CompTIA SecurityX Training
Advanced-Training für Enterprise Defense, Governance, Cloud- und Hybrid-Security sowie prüfungsnahe CAS-005-Szenarien
- Enterprise-Security-Architektur entwerfen
- Governance, Risk und Compliance verankern
- Cloud- und Hybrid-Security absichern
- 5 Tage
- Aufbau
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Enterprise-Security-Architektur entwerfen
- Governance, Risk und Compliance verankern
- Cloud- und Hybrid-Security absichern
- Threat Modeling für reale Angriffe
- Incident Response automatisieren
- CAS-005-Szenarien trainieren
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Senior Security Engineers mit Architekturverantwortung
- Security-Architektinnen und Security-Architekten in Enterprise-Umgebungen
- SOC-Leads mit Incident-Response-Verantwortung
- Detection-Engineering-Fachkräfte in Security Operations
- GRC-Fachkräfte mit technischem Security-Hintergrund
Das bringst du mit
- Mehrjährige Erfahrung in IT-Security, Security Operations, Infrastruktur, Cloud oder Netzwerk-Sicherheit
- Sicherer Umgang mit IAM, Netzwerkzonen, Schwachstellen, Logging, Verschlüsselung und Incident Response
- Fundierte Security-Grundlagen, zum Beispiel auf Niveau von A4Q Security Essentials
Dein Lernweg
Tag 1: SecurityX CAS-005 und Enterprise-Architektur
Der Einstieg ordnet SecurityX als CASP+ Nachfolger ein und verbindet Prüfungslogik mit Enterprise-Security-Architektur.
- SecurityX-Rollenbild und Advanced-Security-Kompetenzen
- CAS-005-Domänen und typische Szenario-Entscheidungen
- Architekturprinzipien für Enterprise Defense
- Zero Trust, Segmentierung und Identitätszentrierung
- Architektur-Review eines hybriden Ausgangsszenarios
Tag 2: Governance, Risk und Compliance
Der zweite Tag behandelt die Übersetzung organisatorischer Anforderungen in technische Kontrollstrukturen.
- Security-Governance und Verantwortungsmodelle
- Risk-Assessment und Priorisierung von Gegenmaßnahmen
- Policy-Design, Kontrollauswahl und Auditierbarkeit
- Compliance-Anforderungen in technischen Architekturen
- Entscheidungsübung zu Risikoakzeptanz und Kontrolltiefe
Tag 3: Cloud- und Hybrid-Security
Cloud- und Hybrid-Security werden anhand typischer Architekturentscheidungen für Identität, Workloads, Netzwerke und Daten behandelt.
- Shared Responsibility und Cloud-Control-Mapping
- IAM-Architekturen für hybride und Multi-Cloud-Umgebungen
- Workload-Schutz, Netzwerk-Security und Schlüsselmanagement
- Security-Patterns für Migration und Plattformintegration
- Review einer Cloud-Hybrid-Zielarchitektur
Tag 4: Threat Modeling und Incident Response
Der vierte Tag verbindet Angreiferperspektive, Detection Engineering und Reaktionsfähigkeit in Enterprise-Umgebungen.
- Threat Modeling für Anwendungen und Plattformen
- Attack Paths, Abuse Cases und Priorisierung
- Logging-Strategien, Detection Use Cases und Eskalationspfade
- Incident-Response-Playbooks für Cloud, Endpoint und Identität
- Lessons Learned als Input für Architekturverbesserungen
Tag 5: Automatisierung und prüfungsnahe Szenarien
Der Abschlusstag bündelt Automatisierung, kontinuierliche Verbesserung und CAS-005-Entscheidungslogik.
- Security Automation und SOAR-orientierte Abläufe
- Automatisierte Kontrollen in Infrastruktur- und Deployment-Prozessen
- Metriken für Risiko, Security Operations und Architekturqualität
- Prüfungsnahe Fallstudien mit mehreren Lösungsoptionen
- Persönliche Lernstrategie für die externe SecurityX-Prüfung
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 16:00 Uhr
5 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachinput zu CAS-005-Domänen, Architekturentscheidungen und GRC-Zusammenhängen
- Architektur-Workshops mit herstellerneutralen Enterprise-, Cloud- und Hybrid-Security-Szenarien
- Szenarioanalysen mit Risiko-Matrizen, Threat-Modeling-Templates und moderierten Reviews
- Prüfungsnahe Entscheidungsübungen mit mehreren plausiblen Lösungsoptionen
- Einbindung von Fällen aus dem Arbeitsalltag der Gruppe
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die offizielle Zertifizierung zu diesem Training ist CompTIA SecurityX CAS-005, die Nachfolgebezeichnung von CASP+. Die Prüfung wird extern über CompTIA beziehungsweise autorisierte Testcenter abgelegt und validiert Advanced-Security-Kompetenzen für technische Practitioner in komplexen Enterprise-Umgebungen.
- Prüfungscode CAS-005
- Maximal 90 Fragen
- Multiple-Choice- und Performance-based Questions
- Prüfungsdauer 165 Minuten
- Bewertung als Pass/Fail ohne skalierten Score
- Empfohlene Erfahrung: mindestens 10 Jahre IT-Erfahrung, davon mindestens 5 Jahre breite praktische IT-Security-Erfahrung
Das Zertifikat ist besonders relevant für Rollen in Security Architecture, Security Engineering, Enterprise Defense, Security Operations und GRC, wenn technische Sicherheitsentscheidungen auf Advanced-Level nachvollziehbar begründet werden müssen.
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu CompTIA SecurityX Training
Ist CompTIA SecurityX der Nachfolger von CASP+?
Ja. CompTIA SecurityX CAS-005 ist der Nachfolger von CASP+ und richtet sich weiterhin an erfahrene Security-Fachkräfte. Der Schwerpunkt liegt auf Advanced-Security-Entscheidungen, Security Architecture, Governance, Cloud- und Hybrid-Security sowie Enterprise Defense.
Bereitet das Training direkt auf die CAS-005-Prüfung vor?
Das Training orientiert sich an den relevanten CAS-005-Domänen und arbeitet mit prüfungsnahen Szenarien. Du trainierst vor allem die Entscheidungslogik, die bei SecurityX wichtig ist: Anforderungen einordnen, Risiken gewichten, technische Optionen vergleichen und die beste Lösung begründen.
Welche Vorkenntnisse sind für dieses Advanced-Training sinnvoll?
Du solltest bereits praktische Erfahrung in IT-Security, Infrastruktur, Cloud, Netzwerk-Sicherheit oder Security Operations mitbringen. Wenn zunächst Grundlagen aufgebaut werden sollen, lohnt sich ein Blick in A4Q Security Essentials oder in die IT-Security-Schulungen.
Geht es im Training um bestimmte Herstellerprodukte?
Nein. Die Schulung ist herstellerneutral aufgebaut und folgt dem Anspruch von CompTIA SecurityX. Produktbeispiele dienen nur zur Einordnung. Im Mittelpunkt stehen Architekturentscheidungen, Risikoabwägung, Governance, Cloud- und Hybrid-Security sowie Incident-Response-Fähigkeit.
Passt das Training für SOC-Leads?
Ja. SOC-Leads profitieren besonders von Detection Engineering, Incident Response, Logging-Strategien, Threat Modeling und Automatisierung. Wer operative SOC-Kompetenzen gezielt vorbereiten oder vertiefen möchte, findet mit dem Certified SOC-Analyst eine passende Ergänzung.
Welche Cloud-Themen werden behandelt?
Die Schulung behandelt Shared Responsibility, IAM, Workload-Schutz, Netzwerk-Security, Schlüsselmanagement und hybride Architektur-Patterns. Für vertiefte AWS-Praxis ergänzt sich das Training gut mit Security Engineering on AWS.
Welche Zertifizierung gehört zu diesem Training?
Das Training unterstützt die Vorbereitung auf die externe CompTIA SecurityX CAS-005-Prüfung. Die Zertifizierung richtet sich an erfahrene Security-Practitioner, die Enterprise-Security-Architektur, Security Engineering, GRC und Security Operations auf Advanced-Level nachweisen möchten.
Welche Vertiefungen passen nach SecurityX?
Für operative Incident-Response-Prozesse passt der Certified Incident Handler. Für Threat-Intelligence-Methoden, IoC-Analyse und TTP-basierte Auswertung bietet sich der Certified Threat Intelligence Analyst an.