<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37277" language="de" source="https://portal.flane.ch/swisscom/xml-course/cisco-ccnacbr" lastchanged="2026-07-24T09:20:16+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Understanding Cisco Cybersecurity Operations Fundamentals</title><productcode>CCNACBR</productcode><vendorcode>CI</vendorcode><vendorname>Cisco</vendorname><fullproductcode>CI-CCNACBR</fullproductcode><version>2.0</version><objective>&lt;ul&gt;
&lt;li&gt;Erl&amp;auml;utern Sie die grundlegenden Aspekte von SOCs, einschliesslich ihrer Arten, ihrer wichtigsten Funktionen und der wesentlichen Kennzahlen zur Messung ihrer Wirksamkeit&lt;/li&gt;&lt;li&gt;Anwendung grundlegender Sicherheitsprinzipien und Risikomanagementkonzepte zur Bewertung und zum Schutz der Unternehmensressourcen&lt;/li&gt;&lt;li&gt;Vergleichen und wenden Sie verschiedene Zugriffskontrollmodelle an, um Netzwerkressourcen zu sch&amp;uuml;tzen und unternehmensinterne Richtlinien durchzusetzen&lt;/li&gt;&lt;li&gt;Unterscheiden Sie zwischen verschiedenen Cloud-Bereitstellungs- und Servicemodellen und erl&amp;auml;utern Sie die geteilte Verantwortung f&amp;uuml;r die Sicherheit in Cloud-Umgebungen&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die grundlegenden Konzepte der Kryptografie, unterscheiden Sie zwischen verschiedenen kryptografischen Algorithmen und erkl&amp;auml;ren Sie, wie kryptografische Prinzipien in realen Protokollen und Systemen angewendet werden, einschliesslich Schl&amp;uuml;sselaustausch, digitaler Signaturen und SSL/TLS&lt;/li&gt;&lt;li&gt;Die grundlegenden Komponenten und Funktionsweisen des Windows-Betriebssystems f&amp;uuml;r die Sicherheitsanalyse identifizieren und beschreiben&lt;/li&gt;&lt;li&gt;Die grundlegenden Komponenten und Funktionsweisen des Linux-Betriebssystems im Hinblick auf die Sicherheitsanalyse identifizieren und beschreiben&lt;/li&gt;&lt;li&gt;Nutzung von Befehlszeilenschnittstellen (CLIs) f&amp;uuml;r grundlegende Systeminteraktionen, die Dateiverwaltung und sicherheitsrelevante Aufgaben sowohl in Windows- als auch in Linux-Umgebungen&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Funktionsweise grundlegender Netzwerkprotokolle und zeigen Sie deren Auswirkungen auf die Sicherheit auf&lt;/li&gt;&lt;li&gt;Beschreiben und unterscheiden Sie verschiedene Netzwerksicherheitsmassnahmen und deren Anwendung beim Schutz der Netzwerkinfrastruktur&lt;/li&gt;&lt;li&gt;Zwischen verschiedenen Intrusion Detection- und Prevention-Systemen (IDS/IPS) unterscheiden und deren Ausgabedaten f&amp;uuml;r die Sicherheits&amp;uuml;berwachung auswerten&lt;/li&gt;&lt;li&gt;Beschreiben und vergleichen Sie verschiedene Endpoint-Sicherheitsl&amp;ouml;sungen und deren Wirksamkeit gegen g&amp;auml;ngige Bedrohungen&lt;/li&gt;&lt;li&gt;Verschiedene Akteure im Bereich der Cyberbedrohungen anhand ihrer Motive, F&amp;auml;higkeiten und g&amp;auml;ngigen Taktiken identifizieren und kategorisieren&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Phasen des klassischen &amp;bdquo;Cyber Kill Chain&amp;ldquo;-Modells und identifizieren Sie die Aktionen der Angreifer in den einzelnen Phasen.&lt;/li&gt;&lt;li&gt;Das MITRE ATT&amp;amp;CK-Framework zur Analyse und Zuordnung von Cyberbedrohungen anwenden, dessen Struktur und Anwendung erl&amp;auml;utern und es nutzen, um die Erkennung von Bedrohungen, die Reaktion auf Vorf&amp;auml;lle und die Kommunikation innerhalb einer Security-Operations-Umgebung zu verbessern&lt;/li&gt;&lt;li&gt;Verschiedene Angriffsvektoren im Bereich Social Engineering identifizieren und beschreiben, einschliesslich solcher, die durch generative KI verst&amp;auml;rkt werden&lt;/li&gt;&lt;li&gt;Beschreiben Sie grundlegende Netzwerkangriffstechniken, die Schwachstellen in Protokollen ausnutzen&lt;/li&gt;&lt;li&gt;Beschreiben Sie komplexe Angriffsvektoren und neue Bedrohungen in der aktuellen Cybersicherheitslandschaft&lt;/li&gt;&lt;li&gt;Verschiedene Arten von Daten aus der Netzwerksicherheits&amp;uuml;berwachung (NSM) identifizieren und erl&amp;auml;utern sowie deren Rolle bei der Untersuchung von Vorf&amp;auml;llen darlegen&lt;/li&gt;&lt;li&gt;Verschiedene Protokollquellen aus Betriebssystemen, Netzwerkger&amp;auml;ten und Sicherheitstools identifizieren und auswerten&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Funktionsweise von NetFlow und dessen Einsatz als Sicherheitsinstrument zur Netzwerk&amp;uuml;berwachung und Erkennung von Anomalien&lt;/li&gt;&lt;li&gt;Beschreiben Sie g&amp;auml;ngige Angriffe auf Webanwendungen und die entsprechenden Ausnutzungsmethoden&lt;/li&gt;&lt;li&gt;Anwendung fortschrittlicher Protokollanalyseverfahren zur Auswertung von Sicherheitsdaten und zur Erkennung von Mustern verd&amp;auml;chtigen Verhaltens&lt;/li&gt;&lt;li&gt;F&amp;uuml;hren Sie eine Paketerfassungsanalyse durch und wenden Sie digitale forensische Verfahren an, um Sicherheitsvorf&amp;auml;lle zu untersuchen. Konzentrieren Sie sich dabei auf das 5-Tupel und die Zeitstempel, um Korrelationen mit anderen Protokollen herzustellen, da dies Ihr wichtigstes Werkzeug f&amp;uuml;r die Netzwerkforensik ist.&lt;/li&gt;&lt;li&gt;Ergebnisse der Malware-Analyse erl&amp;auml;utern und Frameworks f&amp;uuml;r Bedrohungsinformationen bei Sicherheitsuntersuchungen anwenden&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Architektur, die Kernfunktionen und die bew&amp;auml;hrten Verfahren f&amp;uuml;r die Implementierung von SIEM-L&amp;ouml;sungen zur effektiven Sicherheits&amp;uuml;berwachung&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Funktionen und g&amp;auml;ngigen Anwendungsf&amp;auml;lle von SOAR-Plattformen zur Automatisierung und Optimierung der Reaktion auf Sicherheitsvorf&amp;auml;lle.&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Cisco XDR-Plattform, ihre Kernfunktionen, Merkmale und Komponenten f&amp;uuml;r die einheitliche Erkennung und Bek&amp;auml;mpfung von Bedrohungen.&lt;/li&gt;&lt;li&gt;Unterscheiden Sie zwischen den &amp;auml;lteren und den aktuellen NIST-Leitlinien zur Incident Response (Sonderver&amp;ouml;ffentlichungen NIST SP 800-61 Rev. 2 und NIST SP 800-61 Rev. 3), beschreiben Sie die Kernkomponenten der Incident Response im Einklang mit dem NIST CSF 2.0-Rahmenwerk und legen Sie dar, inwiefern diese Vorgehensweisen die CMMC-Anforderungen f&amp;uuml;r die Verteidigungsindustriebasis (DIB) erf&amp;uuml;llen&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Aufgaben, Kategorien und operativen Dienste von Computer Security Incident Response Teams (CSIRTs)&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie das Konzept von Playbooks f&amp;uuml;r die Sicherheits&amp;uuml;berwachung und deren Komponenten zur Standardisierung der Reaktion auf Vorf&amp;auml;lle&lt;/li&gt;&lt;li&gt;Anwendung verschiedener Methoden zur Bedrohungssuche, um versteckte Bedrohungen innerhalb eines Netzwerks proaktiv zu identifizieren und zu mindern&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;F&amp;uuml;r diese Schulung gibt es keine formalen Voraussetzungen. Es wird jedoch empfohlen, dass Sie vor der Teilnahme an dieser Schulung &amp;uuml;ber folgende Kenntnisse und F&amp;auml;higkeiten verf&amp;uuml;gen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Kenntnisse im Bereich Ethernet und TCP/IP-Netzwerke&lt;/li&gt;&lt;li&gt;Praktische Kenntnisse der Betriebssysteme Windows und Linux&lt;/li&gt;&lt;li&gt;Kenntnisse der Grundlagen von Konzepten der Netzwerksicherheit&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Diese Kenntnisse werden im folgenden Cisco-Schulungsangebot vermittelt:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/cisco-ccna&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Implementing and Administering Cisco Solutions &lt;span class=&quot;fl-prod-pcode&quot;&gt;(CCNA)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Cybersicherheitsanalysten auf Associate-Ebene&lt;/li&gt;&lt;/ul&gt;</audience><outline>&lt;ul&gt;
&lt;li&gt;Sicherheitsmassnahmen&lt;/li&gt;&lt;li&gt;Sicherheitsgrunds&amp;auml;tze&lt;/li&gt;&lt;li&gt;Zugriffskontrollmodelle&lt;/li&gt;&lt;li&gt;Cloud-Sicherheitsmodelle&lt;/li&gt;&lt;li&gt;Kryptografie f&amp;uuml;r den Sicherheitsbetrieb&lt;/li&gt;&lt;li&gt;Grundlagen des Windows-Betriebssystems&lt;/li&gt;&lt;li&gt;Grundlagen des Linux-Betriebssystems&lt;/li&gt;&lt;li&gt;CLIs im Bereich Sicherheit&lt;/li&gt;&lt;li&gt;Netzwerkprotokolle&lt;/li&gt;&lt;li&gt;Massnahmen zur Netzwerksicherheit&lt;/li&gt;&lt;li&gt;IDS und IPS&lt;/li&gt;&lt;li&gt;Endger&amp;auml;tesicherheit&lt;/li&gt;&lt;li&gt;Angreifer&lt;/li&gt;&lt;li&gt;Modell der Cyber-Kill-Chain&lt;/li&gt;&lt;li&gt;MITRE-Angriffsmodell&lt;/li&gt;&lt;li&gt;Social-Engineering-Angriffe&lt;/li&gt;&lt;li&gt;Grundlagen von Netzwerkangriffen&lt;/li&gt;&lt;li&gt;Landschaft der fortgeschrittenen Bedrohungen&lt;/li&gt;&lt;li&gt;Daten zur Netzwerk-Sicherheits&amp;uuml;berwachung (NSM)&lt;/li&gt;&lt;li&gt;Protokoll-Datenquellen&lt;/li&gt;&lt;li&gt;NetFlow f&amp;uuml;r die Sicherheits&amp;uuml;berwachung&lt;/li&gt;&lt;li&gt;Angriffe auf Webanwendungen&lt;/li&gt;&lt;li&gt;Erweiterte Protokollanalyse&lt;/li&gt;&lt;li&gt;Paketerfassung und Forensik&lt;/li&gt;&lt;li&gt;Malware und Bedrohungsinformationen&lt;/li&gt;&lt;li&gt;Sicherheitsinformations- und Ereignismanagement (SIEM)&lt;/li&gt;&lt;li&gt;Sicherheitsorchestrierung, -automatisierung und -reaktion (SOAR)&lt;/li&gt;&lt;li&gt;Erweiterte Erkennung und Reaktion (XDR)&lt;/li&gt;&lt;li&gt;Planung der Reaktion auf Vorf&amp;auml;lle&lt;/li&gt;&lt;li&gt;Aufgaben und Arbeitsweise eines CSIRT&lt;/li&gt;&lt;li&gt;Leitf&amp;auml;den zur Sicherheits&amp;uuml;berwachung&lt;/li&gt;&lt;li&gt;Methoden zur Bedrohungssuche&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/cisco-ccnacbr&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>- Erläutern Sie die grundlegenden Aspekte von SOCs, einschliesslich ihrer Arten, ihrer wichtigsten Funktionen und der wesentlichen Kennzahlen zur Messung ihrer Wirksamkeit
- Anwendung grundlegender Sicherheitsprinzipien und Risikomanagementkonzepte zur Bewertung und zum Schutz der Unternehmensressourcen
- Vergleichen und wenden Sie verschiedene Zugriffskontrollmodelle an, um Netzwerkressourcen zu schützen und unternehmensinterne Richtlinien durchzusetzen
- Unterscheiden Sie zwischen verschiedenen Cloud-Bereitstellungs- und Servicemodellen und erläutern Sie die geteilte Verantwortung für die Sicherheit in Cloud-Umgebungen
- Erläutern Sie die grundlegenden Konzepte der Kryptografie, unterscheiden Sie zwischen verschiedenen kryptografischen Algorithmen und erklären Sie, wie kryptografische Prinzipien in realen Protokollen und Systemen angewendet werden, einschliesslich Schlüsselaustausch, digitaler Signaturen und SSL/TLS
- Die grundlegenden Komponenten und Funktionsweisen des Windows-Betriebssystems für die Sicherheitsanalyse identifizieren und beschreiben
- Die grundlegenden Komponenten und Funktionsweisen des Linux-Betriebssystems im Hinblick auf die Sicherheitsanalyse identifizieren und beschreiben
- Nutzung von Befehlszeilenschnittstellen (CLIs) für grundlegende Systeminteraktionen, die Dateiverwaltung und sicherheitsrelevante Aufgaben sowohl in Windows- als auch in Linux-Umgebungen
- Erläutern Sie die Funktionsweise grundlegender Netzwerkprotokolle und zeigen Sie deren Auswirkungen auf die Sicherheit auf
- Beschreiben und unterscheiden Sie verschiedene Netzwerksicherheitsmassnahmen und deren Anwendung beim Schutz der Netzwerkinfrastruktur
- Zwischen verschiedenen Intrusion Detection- und Prevention-Systemen (IDS/IPS) unterscheiden und deren Ausgabedaten für die Sicherheitsüberwachung auswerten
- Beschreiben und vergleichen Sie verschiedene Endpoint-Sicherheitslösungen und deren Wirksamkeit gegen gängige Bedrohungen
- Verschiedene Akteure im Bereich der Cyberbedrohungen anhand ihrer Motive, Fähigkeiten und gängigen Taktiken identifizieren und kategorisieren
- Erläutern Sie die Phasen des klassischen „Cyber Kill Chain“-Modells und identifizieren Sie die Aktionen der Angreifer in den einzelnen Phasen.
- Das MITRE ATT&amp;CK-Framework zur Analyse und Zuordnung von Cyberbedrohungen anwenden, dessen Struktur und Anwendung erläutern und es nutzen, um die Erkennung von Bedrohungen, die Reaktion auf Vorfälle und die Kommunikation innerhalb einer Security-Operations-Umgebung zu verbessern
- Verschiedene Angriffsvektoren im Bereich Social Engineering identifizieren und beschreiben, einschliesslich solcher, die durch generative KI verstärkt werden
- Beschreiben Sie grundlegende Netzwerkangriffstechniken, die Schwachstellen in Protokollen ausnutzen
- Beschreiben Sie komplexe Angriffsvektoren und neue Bedrohungen in der aktuellen Cybersicherheitslandschaft
- Verschiedene Arten von Daten aus der Netzwerksicherheitsüberwachung (NSM) identifizieren und erläutern sowie deren Rolle bei der Untersuchung von Vorfällen darlegen
- Verschiedene Protokollquellen aus Betriebssystemen, Netzwerkgeräten und Sicherheitstools identifizieren und auswerten
- Erläutern Sie die Funktionsweise von NetFlow und dessen Einsatz als Sicherheitsinstrument zur Netzwerküberwachung und Erkennung von Anomalien
- Beschreiben Sie gängige Angriffe auf Webanwendungen und die entsprechenden Ausnutzungsmethoden
- Anwendung fortschrittlicher Protokollanalyseverfahren zur Auswertung von Sicherheitsdaten und zur Erkennung von Mustern verdächtigen Verhaltens
- Führen Sie eine Paketerfassungsanalyse durch und wenden Sie digitale forensische Verfahren an, um Sicherheitsvorfälle zu untersuchen. Konzentrieren Sie sich dabei auf das 5-Tupel und die Zeitstempel, um Korrelationen mit anderen Protokollen herzustellen, da dies Ihr wichtigstes Werkzeug für die Netzwerkforensik ist.
- Ergebnisse der Malware-Analyse erläutern und Frameworks für Bedrohungsinformationen bei Sicherheitsuntersuchungen anwenden
- Erläutern Sie die Architektur, die Kernfunktionen und die bewährten Verfahren für die Implementierung von SIEM-Lösungen zur effektiven Sicherheitsüberwachung
- Erläutern Sie die Funktionen und gängigen Anwendungsfälle von SOAR-Plattformen zur Automatisierung und Optimierung der Reaktion auf Sicherheitsvorfälle.
- Erläutern Sie die Cisco XDR-Plattform, ihre Kernfunktionen, Merkmale und Komponenten für die einheitliche Erkennung und Bekämpfung von Bedrohungen.
- Unterscheiden Sie zwischen den älteren und den aktuellen NIST-Leitlinien zur Incident Response (Sonderveröffentlichungen NIST SP 800-61 Rev. 2 und NIST SP 800-61 Rev. 3), beschreiben Sie die Kernkomponenten der Incident Response im Einklang mit dem NIST CSF 2.0-Rahmenwerk und legen Sie dar, inwiefern diese Vorgehensweisen die CMMC-Anforderungen für die Verteidigungsindustriebasis (DIB) erfüllen
- Beschreiben Sie die Aufgaben, Kategorien und operativen Dienste von Computer Security Incident Response Teams (CSIRTs)
- Erläutern Sie das Konzept von Playbooks für die Sicherheitsüberwachung und deren Komponenten zur Standardisierung der Reaktion auf Vorfälle
- Anwendung verschiedener Methoden zur Bedrohungssuche, um versteckte Bedrohungen innerhalb eines Netzwerks proaktiv zu identifizieren und zu mindern</objective_plain><essentials_plain>Für diese Schulung gibt es keine formalen Voraussetzungen. Es wird jedoch empfohlen, dass Sie vor der Teilnahme an dieser Schulung über folgende Kenntnisse und Fähigkeiten verfügen:


- Kenntnisse im Bereich Ethernet und TCP/IP-Netzwerke
- Praktische Kenntnisse der Betriebssysteme Windows und Linux
- Kenntnisse der Grundlagen von Konzepten der Netzwerksicherheit
Diese Kenntnisse werden im folgenden Cisco-Schulungsangebot vermittelt:


- Implementing and Administering Cisco Solutions (CCNA)</essentials_plain><audience_plain>- Cybersicherheitsanalysten auf Associate-Ebene</audience_plain><outline_plain>- Sicherheitsmassnahmen
- Sicherheitsgrundsätze
- Zugriffskontrollmodelle
- Cloud-Sicherheitsmodelle
- Kryptografie für den Sicherheitsbetrieb
- Grundlagen des Windows-Betriebssystems
- Grundlagen des Linux-Betriebssystems
- CLIs im Bereich Sicherheit
- Netzwerkprotokolle
- Massnahmen zur Netzwerksicherheit
- IDS und IPS
- Endgerätesicherheit
- Angreifer
- Modell der Cyber-Kill-Chain
- MITRE-Angriffsmodell
- Social-Engineering-Angriffe
- Grundlagen von Netzwerkangriffen
- Landschaft der fortgeschrittenen Bedrohungen
- Daten zur Netzwerk-Sicherheitsüberwachung (NSM)
- Protokoll-Datenquellen
- NetFlow für die Sicherheitsüberwachung
- Angriffe auf Webanwendungen
- Erweiterte Protokollanalyse
- Paketerfassung und Forensik
- Malware und Bedrohungsinformationen
- Sicherheitsinformations- und Ereignismanagement (SIEM)
- Sicherheitsorchestrierung, -automatisierung und -reaktion (SOAR)
- Erweiterte Erkennung und Reaktion (XDR)
- Planung der Reaktion auf Vorfälle
- Aufgaben und Arbeitsweise eines CSIRT
- Leitfäden zur Sicherheitsüberwachung
- Methoden zur Bedrohungssuche</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="GB" currency="GBP">3305.00</price><price country="IT" currency="EUR">3290.00</price><price country="DE" currency="EUR">4495.00</price><price country="FR" currency="EUR">4170.00</price><price country="CH" currency="CHF">4495.00</price><price country="AT" currency="EUR">4495.00</price><price country="SE" currency="EUR">4495.00</price><price country="SI" currency="EUR">4495.00</price></pricelist><miles><milesvalue country="GB" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue></miles></course>