Cisco Platinum Learning Partner Logo

CBROPS

Understanding Cisco Cybersecurity Operations Fundamentals

Cisco Platinum Learning Partner Logo

Bitte beachten Sie: Am 03. Februar 2026 wird das Examen 200-201 CBROPS umbenannt in 200-201 CCNACBR: Understanding Cisco Cybersecurity Operations Fundamentals

Das Training vermittelt ein Verständnis für die Geräte der Netzwerkinfrastruktur, den Betrieb und die Schwachstellen der TCP/IP-Protokollsuite sowie für die grundlegenden Konzepte der Informationssicherheit, für den Betrieb und die Angriffe gängiger Netzwerkanwendungen, für die Betriebssysteme Windows und Linux und für die Arten von Daten, die zur Untersuchung von Sicherheitsvorfällen verwendet werden.

Nach Abschluss dieser Schulung verfügen Sie über die grundlegenden Kenntnisse, die für die Ausübung der Rolle eines Associate Level Cybersecurity Analyst in einem bedrohungszentrierten Security Operations Center (SOC) erforderlich sind. 

Kursinhalt

  • Explain how a SOC operates and describe the different types of services that are performed from a Tier 1 SOC analyst’s perspective 
  • Explain the use of SOC metrics to measure the effectiveness of the SOC 
  • Explain the use of a workflow management system and automation to improve the effectiveness of the SOC 
  • Describe the Windows operating system features and functionality 
  • Provide an overview of the Linux operating system 
  • Understand common endpoint security technologies 
  • Explain the network security monitoring (NSM) tools that are available to the network security analyst 
  • Describe security flaws in the TCP/IP protocol and how they can be used to attack networks and hosts 
  • Explain the data that is available to the network security analyst 
  • Describe the basic concepts and uses of cryptography 
  • Understand the foundational cloud security practices, including deployment and service models, shared responsibilities, compliance frameworks, and identity and access management, to effectively secure cloud environments against cyberthreats 
  • Understand and implement advanced network security, data protection, secure application deployment, continuous monitoring, and effective disaster recovery strategies to secure cloud deployments 
  • Understand the kill chain and the diamond models for incident investigations, and the use of exploit kits by threat actors 
  • Identify the common attack vectors 
  • Identify malicious activities 
  • Identify patterns of suspicious behaviors 
  • Identify resources for hunting cyber threats 
  • Explain the need for event data normalization and event correlation 
  • Conduct security incident investigations 
  • Explain the use of a typical playbook in the SOC 
  • Describe a typical incident response plan and the functions of a typical computer security incident response team (CSIRT) 

E-Book Symbol Sie erhalten die englischen Original-Unterlagen als Cisco E-Book. Bei der Cisco Digital Learning Version sind die Inhalte der Kursunterlage stattdessen in die Lernoberfläche integriert.

Inhouse-Schulung jetzt anfragen

Zielgruppe

Dieser Kurs richtet sich an Cybersicherheits-Analytiker auf Associate-Ebene, die in Security Operation Centers arbeiten.

Voraussetzungen

Für diese Schulung gibt es keine Voraussetzungen. Es wird jedoch empfohlen, dass Sie über folgende Kenntnisse und Fähigkeiten verfügen, bevor Sie an dieser Schulung teilnehmen: 

  • Vertrautheit mit Ethernet und TCP/IP-Netzwerken
  • Arbeitskenntnisse der Betriebssysteme Windows und Linux
  • Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten 

Der folgende Cisco-Kurs kann Ihnen helfen, diese Kenntnisse zu erwerben:

Implementing and Administering Cisco Solutions (CCNA)

Kursziel

Sie erlernen die grundlegenden Fähigkeiten, Techniken und Technologien, die erforderlich sind, um als Teil eines SOC-Teams Cyberangriffe zu verhindern und abzuwehren.

Dieser Kurs bereitet Sie auf die Zertifizierung zum Cisco Certified Cybersecurity Associate vor.

Course Outline
Defining the Security Operations Center
Understanding SOC Metrics
Understanding SOC Workflow and Automation
Understanding Windows Operating System Basics
Understanding Linux Operating System Basics
Understanding Endpoint Security Technologies
Understanding Network Infrastructure and Network Security Monitoring Tools
Understanding Common TCP/IP Attacks
Exploring Data Type Categories
Understanding Basic Cryptography Concepts
Cloud Security Fundamentals
Securing Cloud Deployments
Understanding Incident Analysis in a Threat-Centric SOC
Identifying Common Attack Vectors
Identifying Malicious Activity
Identifying Patterns of Suspicious Behavior
Identifying Resources for Hunting Cyber Threats
Understanding Event Correlation and Normalization
Conducting Security Incident Investigations
Using a Playbook Model to Organize Security Monitoring
Describing Incident Response
 
Lab Outline
Explore the Windows Operating System
Explore the Linux Operating System
Explore Endpoint Security
Explore TCP/IP Attacks
Use NSM Tools to Analyze Data Categories
Explore Cryptographic Technologies
Investigate Hacker Methodology
Investigate Browser-Based Attacks
Analyze Suspicious DNS Activity
Explore Security Data for Analysis
Investigate Suspicious Activity Using Security Onion
Hunt Malicious Traffic
Cisco XDR to Splunk Enterprise Integration Simulation
Correlate Event Logs, PCAPs, and Alerts of an Attack
Investigate Advanced Persistent Threats
Explore SOC Playbooks
Zertifizierungen Symbol Interessieren Sie sich für eine Zertifizierung? Dieser Kurs ist Bestandteil der folgenden Zertifizierung(en):

Zertifizierung zum Cisco Certified Cybersecurity Associate

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Hybrid Training

Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Cisco Digital Learning & Cisco U.

Die multimodalen Schulungen der Cisco Digital Learning Library beinhalten referentengeführte HD-Videos mit hinterlegtem durchsuchbarem Text und Untertiteln, Übungen, Labs und erklärenden Text sowie Grafiken. Das Angebot stellen wir Ihnen über unser Lernportal myExperTeach zur Verfügung. Der Zugriff auf die Kurse steht ab der Freischaltung für einen Zeitraum von sechs Monaten zur Verfügung. Bei Paketen (Cisco U.) beträgt dieser Zeitraum zwölf Monate.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen
PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.

Bitte beachten Sie: Am 03. Februar 2026 wird das Examen 200-201 CBROPS umbenannt in 200-201 CCNACBR: Understanding Cisco Cybersecurity Operations Fundamentals

Das Training vermittelt ein Verständnis für die Geräte der Netzwerkinfrastruktur, den Betrieb und die Schwachstellen der TCP/IP-Protokollsuite sowie für die grundlegenden Konzepte der Informationssicherheit, für den Betrieb und die Angriffe gängiger Netzwerkanwendungen, für die Betriebssysteme Windows und Linux und für die Arten von Daten, die zur Untersuchung von Sicherheitsvorfällen verwendet werden.

Nach Abschluss dieser Schulung verfügen Sie über die grundlegenden Kenntnisse, die für die Ausübung der Rolle eines Associate Level Cybersecurity Analyst in einem bedrohungszentrierten Security Operations Center (SOC) erforderlich sind. 

Kursinhalt

  • Explain how a SOC operates and describe the different types of services that are performed from a Tier 1 SOC analyst’s perspective 
  • Explain the use of SOC metrics to measure the effectiveness of the SOC 
  • Explain the use of a workflow management system and automation to improve the effectiveness of the SOC 
  • Describe the Windows operating system features and functionality 
  • Provide an overview of the Linux operating system 
  • Understand common endpoint security technologies 
  • Explain the network security monitoring (NSM) tools that are available to the network security analyst 
  • Describe security flaws in the TCP/IP protocol and how they can be used to attack networks and hosts 
  • Explain the data that is available to the network security analyst 
  • Describe the basic concepts and uses of cryptography 
  • Understand the foundational cloud security practices, including deployment and service models, shared responsibilities, compliance frameworks, and identity and access management, to effectively secure cloud environments against cyberthreats 
  • Understand and implement advanced network security, data protection, secure application deployment, continuous monitoring, and effective disaster recovery strategies to secure cloud deployments 
  • Understand the kill chain and the diamond models for incident investigations, and the use of exploit kits by threat actors 
  • Identify the common attack vectors 
  • Identify malicious activities 
  • Identify patterns of suspicious behaviors 
  • Identify resources for hunting cyber threats 
  • Explain the need for event data normalization and event correlation 
  • Conduct security incident investigations 
  • Explain the use of a typical playbook in the SOC 
  • Describe a typical incident response plan and the functions of a typical computer security incident response team (CSIRT) 

E-Book Symbol Sie erhalten die englischen Original-Unterlagen als Cisco E-Book. Bei der Cisco Digital Learning Version sind die Inhalte der Kursunterlage stattdessen in die Lernoberfläche integriert.

Inhouse-Schulung jetzt anfragen

Zielgruppe

Dieser Kurs richtet sich an Cybersicherheits-Analytiker auf Associate-Ebene, die in Security Operation Centers arbeiten.

Voraussetzungen

Für diese Schulung gibt es keine Voraussetzungen. Es wird jedoch empfohlen, dass Sie über folgende Kenntnisse und Fähigkeiten verfügen, bevor Sie an dieser Schulung teilnehmen: 

  • Vertrautheit mit Ethernet und TCP/IP-Netzwerken
  • Arbeitskenntnisse der Betriebssysteme Windows und Linux
  • Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten 

Der folgende Cisco-Kurs kann Ihnen helfen, diese Kenntnisse zu erwerben:

Implementing and Administering Cisco Solutions (CCNA)

Kursziel

Sie erlernen die grundlegenden Fähigkeiten, Techniken und Technologien, die erforderlich sind, um als Teil eines SOC-Teams Cyberangriffe zu verhindern und abzuwehren.

Dieser Kurs bereitet Sie auf die Zertifizierung zum Cisco Certified Cybersecurity Associate vor.

Course Outline
Defining the Security Operations Center
Understanding SOC Metrics
Understanding SOC Workflow and Automation
Understanding Windows Operating System Basics
Understanding Linux Operating System Basics
Understanding Endpoint Security Technologies
Understanding Network Infrastructure and Network Security Monitoring Tools
Understanding Common TCP/IP Attacks
Exploring Data Type Categories
Understanding Basic Cryptography Concepts
Cloud Security Fundamentals
Securing Cloud Deployments
Understanding Incident Analysis in a Threat-Centric SOC
Identifying Common Attack Vectors
Identifying Malicious Activity
Identifying Patterns of Suspicious Behavior
Identifying Resources for Hunting Cyber Threats
Understanding Event Correlation and Normalization
Conducting Security Incident Investigations
Using a Playbook Model to Organize Security Monitoring
Describing Incident Response
 
Lab Outline
Explore the Windows Operating System
Explore the Linux Operating System
Explore Endpoint Security
Explore TCP/IP Attacks
Use NSM Tools to Analyze Data Categories
Explore Cryptographic Technologies
Investigate Hacker Methodology
Investigate Browser-Based Attacks
Analyze Suspicious DNS Activity
Explore Security Data for Analysis
Investigate Suspicious Activity Using Security Onion
Hunt Malicious Traffic
Cisco XDR to Splunk Enterprise Integration Simulation
Correlate Event Logs, PCAPs, and Alerts of an Attack
Investigate Advanced Persistent Threats
Explore SOC Playbooks

Zertifizierungen Symbol Interessieren Sie sich für eine Zertifizierung? Dieser Kurs ist Bestandteil der folgenden Zertifizierung(en):

Zertifizierung zum Cisco Certified Cybersecurity Associate

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Hybrid Training

Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Cisco Digital Learning & Cisco U.

Die multimodalen Schulungen der Cisco Digital Learning Library beinhalten referentengeführte HD-Videos mit hinterlegtem durchsuchbarem Text und Untertiteln, Übungen, Labs und erklärenden Text sowie Grafiken. Das Angebot stellen wir Ihnen über unser Lernportal myExperTeach zur Verfügung. Der Zugriff auf die Kurse steht ab der Freischaltung für einen Zeitraum von sechs Monaten zur Verfügung. Bei Paketen (Cisco U.) beträgt dieser Zeitraum zwölf Monate.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen

PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.