Kursbeschreibung
Nach dem CompTIA SecurityX Training bewertest du hybride Security-Architekturen anhand von Identitäten, Netzwerkgrenzen, Protokollierung, Schlüsselmanagement und regulatorischen Vorgaben. Du vergleichst Kontrollen nicht isoliert, sondern prüfst ihre Abhängigkeiten: Eine starke Zugriffskontrolle reicht beispielsweise nicht aus, wenn privilegierte Konten unzureichend überwacht werden oder Cloud-Workloads außerhalb der vorgesehenen Logging-Architektur liegen.
Das fünftägige Advanced-Training orientiert sich an der CAS-005-Prüfungslogik und richtet sich an erfahrene IT-Security-Fachkräfte. Szenariobasierte Aufgaben verbinden Governance, Security Architecture, Security Engineering und Security Operations. Du trainierst, Annahmen offenzulegen, Risiken zu gewichten und deine Entscheidung gegenüber Management, Audit, Betrieb und Engineering zu begründen. So entstehen Architekturvorgaben, die Sicherheitsanforderungen abdecken und zugleich im Betrieb umsetzbar bleiben.
SecurityX ist der Nachfolger von CASP+ und führt dessen herstellerunabhängigen, technischen Ansatz fort. Der Schwerpunkt liegt auf Entscheidungen für komplexe Enterprise-Umgebungen, nicht auf dem Auswendiglernen einzelner Produktfunktionen. Prüfungsnahe Aufgaben verlangen deshalb, mehrere vertretbare Lösungen zu vergleichen und die für das Szenario geeignete Kontrolle auszuwählen. In kleinen Gruppen diskutierst du mit Trainern aus der Praxis verschiedene Entscheidungswege und erkennst Fehlannahmen früh.
Weitere Themen findest du in der Übersicht der Cyber-Security-Schulungen. Wer Cloud-Architekturen anschließend vertiefen möchte, kann den Lernpfad mit dem Certified Cloud Security Engineer Training fortsetzen. Wähle den passenden Termin und buche dein CompTIA SecurityX Training für die Vorbereitung auf CAS-005.
Die wichtigsten Themen im Überblick
- CAS-005-Szenarien sicher analysieren
- Zero-Trust-Architekturen bewerten
- Cloud-Kontrollen richtig zuordnen
- Enterprise-Risiken priorisieren
- Incident-Erkenntnisse übertragen
- Prüfungsentscheidungen begründen
Zielgruppe
- Senior Security Engineers mit Architekturverantwortung
- Security-Architekten in komplexen Enterprise-Umgebungen
- SOC-Leads mit Incident-Response-Verantwortung
- GRC-Fachkräfte mit technischem Security-Hintergrund
- Mitglieder von Teams mit hybriden Security-Architekturen
Voraussetzung für die Schulung
- Mehrjährige Berufserfahrung in IT-Security oder Security Operations
- Kenntnisse in Cloud-, Infrastruktur- oder Netzwerk-Security
- Sicherer Umgang mit IAM, Logging und Verschlüsselung
- Erfahrung mit Schwachstellenmanagement und Incident Response
- Grundlagen auf dem Niveau der Network Defense Essentials Schulung oder des Certified Security Specialist Trainings
Kursinhalte
SecurityX und CAS-005-Prüfungslogik
- SecurityX als Nachfolger von CASP+
- CAS-005-Domänen und Gewichtung
- Szenariobasierte Entscheidungsaufgaben
- Performance-based Questions
- Rollenbild erfahrener Security-Fachkräfte
Governance, Risk und Compliance
- Security-Governance in regulierten Organisationen
- Risk Assessment und Risikobehandlung
- Policy-Architektur und Verantwortlichkeiten
- Audit-Vorbereitung und Kontrollnachweise
- AI-Governance und AI-Risiken
Enterprise-Security-Architektur
- Referenzarchitekturen großer Organisationen
- Zero Trust und Mikrosegmentierung
- Identitätszentrierte Zugriffskontrolle
- Hybride Enterprise-Architekturen
- Resilienz und Skalierbarkeit
- Betriebsfähigkeit von Sicherheitskontrollen
Cloud- und Hybrid-Security
- Shared Responsibility und Control Mapping
- Multi-Cloud-IAM und föderierte Identitäten
- Hybride Verzeichnisdienste
- Workload-Schutz und Netzwerksegmentierung
- Secrets- und Schlüsselmanagement
Threat Modeling und Enterprise Defense
- STRIDE und Attack Trees
- Abuse Cases für Unternehmenssysteme
- Attack Paths und Kontrollwirksamkeit
- Laterale Bewegung und Privilege Escalation
- Identitätsmissbrauch und Credential Theft
- Threat Intelligence für Architekturentscheidungen
Incident Response und Security Operations
- Incident-Response-Playbooks
- Detection Engineering und Log-Quellen
- Detection Use Cases
- Eskalationspfade für Security Incidents
- Forensische Erstmaßnahmen
- Chain of Custody
Security Engineering und Automatisierung
- Infrastructure as Code Security
- Kontrollen in CI/CD-Pipelines
- SOAR-Playbooks und APIs
- Kryptografische Kontrollentscheidungen
- MTTD und MTTR
- Risikometriken und Kontrollverbesserung
- Prüfungsnahe CAS-005-Szenarien




