
IT-Security und Cloud Computing Weiterbildung
Meistern Sie die technischen Fähigkeiten, die Arbeitgeber in den Bereichen IT-Sicherheit und Cloud-Computing verlangen. Dieser Kurs führt Sie von den grundlegenden Sicherheitsprinzipien zu fortgeschrittener Cloud-Architektur, Incident Response und Compliance – und vermittelt Ihnen die praktische Expertise, die zum Schutz moderner Hybridumgebungen erforderlich ist. Wenn Sie bereit sind, in eine stark nachgefragte Sicherheitsrolle zu wechseln, beginnen Sie hier.
Was Sie lernen werden:
Sie bauen eine solide Grundlage in Sicherheits-Frameworks, Risikomanagement, Kryptografie und Netzwerkverteidigung auf, bevor Sie zu cloudspezifischen Themen wie IAM, Cloud Security Posture Management und Datenschutz übergehen. Sie lernen, wie Sie Vorfälle mit SIEM-Plattformen, digitalen Forensiktechniken und strukturierten Playbooks erkennen und darauf reagieren. Der Kurs behandelt auch Schwachstellenscans, Konzepte des Penetrationstests und die Zuordnung zu regulatorischen Vorschriften. Weitere Module befassen sich mit DevSecOps-Praktiken, Sicherheitsautomatisierung mit SOAR-Plattformen und der Operationalisierung von Threat Intelligence. Am Ende verfügen Sie über das Wissen und die praktischen Fähigkeiten, um Positionen wie SOC-Analyst, Cloud-Sicherheitsingenieur oder GRC-Spezialist anzustreben.
Wie Sie praxisnah lernen IT-Security und Cloud Computing Weiterbildung
Wie Sie üben IT-Security und Cloud Computing Weiterbildung
Für Unternehmen, die ihr Team schulen möchten
Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.
Kursinhalt
8 Kapitel • 39 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)
Kapitel 1AusblendenDetails ausblendenDetails anzeigenGrundlagen der IT-Sicherheit
Grundlagen der IT-Sicherheit
Lektion 1 • Grundlegende Sicherheitskonzepte und -prinzipien
Behandelt die CIA-Triade, Authentifizierungsmodelle und Sicherheitsterminologie. Bietet die konzeptionelle Grundlage, die für alle nachfolgenden Sicherheitsthemen erforderlich ist.
Lektion 2 • Bedrohungslandschaft und Angriffsvektoren
Untersucht Malware-Typen, Social Engineering und gängige Ausnutzungstechniken. Verbindet Bedrohungsbewusstsein mit proaktiver defensiver Entscheidungsfindung.
Lektion 3 • Sicherheitskontrollen und -rahmenwerke
Bietet einen Überblick über präventive, detektierende und korrigierende Kontrollen, die an Branchenrahmenwerken ausgerichtet sind. Bereitet die Teilnehmer darauf vor, Kontrollen auf organisatorische Anforderungen abzustimmen.
Lektion 4 • Grundlagen des Risikomanagements
Führt in die Risikoidentifikation, -bewertung und -behandlungsoptionen ein. Ermöglicht den Teilnehmern, Sicherheitsinvestitionen basierend auf den Geschäftsauswirkungen zu priorisieren.
Kapitel 2AusblendenDetails ausblendenDetails anzeigenNetzwerkgrundlagen für die Sicherheit
Netzwerkgrundlagen für die Sicherheit
Lektion 1 • VPN und verschlüsseltes Tunneling
Behandelt Site-to-Site- und Remote-Access-VPN-Protokolle sowie Verschlüsselungsoptionen. Die Teilnehmer setzen verschlüsselte Tunnel für sichere Konnektivität ein und beheben Probleme.
Lektion 2 • Netzwerkverkehrsanalyse
Lehrt Paketerfassung, Protokollanalyse und Baseline-Profiling. Verbindet die Fähigkeiten zur Verkehrsanalyse mit der Bedrohungserkennung in späteren Kapiteln.
Lektion 3 • Prinzipien des sicheren Netzwerkdesigns
Führt in Segmentierung, DMZ-Architektur und Zero-Trust-Netzwerke ein. Bereitet die Teilnehmer darauf vor, die Sicherheit der Netzwerktopologie zu bewerten und zu verbessern.
Lektion 4 • Firewalls, IDS und IPS
Erläutert zustandsbehaftete Prüfung, signaturbasierte Erkennung und Inline-Prävention. Die Teilnehmer konfigurieren Regeln und optimieren Warnmeldungen, um Fehlalarme zu reduzieren.
Lektion 5 • Netzwerkarchitektur und Protokolle
Behandelt OSI- und TCP/IP-Modelle, Adressierung und Kernprotokolle. Etabliert das Netzwerkvokabular, das für Sicherheitsanalyseaufgaben benötigt wird.
Kapitel 3AusblendenDetails ausblendenDetails anzeigenKryptographie und PKI
Kryptographie und PKI
Lektion 1 • Schlüsselverwaltung und -speicherung
Behandelt Schlüsselgenerierung, -rotation, -hinterlegung und Hardware-Sicherheitsmodule. Stellt sicher, dass die Teilnehmer sichere Prozesse für den Schlüssellebenszyklus entwerfen können.
Lektion 2 • Hashing und Datenintegrität
Behandelt Hashfunktionen, MACs und digitale Signaturen zur Integritätsprüfung. Die Teilnehmer wenden Hashing zur Dateivalidierung und für Authentifizierungsprotokolle an.
Lektion 3 • TLS und Implementierung sicherer Protokolle
Behandelt den TLS-Handshake, die Auswahl von Cipher Suites und häufige Fehlkonfigurationen. Die Teilnehmer härten Web- und Anwendungsdienste unter Verwendung aktueller TLS-Standards.
Lektion 4 • Public-Key-Infrastruktur
Erläutert Zertifizierungsstellen, den Zertifikatslebenszyklus und Vertrauensketten. Bereitet die Teilnehmer darauf vor, PKI für organisatorische Dienste zu deployen und zu verwalten.
Lektion 5 • Symmetrische und asymmetrische Verschlüsselung
Erläutert Block- und Stromchiffren, RSA und Elliptische-Kurven-Kryptographie. Verbindet die Algorithmenauswahl mit Leistungs- und Sicherheitsabwägungen.
Kapitel 4AusblendenDetails ausblendenDetails anzeigenGrundlagen des Cloud-Computing
Grundlagen des Cloud-Computing
Lektion 1 • Cloud-Identitäts- und Zugriffsverwaltung
Führt in Cloud-IAM-Rollen, -Richtlinien und föderierte Identitäten ein. Bereitet die Teilnehmer darauf vor, den Zugriff nach dem Prinzip der geringsten Berechtigung in Cloud-Umgebungen durchzusetzen.
Lektion 2 • Cloud-Netzwerke und -Konnektivität
Behandelt virtuelle Netzwerke, Subnetze, Gateways und cloudnative Konnektivitätsoptionen. Verbindet Cloud-Netzwerkkonzepte mit lokalem Sicherheitswissen.
Lektion 3 • Cloud-Speicher und Datendienste
Untersucht Objekt-, Block- und Dateispeichertypen sowie deren Zugriffskontrollmechanismen. Die Teilnehmer wenden angemessene Schutzmaßnahmen auf in der Cloud gehostete Datenbestände an.
Lektion 4 • Modell der geteilten Verantwortung
Klärt die Grenzen der Sicherheitsverantwortung zwischen Anbieter und Kunde je nach Service-Modell. Die Teilnehmer ordnen Kontrollen der richtigen verantwortlichen Partei zu.
Lektion 5 • Cloud-Service- und Deployment-Modelle
Definiert IaaS, PaaS, SaaS und öffentliche, private sowie hybride Cloud-Typen. Etabliert das architektonische Vokabular, das in allen Cloud-Sicherheitskapiteln verwendet wird.
Kapitel 5AusblendenDetails ausblendenDetails anzeigenCloud-Sicherheitsarchitektur und -kontrollen
Cloud-Sicherheitsarchitektur und -kontrollen
Lektion 1 • Datenschutz in der Cloud
Behandelt Verschlüsselung, Tokenisierung, DLP und Datenresidenzkontrollen. Die Teilnehmer setzen durchgängige Datenschutzstrategien für Cloud-Workloads um.
Lektion 2 • Container- und Serverless-Sicherheit
Untersucht Image-Härtung, Laufzeitschutz und Sicherheit auf Funktionsebene. Die Teilnehmer wenden Sicherheitskontrollen auf moderne cloudnative Compute-Workloads an.
Lektion 3 • Cloud-Sicherheitsstatusverwaltung
Führt CSPM-Tools zur kontinuierlichen Erkennung und Behebung von Fehlkonfigurationen ein. Die Teilnehmer nutzen das Posture-Management, um konforme Cloud-Umgebungen aufrechtzuerhalten.
Lektion 4 • Cloud-Sicherheitsdesignprinzipien
Erweitert mehrstufige Verteidigung und Zero Trust auf cloudnative Architekturen. Die Teilnehmer bewerten Designentscheidungen anhand von Sicherheits- und betrieblichen Anforderungen.
Lektion 5 • Cloud-Netzwerksicherheitskontrollen
Behandelt Sicherheitsgruppen, Netzwerk-ACLs, WAFs und cloudnative Firewalls. Die Teilnehmer konfigurieren mehrschichtige Netzwerkkontrollen, um unbefugten Datenverkehr einzuschränken.
Kapitel 6AusblendenDetails ausblendenDetails anzeigenIdentitäts-, Zugriffs- und Endpunktsicherheit
Identitäts-, Zugriffs- und Endpunktsicherheit
Lektion 1 • Multi-Faktor-Authentifizierung und SSO
Erläutert MFA-Faktoren, Authentifikator-Typen und Single-Sign-On-Protokolle. Die Teilnehmer setzen MFA und SSO ein, um das Risiko von Berechtigungsnachweis-basierten Angriffen zu reduzieren.
Lektion 2 • Identitätslebenszyklusverwaltung
Behandelt Bereitstellung, Entziehung und Zugriffsüberprüfungen für Benutzerkonten. Verbindet Identitätshygiene mit der Reduzierung von Insider-Bedrohungen und Berechtigungsnachweisrisiken.
Lektion 3 • Endpunkterkennung und -reaktion
Führt in EDR-Fähigkeiten, Verhaltenserkennung und Threat Hunting auf Endpunkten ein. Die Teilnehmer triagieren EDR-Warnmeldungen und isolieren kompromittierte Geräte.
Lektion 4 • Endpunkthärtung und -konfiguration
Behandelt Betriebssystemhärtung, Patch-Management und Konfigurations-Baselines. Die Teilnehmer wenden CIS-ausgerichtete Benchmarks an, um die Angriffsfläche von Endpunkten zu reduzieren.
Lektion 5 • Privileged-Access-Management (PAM)
Behandelt Just-in-Time-Zugriff, Sitzungsaufzeichnung und die Tresorspeicherung von Berechtigungsnachweisen. Die Teilnehmer setzen PAM-Kontrollen ein, um hochwertige administrative Konten zu schützen.
Kapitel 7AusblendenDetails ausblendenDetails anzeigenSicherheitsüberwachung und Incident Response
Sicherheitsüberwachung und Incident Response
Lektion 1 • Log-Verwaltung und SIEM-Betrieb
Behandelt Log-Sammlung, Normalisierung und die Entwicklung von Korrelationsregeln. Etabliert die Überwachungsgrundlage für eine effektive Erkennung von Vorfällen.
Lektion 2 • Grundlagen der digitalen Forensik
Führt in die Beweissicherung, die Chain of Custody und die Analyse forensischer Artefakte ein. Die Teilnehmer sammeln und dokumentieren Beweise, um Untersuchungen von Vorfällen zu unterstützen.
Lektion 3 • Bedrohungserkennung und Warnmeldungstriage
Lehrt indikatorbasierte und verhaltensbasierte Erkennungsmethoden sowie die Priorisierung von Warnmeldungen. Die Teilnehmer reduzieren die mittlere Zeit bis zur Erkennung, indem sie hochwertige Warnmeldungen effizient triagieren.
Lektion 4 • Lebenszyklus der Incident Response
Wendet die Phasen Vorbereitung, Erkennung, Eindämmung, Beseitigung und Wiederherstellung an. Die Teilnehmer führen strukturierte Reaktionsmaßnahmen unter Verwendung dokumentierter Playbooks durch.
Lektion 5 • Cloud Incident Response
Passt Incident-Response-Verfahren an cloudnative Umgebungen und Anbieter-Tools an. Die Teilnehmer untersuchen und isolieren cloudspezifische Vorfälle unter Verwendung verfügbarer Telemetrie.
Kapitel 8AusblendenDetails ausblendenDetails anzeigenSchwachstellenmanagement und Compliance
Schwachstellenmanagement und Compliance
Lektion 1 • Sicherheitsmetriken und Berichterstattung
Definiert KPIs, KRIs und Berichtsrhythmen für die Transparenz des Sicherheitsprogramms. Die Teilnehmer erstellen aussagekräftige Metriken, die Risiken an technische und geschäftliche Zielgruppen kommunizieren.
Lektion 2 • Patch- und Remediation-Management
Behandelt Patch-Priorisierung, -Test, -Deployment und -Verifizierungsprozesse. Die Teilnehmer betreiben einen strukturierten Remediationszyklus, der Expositionsfenster reduziert.
Lektion 3 • Konzepte des Penetrationstests
Führt in die Phasen Scoping, Reconnaissance, Exploitation und Berichterstattung eines Penetrationstests ein. Die Teilnehmer verstehen die Methodik der Tester, um Ergebnisse besser zu interpretieren und darauf zu reagieren.
Lektion 4 • Schwachstellenscanning und -bewertung
Behandelt authentifiziertes Scanning, CVSS-Bewertung und Interpretation von Scanergebnissen. Die Teilnehmer priorisieren die Remediation basierend auf Ausnutzbarkeit und Geschäftsauswirkungen.
Lektion 5 • Regulatorische und Compliance-Rahmenwerke
Bietet einen Überblick über Datenschutz-, Zahlungssicherheits- und Cloud-Compliance-Anforderungen. Die Teilnehmer ordnen technische Kontrollen den Compliance-Verpflichtungen und Nachweisanforderungen zu.
Ihr gültiges Abschlusszertifikat
Dieser Kurs ist für Sie geeignet:
IT-Support-Techniker: bereit, sich auf Sicherheit und Cloud-Verteidigung zu spezialisieren.
Netzwerkadministrator: möchte Cloud-Sicherheitsfähigkeiten zu seinem Toolkit hinzufügen.
Quereinsteiger: Übergang in die Cybersicherheit aus einem fachfremden technischen Bereich.
Hochschulabsolvent der Informatik: auf der Suche nach einer strukturierten, praxisnahen Sicherheitsausbildung.
Systemadministrator: Strebt danach, Kenntnisse zu formalisieren und Sicherheitszertifizierungen zu erlangen.
Helpdesk-Experte: Sie möchten in eine besser bezahlte, sicherheitsorientierte Position wechseln.
Was unsere Lernenden sagen
Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...

Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.

Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!

Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.

Wichtige Qualifikationen
FAQ
Wer ist Dedika?
Ist das Zertifikat in Deutschland gültig?
Sind die Kurse kostenlos?
Wie hoch ist der Arbeitsaufwand der Kurse?
Wie sind die Kurse aufgebaut?
Wie funktionieren die Kurse?
Wie lange dauern die Kurse?
Was kostet ein Kurs?
Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?
PDF-Kurs




















