Kontakt aufnehmen

Schulungsübersicht

Sicherheit und Risikomanagement

  • Grundlagen der Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
  • Sicherheitsverwaltung, Richtlinien und Frameworks (ISO 27001, NIST CSF)
  • Risikoanalyse, -bewertung und -minderung
  • Geschäftsauswirkungsanalyse, Sicherheitsbewusstsein und Schulung
  • Recht, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)

Asset-Sicherheit

  • Klassifizierung, Eigentum und Schutz von Informationen
  • Datenbearbeitung (Aufbewahrung, Löschung, Sicherung, Übertragung)
  • Datenschutz und Datenlebenszyklus-Management
  • Sichere Nutzung von Assets und Medienkontrolle

Sicherheitstechnik

  • Prinzipien des sicheren System- und Architekturentwurfs
  • Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
  • Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
  • Sichere Virtualisierung, cloud-native Sicherheitsmuster und sichere API-Nutzung

Kommunikations- und Netzwerksicherheit

  • Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
  • Perimeter-Abwehr, Segmentierung, Firewalls, IDS/IPS
  • Drahtlose Sicherheit, Fernzugriff und Zero-Trust-Netzwerkarchitekturen
  • Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen

Identitäts- und Zugriffsmanagement (IAM)

  • Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
  • Identitätsanbieter, Federation, SSO und Zugriffs-Federation in der Cloud
  • Privileged Access Management (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
  • Lebenszyklus der Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung

Sicherheitsbewertung und -testung

  • Testung von Sicherheitskontrollen: SAST, DAST, Penetrationstesting, Schwachstellen-Scanning
  • Auditstrategien und Bewertungsrahmen
  • Log-Verwaltung, Überwachung und kontinuierliche Bewertung
  • Red Teaming, Blue Teaming und Techniken der Angreifer-Simulation

Sicherheitsbetrieb

  • Planung, Bearbeitung und Forensik der Incident-Response
  • Gestaltung, Überwachung und Integration der Bedrohungsintelligenz im Security Operations Center (SOC)
  • Patching, Schwachstellenmanagement und Konfigurationsmanagement
  • Geschäftskontinuität, Disaster Recovery und Resilienzplanung

Sicherheit der Softwareentwicklung

  • Sicherer Software-Lebenszyklus (SDLC) und DevSecOps-Praktiken
  • Gängige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
  • Code-Review, statische/dynamische Analyse und sichere Frameworks
  • Supply-Chain-Risiken, Abhängigkeitsmanagement und Laufzeitschutz

Prüfungsstrategie, Praxis und Abschluss

  • Format der CISSP-Prüfung, Fragestrategie und Zeitmanagement
  • Übungsprüfungen und domänenspezifische Quizze
  • Gap-Analyse und persönliche Lernpläne
  • Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Mindestens 5 Jahre kumulierte, bezahlte Berufserfahrung in zwei oder mehr der CISSP-Domänen von (ISC)² oder äquivalente Erfahrung
  • Grunwissen über Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
  • Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb

Zielgruppe

  • Informationssicherheitsexperten, die sich auf die CISSP-Prüfung vorbereiten
  • Sicherheitsarchitekten, Manager und Berater
  • IT-Leiter, Auditoren und Governance-Fachkräfte
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien