Indicators of Compromise
- Lokale und zentrale Log-Quellen
- Normalisierung und Korrelation
Tag 2: SIEM, Alert Triage und Threat Hunting
Der zweite Tag führt von der SIEM-Architektur zur Bearbeitung konkreter Alerts. Die Teilnehmer entwickeln Use Cases, prüfen Korrelationsregeln und dokumentieren Triage-Entscheidungen. Threat Intelligence und Threat Hunting liefern zusätzlichen Kontext für verdächtige Ereignisse.
- SIEM-Architektur und Datenanbindung
- Use Cases und Korrelationsregeln
- Alert Triage und Priorisierung
- Dashboards und SOC-Berichte
- Threat Intelligence Platforms
- Threat Hunting mit PowerShell und YARA
Tag 3: Incident Response, Forensik und Cloud SOC
Der dritte Tag verbindet die Incident Response mit forensischen Erstuntersuchungen und Malware-Analyse. Die Teilnehmer bearbeiten Response-Schritte, untersuchen verdächtige Systeme und betrachten SOC-Prozesse in Cloud-Umgebungen. Eine Wiederholung der Prüfungsgebiete schließt die Schulung ab.
- Triage, Containment und Eradication
- Recovery und Incident Reports
- EDR, XDR und SOC-Playbooks
- Forensische Untersuchung kompromittierter Systeme
- Statische und dynamische Malware-Analyse
- Azure, AWS und Google Cloud SOC
- Vorbereitung auf die CSA-v2-Prüfung
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführter Unterricht durch einen zertifizierten EC-Council-Trainer
- Hands-on-Labs mit SIEM- und Analysewerkzeugen
- Log-Analyse mit Splunk und dem ELK-Stack
- IoC-Untersuchungen mit Wireshark und YARA
- Forensische Übungen mit Velociraptor und Redline
- Besprechung von Triage, Eskalation und Incident-Reports
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die Schulung bereitet auf die offizielle EC-Council-Zertifizierung Certified SOC Analyst v2 vor. Die Prüfungsgebühr beziehungsweise der Prüfungszugang ist im Seminarpreis enthalten. Nach der offiziellen Schulung kann die Prüfung ohne den sonst geforderten Nachweis beruflicher Erfahrung abgelegt werden.
- Exam Code 312-39
- 100 Multiple-Choice-Fragen
- Prüfungsdauer von 3 Stunden
- Durchführung über das EC-Council Exam Portal
- Aktuelle Prüfungsfassung CSA v2
- Ein Jahr einschlägige Berufserfahrung als Voraussetzung ohne offizielle Schulung
Das Zertifikat bestätigt Kenntnisse in SOC-Workflows, Log-Management, SIEM, Threat Intelligence, Incident Detection, Incident Response, forensischer Erstuntersuchung und Cloud-SOC. Die verfügbare Prüfungssprache und der konkrete Prüfungsablauf werden für den gewählten Termin vor der Buchung bestätigt.
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Das sagen Teilnehmerinnen und Teilnehmer
Echte Rückmeldungen aus den Feedbackbögen dieses Seminars.
Super Dozent mit vielen Praxisbeispielen so dass ich mich gleich für den folge Kurs interessiere.
- Wissen
- 5,0
- Verständlichkeit
- 5,0
- Struktur
- 5,0
- Praxis
- 3,0
- Stimmung
- 5,0
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Certified SOC-Analyst (CSA)
Was ist der Certified SOC Analyst (CSA)?
Die Zertifizierung bestätigt Kenntnisse für die Überwachung, Bewertung und Eskalation von Sicherheitsereignissen in einem Security Operations Center. Sie deckt SOC-Workflows, Log-Management, SIEM, Threat Intelligence, Threat Hunting, Incident Response, forensische Erstuntersuchungen und Cloud-SOC-Grundlagen ab. Das Training richtet sich an angehende sowie aktive Analysten auf Tier-I- und Tier-II-Niveau.
Was ist der Unterschied zwischen SOC Analyst Tier I und Tier II?
Tier I überwacht Alerts, prüft erste Indikatoren, dokumentiert Befunde und eskaliert verdächtige Ereignisse. Tier II untersucht komplexere Vorfälle, korreliert zusätzliche Datenquellen und unterstützt Containment sowie weitere Incident-Response-Schritte. Die genaue Aufgabenverteilung hängt vom SOC-Modell des Unternehmens ab.
Wann nutzt ein SOC ein SIEM statt EDR oder XDR?
Ein SIEM sammelt und korreliert Ereignisse aus vielen Systemen, während EDR Endpoints überwacht und dort Reaktionsfunktionen bereitstellt. XDR verbindet Telemetrie und Erkennung über mehrere Sicherheitsbereiche. In einem SOC ergänzen sich diese Systeme meist, statt einander vollständig zu ersetzen.
Ist die EC-Council CSA-Prüfung im Seminarpreis enthalten?
Die Prüfungsgebühr beziehungsweise der Prüfungszugang ist im Seminarpreis enthalten. Die CSA-v2-Prüfung trägt den Exam Code 312-39, umfasst 100 Multiple-Choice-Fragen und dauert drei Stunden. Sie wird über das EC-Council Exam Portal bereitgestellt.
Welche Vorkenntnisse brauche ich für die CSA-Schulung?
Grundkenntnisse in TCP/IP, Netzwerken, Betriebssystemen und IT-Sicherheit werden empfohlen. Erste Erfahrung mit Log-Daten erleichtert den Einstieg in SIEM und Alert Triage. Formale Berufserfahrung ist bei Teilnahme an der offiziellen Schulung keine Voraussetzung für die Prüfungszulassung.
Ist die CSA-Zertifizierung in Deutschland anerkannt?
Die CSA ist eine internationale Herstellerzertifizierung von EC-Council und kann Kenntnisse für SOC-, Blue-Team- und Incident-Response-Rollen nachweisen. Ob ein Arbeitgeber sie für eine konkrete Position verlangt oder anrechnet, richtet sich nach dem jeweiligen Stellenprofil und den internen Qualifikationsvorgaben.
Kann das CSA-Training für ein Unternehmen durchgeführt werden?
Eine Durchführung für ein Team wird bei diesem Partnertraining auf Anfrage geprüft. Inhalte, Termin und verfügbare Formate werden mit New Elements abgestimmt. Eigene technische Schwerpunkte oder typische Vorfallsarten sollten bereits bei der Anfrage genannt werden.
Welche Schulungen passen nach dem Certified SOC Analyst?
Für die Vertiefung von Threat Intelligence eignet sich der Certified Threat Intelligence Analyst. Forensische Untersuchungen und die Sicherung digitaler Spuren behandelt der Computer Hacking Forensic Investigator.