Seminarinformationen

Seminar - Ziel

In diesem 5-tägigen Seminar „ISC2 SSCP – Systems Security Certified Practitioner“ erwerben Sie fundierte Kenntnisse und praktische Fähigkeiten in sieben zentralen Bereichen der Systemsicherheit, die für die Vorbereitung auf die SSCP-Zertifizierungsprüfung wichtig sind. Sie starten mit einem umfassenden Verständnis von Zugriffskontrollen, lernen die Umsetzung von Authentifizierungsmechanismen, den Betrieb von Netzwerkvertrauensarchitekturen sowie die Bedeutung des Identitätsmanagements kennen. Zudem werden Sie in die Themen Sicherheitsbetrieb und -verwaltung eingeführt, wobei Sie Sicherheitskonzepte kennenlernen sowie Sicherheitskontrollen dokumentieren und betreiben. Ein besonderer Schwerpunkt liegt auf der Identifikation, Überwachung und Analyse von Risiken, um Sicherheitsbewertungen durchzuführen und Überwachungsergebnisse auszuwerten.

Ein großer Teil des Seminars beschäftigt sich mit Incident Response und Recovery, Kryptografie sowie der Netzwerk- und Kommunikationssicherheit. Dabei vertiefen Sie Ihr Wissen zur Implementierung und zum Betrieb kryptografischer Systeme sowie zur Absicherung von Netzwerken und deren Komponenten. Abschließend werden Ihre Kenntnisse durch die Bereiche System- und Anwendungssicherheit ergänzt, sodass Sie in der Lage sind, bösartigen Code zu erkennen und die Sicherheit von Anwendungen sicherzustellen.

Teilnehmer - Zielgruppe

  • Security Analyst
  • Systems Engineer
  • System-/Netzwerkanalyst
  • Network Security Engineer
  • System-/Netzwerkadministrator
  • Security Consultant/Specialist
  • Security-Administrator
  • Datenbankadministrator

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Fundierte Kenntnisse in verschiedenen IT Bereiche
  • Grundlegende Erfahrungen in Netzwerktechnologien

Seminardauer

  • 5 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Domain 1: Security Concepts and Practices

  • Comply with code of ethics
  • Understand security concepts
  • Identify and implement security controls
  • Document and maintain functional security controls
  • Support and implement asset management lifecycle (i.e., hardware, software, and data)
  • Support and/or implement change management lifecycle
  • Support and/or implement security awareness and training (e.g., social engineering/phishing/tabletop exercises/awareness communications)
  • Collaborate with physical security operations (e.g., data center/facility assessment, badging and visitor management, personal device restrictions)

Domain 2: Access Controls

  • Implement and maintain authentication methods
  • Understand and support internetwork trust architectures
  • Support and/or implement the identity management lifecycle
  • Understand and administer access controls

Domain 3: Risk Identification, Monitoring and Analysis

  • Understand risk management
  • Understand legal and regulatory concerns (e.g., jurisdiction, limitations, privacy)
  • Perform security assessments and vulnerability management activities
  • Operate and monitor security platforms (e.g., continuous monitoring)
  • Analyze monitoring results

Domain 4: Incident Response and Recovery

  • Understand and support incident response lifecycle (e.g., National Institute of Standards and Technology (NIST), International Organization for Standardization (ISO))
  • Understand and support forensic investigations
  • Understand and support business continuity plan (BCP) and disaster recovery plan (DRP)

Domain 5: Cryptography

  • Understand reasons and requirements for cryptography
  • Apply cryptography concepts
  • Understand and implement secure protocols
  • Understand public key infrastructure (PKI)

Domain 6: Network and Communication Security

  • Understand and apply fundamental concepts of networking
  • Understand network attacks (e.g., distributed denial of service (DDoS), man-in-the-middle (MITM), Domain Name System (DNS) cache poisoning)
  • Manage network access controls
  • Manage network security
  • Operate and configure network-based security appliances and services
  • Secure wireless communications
  • Secure and monitor Internet of Things (IoT) (e.g., configuration, network isolation, firmware updates, End of Life (EOL) management)

Domain 7: Systems and Application Security

  • Identify and analyze malicious code and activity
  • Implement and operate endpoint device security
  • Administer and manage mobile devices
  • Understand and configure cloud security
  • Operate and maintain secure virtual environments

Weitere Schulungen zu Thema ISC2

ISC2 CCSP - Certified Cloud Security Professional

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „ISC2 CCSP – Certified Cloud Security Professional“ erwerben Sie umfangreiche Kenntnisse und Fertigkeiten in den sechs zentralen Bereichen der Cloud-Sicherheit, um Sie ideal auf die CCSP-Zertifizierungsprüfung vorzubereiten. Das Seminar ...

ISC2 CISSP Zertifizierung - Certified Information System Security Professional

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar zur CISSP-Zertifizierung „ISC2 CISSP – Certified Information System Security Professional“ erhalten Sie eine umfassende Einführung in acht zentrale Bereiche der Informationssicherheit, um Sie optimal auf die CISSP-Prüfung vorzubereiten. Der ...

ISC2 CGRC - Certified in Governance, Risk and Compliance

- u.a. in Hannover, Paderborn, Freiburg, Jena, Marburg

In diesem 5-tägigen Seminar „ISC2 CGRC – Certified in Governance, Risk and Compliance“ werden Sie umfassend auf die ISC2-Zertifizierung vorbereitet. Das Seminar vermittelt Ihnen das nötige Wissen und die Fähigkeiten, damit die Informationsrisikomanagementprogramme ...

ISC2 CSSLP - Certified Secure Software Lifecycle Professional

- u.a. in Stuttgart, München, Nürnberg, Dresden, Heidelberg

In diesem 5-tägigen Seminar „ISC2 CSSLP – Certified Secure Software Lifecycle Professional“ werden Sie umfassend auf die CSSLP-Zertifizierungsprüfung vorbereitet. Ziel des Seminars ist es, Ihnen ein tiefgehendes Verständnis der sicherheitsrelevanten Aspekte im gesamten ...