Course ID: #CBROPS

CBROPS – Understanding Cisco Cybersecurity Operations Fundamentals

Dauer: 5 Tage Daten: 16 November 2026 22 Februar 2027 24 Mai 2027 23 August 2027

Der Einstieg in die Arbeit im Security Operations Center und die Grundlage der Zertifizierung CCNA Cybersecurity, die Cisco Anfang 2026 aus CyberOps Associate hervorgebracht hat. Sie lernen Sicherheitskonzepte, Monitoring und Angriffsmuster kennen, analysieren Endgeräte und Netzwerkverkehr, lesen PCAP-Dateien mit Wireshark und arbeiten mit dem Incident-Response-Prozess nach NIST SP 800-61. Hinweis: Die Prüfung 200-201 ist ausschliesslich auf Englisch verfügbar, der Kurs findet auf Deutsch statt.

Sicherheitskonzepte

  • Die CIA-Triade und ihre Bedeutung im Alltag
  • Sicherheits-Deployments und -Begriffe im Vergleich
  • Defense in Depth als Strategie
  • Zugriffskontrollmodelle gegenüberstellen
  • CVSS-Begriffe richtig lesen
  • Sichtbarkeitslücken in Netzwerk, Host und Cloud erkennen
  • Datenabfluss aus Verkehrsprofilen ableiten
  • Der 5-Tupel-Ansatz zur Eingrenzung eines kompromittierten Hosts
  • Regelbasierte gegen verhaltens- und statistikbasierte Erkennung

Security Monitoring

  • Angriffsfläche und Schwachstelle unterscheiden
  • Welche Daten liefern welche Technologien, und wie beeinflussen sie die Sichtbarkeit
  • Netzwerkangriffe: protokollbasiert, Denial of Service, Distributed Denial of Service, Man-in-the-Middle
  • Angriffe auf Webanwendungen: SQL Injection, Command Injection, Cross-Site Scripting
  • Social Engineering, auch mit generativer KI
  • Angriffe auf Endgeräte: Buffer Overflow, Command and Control, Malware, Ransomware
  • Verschleierungstechniken: Tunneling, Verschlüsselung, Proxies
  • Zertifikate und PKI im Sicherheitskontext

Host-basierte Analyse

  • Endpoint-Technologien im Security Monitoring, mit Regeln, Signaturen und prädiktiver KI
  • Bestandteile von Windows- und Linux-Systemen identifizieren
  • Die Rolle der Attribution in einer Untersuchung
  • Beweistypen anhand vorliegender Logs bestimmen
  • Logs aus Betriebssystem, SIEM, SOAR und Kommandozeile auswerten
  • Berichte aus Malware-Analysewerkzeugen und Sandboxes interpretieren

Netzwerk-Intrusion-Analyse

  • Ereignisse den Quelltechnologien zuordnen
  • Deep Packet Inspection gegen Paketfilter und Stateful Firewall
  • Inline-Interrogation gegen Taps und Traffic Monitoring
  • Daten aus Taps gegen Transaktionsdaten aus NetFlow
  • Dateien aus einem TCP-Stream mit Wireshark extrahieren
  • Schlüsselelemente eines Angriffs in einer PCAP-Datei erkennen
  • Protokollheader für die Intrusion-Analyse lesen
  • Reguläre Ausdrücke im Einsatz

Sicherheitsrichtlinien und Verfahren

  • Managementkonzepte im Überblick
  • Der Incident-Response-Plan nach NIST SP 800-61
  • Den Incident-Handling-Prozess auf ein Ereignis anwenden
  • Stakeholder den NIST-IR-Kategorien zuordnen
  • Forensik-Grundlagen nach NIST SP 800-86
  • Netzwerk- und Server-Profiling
  • Schützenswerte Daten im Netzwerk identifizieren
  • Ereignisse nach Cyber Kill Chain und Diamond Model klassifizieren
  • SOC-Kennzahlen: Zeit bis Erkennung, Eindämmung und Reaktion
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/16, 2027/02/22, 2027/05/24, 2027/08/23, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, flexibel, auf Anfrage

Einsteigerinnen und Einsteiger in die Security Operations, Mitarbeitende im First- und Second-Level-Support, Systemadministratorinnen und -administratoren mit Sicherheitsaufgaben sowie alle, die in ein SOC-Team wechseln wollen. Vorausgesetzt werden Grundkenntnisse in Netzwerktechnik sowie im Umgang mit Windows und Linux.

  • Sicherheitskonzepte und die CIA-Triade sicher einordnen
  • Angriffsarten auf Netzwerk, Web-Anwendungen und Endgeräte erkennen
  • Datenquellen für das Monitoring bewerten und Sichtbarkeitslücken benennen
  • Betriebssystem-, SIEM- und Kommandozeilen-Logs auswerten
  • Netzwerkverkehr analysieren, PCAP-Dateien mit Wireshark auswerten
  • Ereignisse nach Cyber Kill Chain und Diamond Model einordnen
  • Den Incident-Response-Prozess nach NIST SP 800-61 anwenden
  • Vorbereitet sein auf die Prüfung 200-201
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“
★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“
★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt! “

CHF3'400CHF15'600 zzgl. MwSt

Leeren

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

Email Subscription
Prozess- und Qualitätsmanagement
Amazon