Course ID: #n. v.

EC-Council Certified Network Defender (CND) v3

Dauer: 5 Tage Daten: 2 November 2026 1 Februar 2027 10 Mai 2027 2 August 2027

Certified Network Defender (CND) ist das herstellerneutrale Programm von EC-Council für die Verteidigung von Unternehmensnetzwerken. Die Version 3 folgt einer adaptiven Sicherheitsstrategie mit den Schritten Schützen, Erkennen, Reagieren und Vorhersagen und behandelt neben Perimeter und Endpunkten auch virtuelle, Cloud-, WLAN- und IoT-Umgebungen. Mehr als die Hälfte des Kurses besteht aus praktischen Labs. Der Kurs bereitet auf die Prüfung CND (312-38) vor.

Modul 1: Netzwerkangriffe und Verteidigungsstrategien

  • Angriffstechniken auf Netzwerk-, Host- und Anwendungsebene, Social Engineering, E-Mail-, Mobile-, Cloud- und WLAN-Angriffe
  • Vorgehensweisen und Frameworks von Angreifern
  • Ziele und Herausforderungen der Netzwerkverteidigung, adaptive Sicherheitsstrategie und Defense in Depth

Modul 2: Administrative Netzwerksicherheit

  • Regulatorische Rahmenwerke, Gesetze und Compliance
  • Sicherheitsrichtlinien entwerfen und entwickeln
  • Sensibilisierungsschulungen und weitere administrative Sicherheitsmassnahmen

Modul 3: Technische Netzwerksicherheit

  • Prinzipien und Modelle der Zugriffssteuerung, Identitäts- und Zugriffsmanagement (IAM)
  • Kryptografische Verfahren und Algorithmen
  • Netzwerksegmentierung sowie zentrale Sicherheitslösungen und -protokolle

Modul 4: Sicherheit am Netzwerkperimeter

  • Firewall-Technologien und -Topologien, Auswahl, Implementierung und Administration
  • IDS/IPS: Klassifizierung, Komponenten, Bereitstellung von netzwerk- und hostbasierten Systemen, Umgang mit Fehlalarmen
  • Router und Switches absichern; Zero Trust mit Software-Defined Perimeter (SDP)

Modul 5: Endpunktsicherheit – Windows-Systeme

  • Sicherheitskomponenten und -funktionen von Windows, Sicherheitsbaselines
  • Benutzerkonten, Kennwörter, Zugriffe und Patch-Management
  • Härtung des Betriebssystems, Best Practices für Active Directory, Sicherheit von Netzwerkdiensten und Protokollen

Modul 6: Endpunktsicherheit – Linux-Systeme

  • Installation, Patching und Härtung von Linux
  • Benutzerzugriffe und Kennwortverwaltung, Netzwerk- und Fernzugriffssicherheit
  • Sicherheitswerkzeuge und Frameworks für Linux

Modul 7: Endpunktsicherheit – mobile Geräte

  • Richtlinien für die mobile Nutzung im Unternehmen, Risiken und Gegenmassnahmen
  • Lösungen für das Management mobiler Geräte im Unternehmen
  • Sicherheitsrichtlinien und Werkzeuge für Android und iOS

Modul 8: Endpunktsicherheit – IoT-Geräte

  • IoT-Ökosystem und Kommunikationsmodelle
  • Risiken und Sicherheitsmassnahmen in IoT-Umgebungen
  • IoT-Sicherheitswerkzeuge, Best Practices und Standards

Modul 9: Administrative Anwendungssicherheit

  • Anwendungs-Whitelisting und -Blacklisting
  • Sandboxing von Anwendungen und Patch-Management
  • Web Application Firewall (WAF)

Modul 10: Datensicherheit

  • Zugriffskontrollen für Daten
  • Verschlüsselung gespeicherter und übertragener Daten (Browser und Webserver, Datenbank- und Webserver, E-Mail)
  • Datenmaskierung, Datensicherung und Aufbewahrung, Datenvernichtung, Data Loss Prevention (DLP)

Modul 11: Sicherheit virtueller Netzwerke im Unternehmen

  • Grundlagen der Virtualisierung, Netzwerkvirtualisierung, SDN und NFV
  • Sicherheit der Betriebssystemvirtualisierung
  • Richtlinien und Best Practices für Container, Docker und Kubernetes

Modul 12: Sicherheit von Cloud-Netzwerken im Unternehmen

  • Grundlagen von Cloud Computing und Cloud-Sicherheit
  • Cloud-Anbieter vor der Nutzung auf Sicherheit prüfen
  • Sicherheit in AWS, Microsoft Azure und Google Cloud Platform, allgemeine Best Practices und Werkzeuge

Modul 13: Sicherheit drahtloser Netzwerke im Unternehmen

  • Grundlagen drahtloser Netzwerke
  • Verschlüsselungs- und Authentifizierungsverfahren für WLAN
  • Sicherheitsmassnahmen für drahtlose Netzwerke umsetzen

Modul 14: Überwachung und Analyse des Netzwerkverkehrs

  • Umgebung für die Netzwerküberwachung einrichten
  • Baselines für normalen und verdächtigen Datenverkehr bestimmen, Analyse mit Wireshark
  • Leistungs- und Bandbreitenüberwachung

Modul 15: Überwachung und Analyse von Netzwerkprotokollen

  • Grundlagen der Protokollierung
  • Logs von Windows, Linux, macOS, Firewalls, Routern und Webservern auswerten
  • Zentrale Protokollüberwachung und -analyse

Modul 16: Incident Response und forensische Untersuchung

  • Konzepte der Incident Response und Rolle der Ersthelfer (First Responder)
  • Prozess zur Behandlung von Sicherheitsvorfällen
  • Ablauf forensischer Untersuchungen

Modul 17: Business Continuity und Disaster Recovery

  • Grundlagen und Aktivitäten von Business Continuity (BC) und Disaster Recovery (DR)
  • Business-Continuity-Plan und Disaster-Recovery-Plan
  • Standards für BC/DR

Modul 18: Risiken vorwegnehmen mit Risikomanagement

  • Risikomanagementprogramm und Risk Management Frameworks
  • Schwachstellenmanagement
  • Schwachstellenbewertung und -scans

Modul 19: Bedrohungsbewertung mit Angriffsflächenanalyse

  • Angriffsfläche verstehen und visualisieren
  • Indicators of Exposure (IoE) erkennen und Angriffe simulieren
  • Angriffsfläche reduzieren

Modul 20: Bedrohungsvorhersage mit Cyber Threat Intelligence

  • Rolle und Arten von Threat Intelligence in der Netzwerkverteidigung
  • Indicators of Compromise (IoC) und Indicators of Attack (IoA)
  • Threat Intelligence für eine proaktive Verteidigung nutzen
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/02, 2027/02/01, 2027/05/10, 2027/08/02, flexibel, auf Anfrage

Netzwerk- und Systemadministratorinnen und -administratoren, Netzwerksicherheitsingenieure, Sicherheitsanalysten sowie IT-Fachleute, die in die Netzwerkverteidigung oder eine Blue-Team-Rolle einsteigen möchten.

Vorausgesetzt werden grundlegende Kenntnisse in Netzwerktechnik (TCP/IP, Netzwerkkomponenten) sowie Erfahrung in der Administration von Windows- oder Linux-Systemen.

Nach dem Kurs können Sie:

  • aktuelle Angriffstechniken einordnen und eine mehrschichtige Verteidigungsstrategie aufbauen
  • Sicherheitsrichtlinien, Zugriffssteuerung und Perimeterschutz mit Firewalls und IDS/IPS umsetzen
  • Windows-, Linux-, Mobile- und IoT-Endpunkte sowie Anwendungen und Daten absichern
  • virtuelle Umgebungen, Container, Cloud-Dienste und WLANs schützen
  • Netzwerkverkehr und Logs überwachen, Vorfälle erkennen und darauf reagieren
  • Risiken, Angriffsflächen und Bedrohungen mit Risikomanagement und Threat Intelligence frühzeitig bewerten
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF4'540 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung