Kontakt aufnehmen

Schulungsübersicht

Security and Risk Management

  • Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
  • Sicherheitsgovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
  • Risikobewertung, -analyse und -minderung
  • Business-Impact-Analyse, Sicherheitsbewusstsein und Schulung
  • Rechtliche Aspekte, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)

Asset Security

  • Informationsklassifizierung, -eigentum und -schutz
  • Datenverarbeitung (Aufbewahrung, Löschung, Backup, Transfer)
  • Datenschutz und Datenlebenszyklus-Management
  • Sichere Nutzung von Assets und Medienkontrolle

Security Engineering

  • Prinzipien des sicheren System- und Architekturentwurfs
  • Kryptografie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
  • Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
  • Sichere Virtualisierung, Cloud-native-Sicherheitsmuster und sichere API-Nutzung

Communications and Network Security

  • Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
  • Grenzsicherungsmaßnahmen, Segmentierung, Firewalls, IDS/IPS
  • Wireless-Sicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
  • Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen

Identity and Access Management (IAM)

  • Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
  • Identitätsanbieter, Federation, Single Sign-On (SSO) und Zugriffsföderation in der Cloud
  • Privileged Access Management (PAM) und rollenbasierte Zugriffssteuerung (RBAC)
  • Lebenszyklus von Identitäten: Provisioning, Deprovisioning und Entitlement-Überprüfung

Security Assessment and Testing

  • Sicherheitskontrolltests: SAST, DAST, Penetrationstests, Schwachstellenscanning
  • Auditstrategien und Review-Frameworks
  • Log-Management, Überwachung und kontinuierliche Bewertung
  • Red-Teaming, Blue-Teaming und Adversary-Simulationstechniken

Security Operations

  • Planung, Behandlung und Forensik von Sicherheitsvorfällen
  • Entwurf, Überwachung und Integration von Threat Intelligence in Security Operations Centers (SOC)
  • Patching, Schwachstellenmanagement und Konfigurationsmanagement
  • Business Continuity, Disaster Recovery und Resilienzplanung

Software Development Security

  • Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
  • Häufige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
  • Code-Reviews, statische/dynamische Analyse und sichere Frameworks
  • Lieferkettenrisiken, Dependency-Management und Runtime-Schutz

Exam Strategy, Practice and Wrap-Up

  • CISSP-Prüfungsformat, Fragestrategie und Zeitmanagement
  • Übungsprüfungen und domänenspezifische Tests
  • Lückenanalyse und persönliche Lernpläne
  • Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Mindestens 5 Jahre kumulierte, bezahlte Arbeitserfahrung in zwei oder mehr (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
  • Grundlegendes Wissen über IT-Sicherheitskonzepte, Netzwerke und Softwaresysteme
  • Vertrautheit mit Risikomanagement, Kryptografie und IT-Betrieb

Zielgruppe

  • IT-Sicherheitsfachkräfte, die sich auf die CISSP-Prüfung vorbereiten
  • Sicherheitsarchitekten, Manager und Berater
  • IT-Führungskräfte, Auditoren und Fachkräfte im Governance-Bereich
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien