Zum Inhalt springen
Schulung

Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen

SOC-Ereignisse analysieren, Warnmeldungen priorisieren und Incident Response nachvollziehbar dokumentieren

  • SOC-Ereignisse analysieren
  • Warnmeldungen priorisieren
  • TCP/IP-Angriffe untersuchen
  • 5 Tage
  • Grundlagen
  • Online
Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • SOC-Ereignisse analysieren
  • Warnmeldungen priorisieren
  • TCP/IP-Angriffe untersuchen
  • Logs und PCAPs korrelieren
  • Threat Hunting mit MITRE ATT&CK
  • Incidents mit Playbooks bearbeiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • SOC-Analysten beim Einstieg in operative Aufgaben
  • Netzwerkadministratoren mit Cisco-Erfahrung
  • IT-Security-Fachkräfte für Monitoring und Incident Response
  • Fachkräfte mit abgeschlossenem Netzwerk-Grundlagentraining beim Wechsel in Cybersecurity Operations

Das bringst du mit

  • Vertrautheit mit Ethernet- und TCP/IP-Netzwerken
  • Arbeitskenntnisse in Windows und Linux
  • Grundkenntnisse zentraler Netzwerksicherheitskonzepte
  • Cisco-Netzwerkgrundlagen, etwa aus Implementierung und Administration von Cisco-Lösungen
Ablauf

Dein Lernweg

  1. Tag 1: SOC-Betrieb und Security-Grundsätze

    Behandelt werden SOC-Typen, Rollen, Serviceabdeckung, Metriken und Eskalationswege. Security-Grundsätze, Risikomanagement und Zugriffskontrollmodelle ergänzen die operative Perspektive. Als Arbeitsergebnis entsteht ein nachvollziehbarer Triage-Ablauf für eingehende Sicherheitsmeldungen.

  2. Tag 2: Cloud, Kryptographie und Betriebssysteme

    Cloud-Modelle und die gemeinsame Verantwortung für Cloud-Sicherheit werden mit kryptographischen Verfahren, Zertifikaten und TLS verbunden. Übungen mit Windows, Linux und Kommandozeilen zeigen, welche Systemartefakte für Sicherheitsanalysen relevant sind.

  3. Tag 3: Netzwerküberwachung und Angriffe

    Netzwerkprotokolle, Sicherheitskontrollen, IDS, IPS und NetFlow bilden den fachlichen Rahmen für die Verkehrsüberwachung. In den Labs werden Packet Captures und verdächtige DNS-Aktivitäten untersucht. Das Arbeitsergebnis ist eine dokumentierte Analyse eines Netzwerkangriffs.

  4. Tag 4: Bedrohungsanalyse und Korrelation

    Bedrohungsakteure, Cyber Kill Chain, MITRE ATT&CK und Social Engineering werden auf typische Angriffsszenarien angewendet. Logs, PCAPs und Alerts werden zu einer zusammenhängenden Ereigniskette korreliert. SIEM, SOAR und XDR werden anhand ihrer Aufgaben in Security Operations verglichen.

  5. Tag 5: Threat Hunting und Incident Response

    CSIRT-Aufgaben, Incident-Response-Planung und Security-Monitoring-Playbooks strukturieren die Vorfallbearbeitung. Eine geführte Threat-Hunting-Übung untersucht verdächtigen Netzwerkverkehr anhand einer Hypothese. Abschließend werden Ergebnisse priorisiert, dokumentiert und für die Übergabe an zuständige Security-Teams vorbereitet.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

5 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Erläuterungen zu Cybersecurity Operations
  • Live-Demos mit Netzwerk-, System- und Sicherheitsdaten
  • Hands-on-Labs mit Windows- und Linux-Artefakten
  • Analyse von DNS-Aktivitäten und Packet-Captures
  • Korrelation von Event-Logs, PCAPs und Alerts
  • Geführte Fallarbeit mit SOC-Playbooks und Threat-Hunting

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Das Training bereitet auf die Prüfung 200-201 CCNACBR v1.2 vor. Nach bestandener Prüfung erhältst du die offizielle Zertifizierung CCNA Cybersecurity. Sie bestätigt Kenntnisse in Security-Konzepten, Security Monitoring, hostbasierter Analyse, Network Intrusion Analysis sowie Security Policies and Procedures.

Die englischsprachige Prüfung dauert 120 Minuten. Du buchst sie separat bei Cisco beziehungsweise einem autorisierten Testcenter. Sie ist nicht automatisch Bestandteil der Seminarbuchung. Für das offizielle Training sind 28 Cisco Continuing Education Credits zur Rezertifizierung ausgewiesen. Im Seminar werden keine Prüfungsfragen besprochen.

04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 07. Dezember 2026 bis 11. Dezember 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 07. Dezember 2026 bis 11. Dezember 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen

Was sind Cybersecurity Operations in einem SOC?

Cybersecurity Operations umfassen das Überwachen, Analysieren und Bearbeiten von Sicherheitsereignissen in einem Security Operations Center. SOC-Analysten prüfen Alerts, korrelieren Netzwerk- und Systemdaten, priorisieren mögliche Vorfälle und dokumentieren die Reaktion. Festgelegte Workflows und Playbooks sorgen dafür, dass das Team wiederkehrende Ereignisse nach denselben Kriterien behandelt.

Was ist der Unterschied zwischen Threat Hunting und Alert-Triage?

Alert-Triage bewertet bereits ausgelöste Warnmeldungen, während Threat Hunting aktiv nach bisher unentdeckten Bedrohungen sucht. Beim Threat Hunting formuliert das Security-Team eine Hypothese und untersucht Logs, Netzwerkverkehr oder Endpoint-Daten auf passende Spuren. Beide Verfahren ergänzen sich im SOC.

Für wen ist die Cisco Cybersecurity Operations Schulung geeignet?

Geeignet ist die Schulung für angehende SOC-Analysten, Netzwerkadministratoren und IT-Security-Fachkräfte mit Grundkenntnissen in TCP/IP, Windows, Linux und Netzwerksicherheit. Cisco-Erfahrung ist hilfreich, aber keine formale Zertifizierungsvoraussetzung.

Ist die Schulung ein Cisco-Selbstlernkurs?

Nein, die Schulung wird von einem Dozenten begleitet und enthält geführte Analysen sowie Hands-on Labs. Du kannst Fragen direkt klären und Untersuchungsschritte gemeinsam nachvollziehen. Ein Cisco-Selbstlernkurs bietet mehr zeitliche Flexibilität, enthält aber keine unmittelbare Rückmeldung zu deinen Analyseergebnissen.

Bereitet die Schulung auf die CCNA-Cybersecurity-Prüfung vor?

Die Schulung bereitet fachlich auf die Prüfung 200-201 CCNACBR v1.2 und damit auf die Zertifizierung CCNA Cybersecurity vor. Die englischsprachige Prüfung dauert 120 Minuten und wird separat gebucht. Welchen Nachweis du für die Seminarteilnahme erhältst, klärst du bei der Buchung mit cmt.

Kann das Cisco-Training als Inhouse-Schulung stattfinden?

Ja, cmt bietet das Training als Inhouse-Schulung und Firmenseminar an. Inhalte und Fallarbeit können nach Abstimmung an den Technik-Stack und die Aufgaben deines Teams angepasst werden. Konditionen für mehrere Teilnehmer erhältst du auf Anfrage.

Gibt es das Cisco-Seminar online oder in Berlin?

Das Training ist online, in Präsenz und als Inhouse-Schulung verfügbar. Ein Cisco-Seminar in Berlin ist abhängig von der jeweiligen Terminplanung möglich. Die aktuell buchbaren Standorte und Formate stehen bei den Seminarterminen.

Welche Cisco-Security-Schulung passt im Anschluss?

Für die Vertiefung von Angriffserkennung und Netzwerkabwehr eignet sich die Schulung Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention. Sie führt den Lernpfad von der Ereignisanalyse zu konkreten Sicherheitskontrollen weiter.

Bereit?

Bring dein Team mit Verständnis der Cisco-Grundlagen für Cybersicherheitsoperationen weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Verständnis der Cisco-Grundlagen für...

Nächster Termin: 07. Dezember 2026 · Online

ab3.950 €netto