Course ID: #n. v.

CompTIA Cybersecurity Analyst CySA+ (CS0-004)

Dauer: 5 Tage Daten: 12 Oktober 2026 11 Januar 2027 12 April 2027 12 Juli 2027

CompTIA CySA+ richtet sich an Fachleute, die im Security Operations Center Bedrohungen erkennen, analysieren und darauf reagieren. Der Kurs folgt der aktuellen Prüfungsversion CS0-004 mit den vier Domänen Sicherheitsbetrieb, Schwachstellenmanagement, Incident Response sowie Berichterstattung und Kommunikation – inklusive KI im Sicherheitsbetrieb, EPSS-basierter Priorisierung, ZTNA und SASE. Der Kurs bereitet auf die Prüfung CS0-004 vor (Zertifizierung «CompTIA Cybersecurity Analyst (CySA+)»).

Sicherheitsbetrieb (Security Operations)

  • System- und Netzwerkarchitektur im Sicherheitsbetrieb: Architekturkomponenten, Identitätskonzepte, Protokollierung; Zero Trust Network Access (ZTNA) und SASE, Cloud- und Hybridumgebungen
  • Anzeichen bösartiger Aktivitäten in Netzwerken, auf Endpunkten, in der Cloud und in Identitätssystemen analysieren
  • Werkzeuge zur Erkennung: SIEM, EDR und XDR, Paketanalyse, Threat-Intelligence-Plattformen
  • Threat Intelligence und Threat Hunting: Frameworks, Datenquellen und Methoden
  • Effizienz und Prozessverbesserung: Automatisierung mit SOAR, Workflows, automatisierte Threat-Intelligence-Abläufe
  • KI im Sicherheitsbetrieb: Anwendungsfälle, Risiken und Governance

Schwachstellenmanagement (Vulnerability Management)

  • Passende Scanmethoden für Systeme, Netzwerke und Anwendungen auswählen und umsetzen
  • Ergebnisse von Schwachstellenscans und Assessment-Tools analysieren und Sicherheitslücken einordnen
  • Schwachstellen risikobasiert priorisieren und beheben: Bewertungssysteme wie EPSS, Threat Intelligence und geschäftlicher Kontext
  • Software-Lieferkette und Software Bill of Materials (SBOM)
  • Kontrolltypen, Richtlinien, Risiken und Compliance im Schwachstellenmanagement

Incident Response und Incident Management

  • Modelle für Angriffsmethoden: MITRE ATT&CK und Cyber Kill Chain
  • Der Incident-Response-Prozess: Vorbereitung, Erkennung, Analyse, Eindämmung, Beseitigung und Wiederherstellung
  • Techniken der Vorfallbehandlung: Triage, Umgang mit Beweismitteln, Eskalation, Behebung und Ursachenanalyse

Berichterstattung und Kommunikation (Reporting and Communication)

  • Berichte und Dashboards zum Schwachstellenmanagement, Kommunikation mit Stakeholdern und Eskalation bei Sicherheitsereignissen
  • Dokumentation von Vorfällen, Post-Incident-Reviews und Kennzahlen wie Erkennungszeit, Reaktionszeit und Wirksamkeit der Behebung
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/10/12, 2027/01/11, 2027/04/12, 2027/07/12, flexibel, auf Anfrage

Security- und SOC-Analystinnen und -Analysten, Incident Responder, Schwachstellen- und Threat-Intelligence-Analysten sowie Security Engineers, die Bedrohungen erkennen und Sicherheitsvorfälle bearbeiten.

Vorausgesetzt werden Kenntnisse auf dem Niveau von CompTIA Security+ und praktische Erfahrung in der IT-Sicherheit. CompTIA empfiehlt für die Prüfung rund vier Jahre Erfahrung als SOC- oder Schwachstellenanalyst.

Nach dem Kurs können Sie:

  • verdächtige Aktivitäten in Netzwerken, auf Endpunkten, in der Cloud und in Identitätssystemen erkennen und untersuchen
  • SIEM, EDR und Threat-Intelligence-Plattformen für Analyse und Threat Hunting einsetzen
  • Schwachstellen scannen, Ergebnisse auswerten und risikobasiert priorisieren
  • Sicherheitsvorfälle strukturiert nach einem Incident-Response-Prozess bearbeiten
  • Chancen und Risiken von KI und Automatisierung im Sicherheitsbetrieb einschätzen
  • Befunde und Risiken in Berichten und Dashboards verständlich kommunizieren
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF3'220 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung