-
Bitte beachten Sie: Am 03. Februar 2026 wird das Examen 200-201 CBROPS umbenannt in 200-201 CCNACBR: Understanding Cisco Cybersecurity Operations Fundamentals
-
Das Training vermittelt ein Verständnis für die Geräte der Netzwerkinfrastruktur, den Betrieb und die Schwachstellen der TCP/IP-Protokollsuite sowie für die grundlegenden Konzepte der Informationssicherheit, für den Betrieb und die Angriffe gängiger Netzwerkanwendungen, für die Betriebssysteme Windows und Linux und für die Arten von Daten, die zur Untersuchung von Sicherheitsvorfällen verwendet werden.
Nach Abschluss dieser Schulung verfügen Sie über die grundlegenden Kenntnisse, die für die Ausübung der Rolle eines Associate Level Cybersecurity Analyst in einem bedrohungszentrierten Security Operations Center (SOC) erforderlich sind.
-
Kursinhalt
-
- Explain how a SOC operates and describe the different types of services that are performed from a Tier 1 SOC analyst’s perspective
- Explain the use of SOC metrics to measure the effectiveness of the SOC
- Explain the use of a workflow management system and automation to improve the effectiveness of the SOC
- Describe the Windows operating system features and functionality
- Provide an overview of the Linux operating system
- Understand common endpoint security technologies
- Explain the network security monitoring (NSM) tools that are available to the network security analyst
- Describe security flaws in the TCP/IP protocol and how they can be used to attack networks and hosts
- Explain the data that is available to the network security analyst
- Describe the basic concepts and uses of cryptography
- Understand the foundational cloud security practices, including deployment and service models, shared responsibilities, compliance frameworks, and identity and access management, to effectively secure cloud environments against cyberthreats
- Understand and implement advanced network security, data protection, secure application deployment, continuous monitoring, and effective disaster recovery strategies to secure cloud deployments
- Understand the kill chain and the diamond models for incident investigations, and the use of exploit kits by threat actors
- Identify the common attack vectors
- Identify malicious activities
- Identify patterns of suspicious behaviors
- Identify resources for hunting cyber threats
- Explain the need for event data normalization and event correlation
- Conduct security incident investigations
- Explain the use of a typical playbook in the SOC
- Describe a typical incident response plan and the functions of a typical computer security incident response team (CSIRT)
Sie erhalten die englischen Original-Unterlagen als Cisco E-Book. Bei der Cisco Digital Learning Version sind die Inhalte der Kursunterlage stattdessen in die Lernoberfläche integriert.
-
Zielgruppe
-
Dieser Kurs richtet sich an Cybersicherheits-Analytiker auf Associate-Ebene, die in Security Operation Centers arbeiten.
-
Voraussetzungen
-
Für diese Schulung gibt es keine Voraussetzungen. Es wird jedoch empfohlen, dass Sie über folgende Kenntnisse und Fähigkeiten verfügen, bevor Sie an dieser Schulung teilnehmen:
- Vertrautheit mit Ethernet und TCP/IP-Netzwerken
- Arbeitskenntnisse der Betriebssysteme Windows und Linux
- Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten
Der folgende Cisco-Kurs kann Ihnen helfen, diese Kenntnisse zu erwerben:
-
Kursziel
-
Sie erlernen die grundlegenden Fähigkeiten, Techniken und Technologien, die erforderlich sind, um als Teil eines SOC-Teams Cyberangriffe zu verhindern und abzuwehren.
Dieser Kurs bereitet Sie auf die Zertifizierung zum Cisco Certified Cybersecurity Associate vor.
Course Outline |
Defining the Security Operations Center |
Understanding SOC Metrics |
Understanding SOC Workflow and Automation |
Understanding Windows Operating System Basics |
Understanding Linux Operating System Basics |
Understanding Endpoint Security Technologies |
Understanding Network Infrastructure and Network Security Monitoring Tools |
Understanding Common TCP/IP Attacks |
Exploring Data Type Categories |
Understanding Basic Cryptography Concepts |
Cloud Security Fundamentals |
Securing Cloud Deployments |
Understanding Incident Analysis in a Threat-Centric SOC |
Identifying Common Attack Vectors |
Identifying Malicious Activity |
Identifying Patterns of Suspicious Behavior |
Identifying Resources for Hunting Cyber Threats |
Understanding Event Correlation and Normalization |
Conducting Security Incident Investigations |
Using a Playbook Model to Organize Security Monitoring |
Describing Incident Response |
Lab Outline |
Explore the Windows Operating System |
Explore the Linux Operating System |
Explore Endpoint Security |
Explore TCP/IP Attacks |
Use NSM Tools to Analyze Data Categories |
Explore Cryptographic Technologies |
Investigate Hacker Methodology |
Investigate Browser-Based Attacks |
Analyze Suspicious DNS Activity |
Explore Security Data for Analysis |
Investigate Suspicious Activity Using Security Onion |
Hunt Malicious Traffic |
Cisco XDR to Splunk Enterprise Integration Simulation |
Correlate Event Logs, PCAPs, and Alerts of an Attack |
Investigate Advanced Persistent Threats |
Explore SOC Playbooks |

Zertifizierung zum Cisco Certified Cybersecurity Associate
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Hybrid Training
- Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Cisco Digital Learning & Cisco U.
- Die multimodalen Schulungen der Cisco Digital Learning Library beinhalten referentengeführte HD-Videos mit hinterlegtem durchsuchbarem Text und Untertiteln, Übungen, Labs und erklärenden Text sowie Grafiken. Das Angebot stellen wir Ihnen über unser Lernportal myExperTeach zur Verfügung. Der Zugriff auf die Kurse steht ab der Freischaltung für einen Zeitraum von sechs Monaten zur Verfügung. Bei Paketen (Cisco U.) beträgt dieser Zeitraum zwölf Monate.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.

-
Bitte beachten Sie: Am 03. Februar 2026 wird das Examen 200-201 CBROPS umbenannt in 200-201 CCNACBR: Understanding Cisco Cybersecurity Operations Fundamentals
-
Das Training vermittelt ein Verständnis für die Geräte der Netzwerkinfrastruktur, den Betrieb und die Schwachstellen der TCP/IP-Protokollsuite sowie für die grundlegenden Konzepte der Informationssicherheit, für den Betrieb und die Angriffe gängiger Netzwerkanwendungen, für die Betriebssysteme Windows und Linux und für die Arten von Daten, die zur Untersuchung von Sicherheitsvorfällen verwendet werden.
Nach Abschluss dieser Schulung verfügen Sie über die grundlegenden Kenntnisse, die für die Ausübung der Rolle eines Associate Level Cybersecurity Analyst in einem bedrohungszentrierten Security Operations Center (SOC) erforderlich sind.
-
Kursinhalt
-
- Explain how a SOC operates and describe the different types of services that are performed from a Tier 1 SOC analyst’s perspective
- Explain the use of SOC metrics to measure the effectiveness of the SOC
- Explain the use of a workflow management system and automation to improve the effectiveness of the SOC
- Describe the Windows operating system features and functionality
- Provide an overview of the Linux operating system
- Understand common endpoint security technologies
- Explain the network security monitoring (NSM) tools that are available to the network security analyst
- Describe security flaws in the TCP/IP protocol and how they can be used to attack networks and hosts
- Explain the data that is available to the network security analyst
- Describe the basic concepts and uses of cryptography
- Understand the foundational cloud security practices, including deployment and service models, shared responsibilities, compliance frameworks, and identity and access management, to effectively secure cloud environments against cyberthreats
- Understand and implement advanced network security, data protection, secure application deployment, continuous monitoring, and effective disaster recovery strategies to secure cloud deployments
- Understand the kill chain and the diamond models for incident investigations, and the use of exploit kits by threat actors
- Identify the common attack vectors
- Identify malicious activities
- Identify patterns of suspicious behaviors
- Identify resources for hunting cyber threats
- Explain the need for event data normalization and event correlation
- Conduct security incident investigations
- Explain the use of a typical playbook in the SOC
- Describe a typical incident response plan and the functions of a typical computer security incident response team (CSIRT)
Sie erhalten die englischen Original-Unterlagen als Cisco E-Book. Bei der Cisco Digital Learning Version sind die Inhalte der Kursunterlage stattdessen in die Lernoberfläche integriert.
-
Zielgruppe
-
Dieser Kurs richtet sich an Cybersicherheits-Analytiker auf Associate-Ebene, die in Security Operation Centers arbeiten.
-
Voraussetzungen
-
Für diese Schulung gibt es keine Voraussetzungen. Es wird jedoch empfohlen, dass Sie über folgende Kenntnisse und Fähigkeiten verfügen, bevor Sie an dieser Schulung teilnehmen:
- Vertrautheit mit Ethernet und TCP/IP-Netzwerken
- Arbeitskenntnisse der Betriebssysteme Windows und Linux
- Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten
Der folgende Cisco-Kurs kann Ihnen helfen, diese Kenntnisse zu erwerben:
-
Kursziel
-
Sie erlernen die grundlegenden Fähigkeiten, Techniken und Technologien, die erforderlich sind, um als Teil eines SOC-Teams Cyberangriffe zu verhindern und abzuwehren.
Dieser Kurs bereitet Sie auf die Zertifizierung zum Cisco Certified Cybersecurity Associate vor.
Course Outline |
Defining the Security Operations Center |
Understanding SOC Metrics |
Understanding SOC Workflow and Automation |
Understanding Windows Operating System Basics |
Understanding Linux Operating System Basics |
Understanding Endpoint Security Technologies |
Understanding Network Infrastructure and Network Security Monitoring Tools |
Understanding Common TCP/IP Attacks |
Exploring Data Type Categories |
Understanding Basic Cryptography Concepts |
Cloud Security Fundamentals |
Securing Cloud Deployments |
Understanding Incident Analysis in a Threat-Centric SOC |
Identifying Common Attack Vectors |
Identifying Malicious Activity |
Identifying Patterns of Suspicious Behavior |
Identifying Resources for Hunting Cyber Threats |
Understanding Event Correlation and Normalization |
Conducting Security Incident Investigations |
Using a Playbook Model to Organize Security Monitoring |
Describing Incident Response |
Lab Outline |
Explore the Windows Operating System |
Explore the Linux Operating System |
Explore Endpoint Security |
Explore TCP/IP Attacks |
Use NSM Tools to Analyze Data Categories |
Explore Cryptographic Technologies |
Investigate Hacker Methodology |
Investigate Browser-Based Attacks |
Analyze Suspicious DNS Activity |
Explore Security Data for Analysis |
Investigate Suspicious Activity Using Security Onion |
Hunt Malicious Traffic |
Cisco XDR to Splunk Enterprise Integration Simulation |
Correlate Event Logs, PCAPs, and Alerts of an Attack |
Investigate Advanced Persistent Threats |
Explore SOC Playbooks |

Zertifizierung zum Cisco Certified Cybersecurity Associate
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Hybrid Training
- Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Cisco Digital Learning & Cisco U.
- Die multimodalen Schulungen der Cisco Digital Learning Library beinhalten referentengeführte HD-Videos mit hinterlegtem durchsuchbarem Text und Untertiteln, Übungen, Labs und erklärenden Text sowie Grafiken. Das Angebot stellen wir Ihnen über unser Lernportal myExperTeach zur Verfügung. Der Zugriff auf die Kurse steht ab der Freischaltung für einen Zeitraum von sechs Monaten zur Verfügung. Bei Paketen (Cisco U.) beträgt dieser Zeitraum zwölf Monate.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
