Course ID: #CTAS+

CompTIA Security+ (SY0-701)

Dauer: 5 Tage Daten: 9 November 2026 8 Februar 2027 24 Mai 2027 9 August 2027

CompTIA Security+ ist eine herstellerneutrale Zertifizierung für grundlegende Kompetenzen in der IT-Sicherheit. Der Kurs folgt den fünf Domänen der aktuellen Prüfung SY0-701: allgemeine Sicherheitskonzepte, Bedrohungen und Gegenmassnahmen, Sicherheitsarchitektur, Sicherheitsbetrieb sowie Management und Überwachung des Sicherheitsprogramms. Die Prüfung enthält neben Multiple-Choice-Fragen auch praxisorientierte Aufgaben (performance-based).

Allgemeine Sicherheitskonzepte

  • Arten von Sicherheitskontrollen: technisch, organisatorisch, operativ und physisch; präventiv, abschreckend, detektiv, korrigierend, kompensierend und direktiv
  • Grundlegende Konzepte: Vertraulichkeit, Integrität und Verfügbarkeit, Nichtabstreitbarkeit, AAA, Gap-Analyse, Zero Trust, physische Sicherheit, Täuschungstechnologien wie Honeypots
  • Change Management und seine Bedeutung für die Sicherheit
  • Kryptografische Lösungen: PKI und Zertifikate, Verschlüsselung, TPM und HSM, Hashing und Salting, digitale Signaturen, Obfuskation, Blockchain

Bedrohungen, Schwachstellen und Gegenmassnahmen

  • Bedrohungsakteure und ihre Motive
  • Angriffsvektoren und Angriffsflächen, inklusive Social Engineering
  • Schwachstellen in Anwendungen, Betriebssystemen, Hardware, Virtualisierung, Cloud, Lieferkette und mobilen Geräten, Fehlkonfigurationen und Zero-Day-Lücken
  • Anzeichen bösartiger Aktivitäten erkennen: Malware, physische Angriffe, Netzwerk-, Anwendungs-, Kryptografie- und Passwortangriffe
  • Gegenmassnahmen im Unternehmen: Segmentierung, Zugriffskontrolle, Allowlisting, Isolation, Patching, Verschlüsselung, Monitoring, Least Privilege und Härtung

Sicherheitsarchitektur

  • Sicherheitsaspekte von Architekturmodellen: Cloud und Infrastructure as Code, Serverless, Microservices, On-Premises, Virtualisierung, IoT, ICS/SCADA und eingebettete Systeme
  • Unternehmensinfrastruktur absichern: Sicherheitszonen, Platzierung von Geräten, Firewalls, IDS/IPS, Proxys, sicherer Fernzugriff, SD-WAN und SASE
  • Daten schützen: Datentypen und Klassifizierung, Datenzustände, Datensouveränität, Verschlüsselung, Hashing, Maskierung und Tokenisierung
  • Resilienz und Wiederherstellung: Hochverfügbarkeit, Standortkonzepte, Kapazitätsplanung, Tests, Backups und Stromversorgung

Sicherheitsbetrieb

  • Sichere Baselines und Härtung von Servern, Endgeräten, Mobilgeräten und WLAN, Anwendungssicherheit
  • Verwaltung von Hardware-, Software- und Datenbeständen bis zur sicheren Entsorgung
  • Schwachstellenmanagement: identifizieren, analysieren und priorisieren, beheben, validieren und berichten
  • Alarmierung und Monitoring: Log-Aggregation, SIEM, SCAP, NetFlow, DLP
  • Sicherheitsfunktionen anpassen: Firewall- und IDS/IPS-Regeln, Webfilter, E-Mail-Sicherheit mit SPF, DKIM und DMARC, EDR/XDR, Verhaltensanalyse
  • Identitäts- und Zugriffsverwaltung: Provisionierung, Föderation und Single Sign-on, Zugriffskontrollmodelle, Multifaktor-Authentifizierung, Privileged Access Management
  • Automatisierung und Orchestrierung im Sicherheitsbetrieb
  • Incident Response: Prozess, Übungen, Ursachenanalyse, Threat Hunting und digitale Forensik; Datenquellen für Untersuchungen nutzen

Management und Überwachung des Sicherheitsprogramms

  • Security Governance: Richtlinien, Standards, Verfahren, Rollen und Verantwortlichkeiten
  • Risikomanagement: Identifikation, Bewertung und Analyse, Risikoregister, Risikobereitschaft, Business Impact Analysis
  • Risiken durch Drittparteien: Lieferanten bewerten und auswählen, Vereinbarungen, Überwachung
  • Compliance: Berichtswesen, Folgen von Verstössen, Überwachung, Datenschutz
  • Audits und Assessments, inklusive Penetrationstests
  • Security Awareness: Phishing-Simulationen, Erkennen von auffälligem Verhalten, Schulung und Wirkungskontrolle
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/09, 2027/02/08, 2027/05/24, 2027/08/09, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, flexibel, auf Anfrage

IT-Fachleute, die sich für eine Aufgabe in der IT-Sicherheit qualifizieren möchten, etwa Sicherheits- und Systemadministratorinnen und -administratoren, Security-Spezialisten, Security Analysts und Helpdesk-Mitarbeitende, sowie alle, die sich auf die Zertifizierung CompTIA Security+ vorbereiten.

Vorausgesetzt werden solide Netzwerkkenntnisse. CompTIA empfiehlt die Zertifizierung CompTIA Network+ und zwei Jahre Erfahrung als Sicherheits- oder Systemadministrator.

Nach dem Kurs können Sie:

  • Sicherheitskontrollen einordnen und kryptografische Verfahren passend einsetzen
  • Bedrohungsakteure, Angriffsvektoren und Schwachstellen erkennen und Gegenmassnahmen ableiten
  • Sicherheitsaspekte von Cloud-, On-Premises-, IoT- und OT-Architekturen beurteilen und Daten schützen
  • Systeme härten, Schwachstellen managen, Sicherheitsereignisse überwachen und auf Vorfälle reagieren
  • Identitäten und Zugriffe sicher verwalten
  • Governance, Risikomanagement, Drittparteienrisiken und Compliance-Anforderungen in der Praxis berücksichtigen

Prüfung CompTIA Security+ SY0-701:

  • Höchstens 90 Fragen, Multiple Choice und praxisorientierte Aufgaben (performance-based)
  • Dauer: 90 Minuten
  • Bestehensgrenze: 750 Punkte auf einer Skala von 100 bis 900
  • Sprachen: Englisch, Japanisch, Portugiesisch, Spanisch, Thai
  • Gewichtung: Allgemeine Sicherheitskonzepte 12 %, Bedrohungen, Schwachstellen und Gegenmassnahmen 22 %, Sicherheitsarchitektur 18 %, Sicherheitsbetrieb 28 %, Management und Überwachung des Sicherheitsprogramms 20 %
  • CompTIA zieht die englische Version der Prüfung SY0-701 am 11. Juni 2027 zurück.
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

Preisspanne: CHF3'300 bis CHF16'000 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung