Wählen Sie Ihre Sprache aus
IT-Security und Cloud Computing Weiterbildung
Mehr als 2 Millionen Studierende weltweit

IT-Security und Cloud Computing Weiterbildung

Meistern Sie die technischen Fähigkeiten, die Arbeitgeber in den Bereichen IT-Sicherheit und Cloud-Computing verlangen. Dieser Kurs führt Sie von den grundlegenden Sicherheitsprinzipien zu fortgeschrittener Cloud-Architektur, Incident Response und Compliance – und vermittelt Ihnen die praktische Expertise, die zum Schutz moderner Hybridumgebungen erforderlich ist. Wenn Sie bereit sind, in eine stark nachgefragte Sicherheitsrolle zu wechseln, beginnen Sie hier.

Dedika für Unternehmen

Was Sie lernen werden:

Sie bauen eine solide Grundlage in Sicherheits-Frameworks, Risikomanagement, Kryptografie und Netzwerkverteidigung auf, bevor Sie zu cloudspezifischen Themen wie IAM, Cloud Security Posture Management und Datenschutz übergehen. Sie lernen, wie Sie Vorfälle mit SIEM-Plattformen, digitalen Forensiktechniken und strukturierten Playbooks erkennen und darauf reagieren. Der Kurs behandelt auch Schwachstellenscans, Konzepte des Penetrationstests und die Zuordnung zu regulatorischen Vorschriften. Weitere Module befassen sich mit DevSecOps-Praktiken, Sicherheitsautomatisierung mit SOAR-Plattformen und der Operationalisierung von Threat Intelligence. Am Ende verfügen Sie über das Wissen und die praktischen Fähigkeiten, um Positionen wie SOC-Analyst, Cloud-Sicherheitsingenieur oder GRC-Spezialist anzustreben.

Wie Sie praxisnah lernen IT-Security und Cloud Computing Weiterbildung

Wie Sie üben IT-Security und Cloud Computing Weiterbildung

Für Unternehmen, die ihr Team schulen möchten

Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.

Hier klicken

Kursinhalt

8 Kapitel • 39 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)

Kapitel 1Details anzeigen

Grundlagen der IT-Sicherheit

  • Lektion 1 • Grundlegende Sicherheitskonzepte und -prinzipien

    Behandelt die CIA-Triade, Authentifizierungsmodelle und Sicherheitsterminologie. Bietet die konzeptionelle Grundlage, die für alle nachfolgenden Sicherheitsthemen erforderlich ist.

  • Lektion 2 • Bedrohungslandschaft und Angriffsvektoren

    Untersucht Malware-Typen, Social Engineering und gängige Ausnutzungstechniken. Verbindet Bedrohungsbewusstsein mit proaktiver defensiver Entscheidungsfindung.

  • Lektion 3 • Sicherheitskontrollen und -rahmenwerke

    Bietet einen Überblick über präventive, detektierende und korrigierende Kontrollen, die an Branchenrahmenwerken ausgerichtet sind. Bereitet die Teilnehmer darauf vor, Kontrollen auf organisatorische Anforderungen abzustimmen.

  • Lektion 4 • Grundlagen des Risikomanagements

    Führt in die Risikoidentifikation, -bewertung und -behandlungsoptionen ein. Ermöglicht den Teilnehmern, Sicherheitsinvestitionen basierend auf den Geschäftsauswirkungen zu priorisieren.

Kapitel 2Details anzeigen

Netzwerkgrundlagen für die Sicherheit

  • Lektion 1 • VPN und verschlüsseltes Tunneling

    Behandelt Site-to-Site- und Remote-Access-VPN-Protokolle sowie Verschlüsselungsoptionen. Die Teilnehmer setzen verschlüsselte Tunnel für sichere Konnektivität ein und beheben Probleme.

  • Lektion 2 • Netzwerkverkehrsanalyse

    Lehrt Paketerfassung, Protokollanalyse und Baseline-Profiling. Verbindet die Fähigkeiten zur Verkehrsanalyse mit der Bedrohungserkennung in späteren Kapiteln.

  • Lektion 3 • Prinzipien des sicheren Netzwerkdesigns

    Führt in Segmentierung, DMZ-Architektur und Zero-Trust-Netzwerke ein. Bereitet die Teilnehmer darauf vor, die Sicherheit der Netzwerktopologie zu bewerten und zu verbessern.

  • Lektion 4 • Firewalls, IDS und IPS

    Erläutert zustandsbehaftete Prüfung, signaturbasierte Erkennung und Inline-Prävention. Die Teilnehmer konfigurieren Regeln und optimieren Warnmeldungen, um Fehlalarme zu reduzieren.

  • Lektion 5 • Netzwerkarchitektur und Protokolle

    Behandelt OSI- und TCP/IP-Modelle, Adressierung und Kernprotokolle. Etabliert das Netzwerkvokabular, das für Sicherheitsanalyseaufgaben benötigt wird.

Kapitel 3Details anzeigen

Kryptographie und PKI

  • Lektion 1 • Schlüsselverwaltung und -speicherung

    Behandelt Schlüsselgenerierung, -rotation, -hinterlegung und Hardware-Sicherheitsmodule. Stellt sicher, dass die Teilnehmer sichere Prozesse für den Schlüssellebenszyklus entwerfen können.

  • Lektion 2 • Hashing und Datenintegrität

    Behandelt Hashfunktionen, MACs und digitale Signaturen zur Integritätsprüfung. Die Teilnehmer wenden Hashing zur Dateivalidierung und für Authentifizierungsprotokolle an.

  • Lektion 3 • TLS und Implementierung sicherer Protokolle

    Behandelt den TLS-Handshake, die Auswahl von Cipher Suites und häufige Fehlkonfigurationen. Die Teilnehmer härten Web- und Anwendungsdienste unter Verwendung aktueller TLS-Standards.

  • Lektion 4 • Public-Key-Infrastruktur

    Erläutert Zertifizierungsstellen, den Zertifikatslebenszyklus und Vertrauensketten. Bereitet die Teilnehmer darauf vor, PKI für organisatorische Dienste zu deployen und zu verwalten.

  • Lektion 5 • Symmetrische und asymmetrische Verschlüsselung

    Erläutert Block- und Stromchiffren, RSA und Elliptische-Kurven-Kryptographie. Verbindet die Algorithmenauswahl mit Leistungs- und Sicherheitsabwägungen.

Kapitel 4Details anzeigen

Grundlagen des Cloud-Computing

  • Lektion 1 • Cloud-Identitäts- und Zugriffsverwaltung

    Führt in Cloud-IAM-Rollen, -Richtlinien und föderierte Identitäten ein. Bereitet die Teilnehmer darauf vor, den Zugriff nach dem Prinzip der geringsten Berechtigung in Cloud-Umgebungen durchzusetzen.

  • Lektion 2 • Cloud-Netzwerke und -Konnektivität

    Behandelt virtuelle Netzwerke, Subnetze, Gateways und cloudnative Konnektivitätsoptionen. Verbindet Cloud-Netzwerkkonzepte mit lokalem Sicherheitswissen.

  • Lektion 3 • Cloud-Speicher und Datendienste

    Untersucht Objekt-, Block- und Dateispeichertypen sowie deren Zugriffskontrollmechanismen. Die Teilnehmer wenden angemessene Schutzmaßnahmen auf in der Cloud gehostete Datenbestände an.

  • Lektion 4 • Modell der geteilten Verantwortung

    Klärt die Grenzen der Sicherheitsverantwortung zwischen Anbieter und Kunde je nach Service-Modell. Die Teilnehmer ordnen Kontrollen der richtigen verantwortlichen Partei zu.

  • Lektion 5 • Cloud-Service- und Deployment-Modelle

    Definiert IaaS, PaaS, SaaS und öffentliche, private sowie hybride Cloud-Typen. Etabliert das architektonische Vokabular, das in allen Cloud-Sicherheitskapiteln verwendet wird.

Kapitel 5Details anzeigen

Cloud-Sicherheitsarchitektur und -kontrollen

  • Lektion 1 • Datenschutz in der Cloud

    Behandelt Verschlüsselung, Tokenisierung, DLP und Datenresidenzkontrollen. Die Teilnehmer setzen durchgängige Datenschutzstrategien für Cloud-Workloads um.

  • Lektion 2 • Container- und Serverless-Sicherheit

    Untersucht Image-Härtung, Laufzeitschutz und Sicherheit auf Funktionsebene. Die Teilnehmer wenden Sicherheitskontrollen auf moderne cloudnative Compute-Workloads an.

  • Lektion 3 • Cloud-Sicherheitsstatusverwaltung

    Führt CSPM-Tools zur kontinuierlichen Erkennung und Behebung von Fehlkonfigurationen ein. Die Teilnehmer nutzen das Posture-Management, um konforme Cloud-Umgebungen aufrechtzuerhalten.

  • Lektion 4 • Cloud-Sicherheitsdesignprinzipien

    Erweitert mehrstufige Verteidigung und Zero Trust auf cloudnative Architekturen. Die Teilnehmer bewerten Designentscheidungen anhand von Sicherheits- und betrieblichen Anforderungen.

  • Lektion 5 • Cloud-Netzwerksicherheitskontrollen

    Behandelt Sicherheitsgruppen, Netzwerk-ACLs, WAFs und cloudnative Firewalls. Die Teilnehmer konfigurieren mehrschichtige Netzwerkkontrollen, um unbefugten Datenverkehr einzuschränken.

Kapitel 6Details anzeigen

Identitäts-, Zugriffs- und Endpunktsicherheit

  • Lektion 1 • Multi-Faktor-Authentifizierung und SSO

    Erläutert MFA-Faktoren, Authentifikator-Typen und Single-Sign-On-Protokolle. Die Teilnehmer setzen MFA und SSO ein, um das Risiko von Berechtigungsnachweis-basierten Angriffen zu reduzieren.

  • Lektion 2 • Identitätslebenszyklusverwaltung

    Behandelt Bereitstellung, Entziehung und Zugriffsüberprüfungen für Benutzerkonten. Verbindet Identitätshygiene mit der Reduzierung von Insider-Bedrohungen und Berechtigungsnachweisrisiken.

  • Lektion 3 • Endpunkterkennung und -reaktion

    Führt in EDR-Fähigkeiten, Verhaltenserkennung und Threat Hunting auf Endpunkten ein. Die Teilnehmer triagieren EDR-Warnmeldungen und isolieren kompromittierte Geräte.

  • Lektion 4 • Endpunkthärtung und -konfiguration

    Behandelt Betriebssystemhärtung, Patch-Management und Konfigurations-Baselines. Die Teilnehmer wenden CIS-ausgerichtete Benchmarks an, um die Angriffsfläche von Endpunkten zu reduzieren.

  • Lektion 5 • Privileged-Access-Management (PAM)

    Behandelt Just-in-Time-Zugriff, Sitzungsaufzeichnung und die Tresorspeicherung von Berechtigungsnachweisen. Die Teilnehmer setzen PAM-Kontrollen ein, um hochwertige administrative Konten zu schützen.

Kapitel 7Details anzeigen

Sicherheitsüberwachung und Incident Response

  • Lektion 1 • Log-Verwaltung und SIEM-Betrieb

    Behandelt Log-Sammlung, Normalisierung und die Entwicklung von Korrelationsregeln. Etabliert die Überwachungsgrundlage für eine effektive Erkennung von Vorfällen.

  • Lektion 2 • Grundlagen der digitalen Forensik

    Führt in die Beweissicherung, die Chain of Custody und die Analyse forensischer Artefakte ein. Die Teilnehmer sammeln und dokumentieren Beweise, um Untersuchungen von Vorfällen zu unterstützen.

  • Lektion 3 • Bedrohungserkennung und Warnmeldungstriage

    Lehrt indikatorbasierte und verhaltensbasierte Erkennungsmethoden sowie die Priorisierung von Warnmeldungen. Die Teilnehmer reduzieren die mittlere Zeit bis zur Erkennung, indem sie hochwertige Warnmeldungen effizient triagieren.

  • Lektion 4 • Lebenszyklus der Incident Response

    Wendet die Phasen Vorbereitung, Erkennung, Eindämmung, Beseitigung und Wiederherstellung an. Die Teilnehmer führen strukturierte Reaktionsmaßnahmen unter Verwendung dokumentierter Playbooks durch.

  • Lektion 5 • Cloud Incident Response

    Passt Incident-Response-Verfahren an cloudnative Umgebungen und Anbieter-Tools an. Die Teilnehmer untersuchen und isolieren cloudspezifische Vorfälle unter Verwendung verfügbarer Telemetrie.

Kapitel 8Details anzeigen

Schwachstellenmanagement und Compliance

  • Lektion 1 • Sicherheitsmetriken und Berichterstattung

    Definiert KPIs, KRIs und Berichtsrhythmen für die Transparenz des Sicherheitsprogramms. Die Teilnehmer erstellen aussagekräftige Metriken, die Risiken an technische und geschäftliche Zielgruppen kommunizieren.

  • Lektion 2 • Patch- und Remediation-Management

    Behandelt Patch-Priorisierung, -Test, -Deployment und -Verifizierungsprozesse. Die Teilnehmer betreiben einen strukturierten Remediationszyklus, der Expositionsfenster reduziert.

  • Lektion 3 • Konzepte des Penetrationstests

    Führt in die Phasen Scoping, Reconnaissance, Exploitation und Berichterstattung eines Penetrationstests ein. Die Teilnehmer verstehen die Methodik der Tester, um Ergebnisse besser zu interpretieren und darauf zu reagieren.

  • Lektion 4 • Schwachstellenscanning und -bewertung

    Behandelt authentifiziertes Scanning, CVSS-Bewertung und Interpretation von Scanergebnissen. Die Teilnehmer priorisieren die Remediation basierend auf Ausnutzbarkeit und Geschäftsauswirkungen.

  • Lektion 5 • Regulatorische und Compliance-Rahmenwerke

    Bietet einen Überblick über Datenschutz-, Zahlungssicherheits- und Cloud-Compliance-Anforderungen. Die Teilnehmer ordnen technische Kontrollen den Compliance-Verpflichtungen und Nachweisanforderungen zu.

Zertifizierung

Ihr gültiges Abschlusszertifikat

Dieser Kurs ist für Sie geeignet:

  • IT-Support-Techniker: bereit, sich auf Sicherheit und Cloud-Verteidigung zu spezialisieren.

  • Netzwerkadministrator: möchte Cloud-Sicherheitsfähigkeiten zu seinem Toolkit hinzufügen.

  • Quereinsteiger: Übergang in die Cybersicherheit aus einem fachfremden technischen Bereich.

  • Hochschulabsolvent der Informatik: auf der Suche nach einer strukturierten, praxisnahen Sicherheitsausbildung.

  • Systemadministrator: Strebt danach, Kenntnisse zu formalisieren und Sicherheitszertifizierungen zu erlangen.

  • Helpdesk-Experte: Sie möchten in eine besser bezahlte, sicherheitsorientierte Position wechseln.

Was unsere Lernenden sagen

Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...
Giulio Carlo
Giulio CarloStudent für Digitales Marketing
Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.
Mariana Ferres
Mariana FerresStudentin für Fotografie
Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!
Luciana Alvarenga
Luciana AlvarengaStudentin für Nageldesign
Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.
André Felipe
André FelipeStudent für Prompt Engineering

Wichtige Qualifikationen

FAQ

Wer ist Dedika?

Ist das Zertifikat in Deutschland gültig?

Sind die Kurse kostenlos?

Wie hoch ist der Arbeitsaufwand der Kurse?

Wie sind die Kurse aufgebaut?

Wie funktionieren die Kurse?

Wie lange dauern die Kurse?

Was kostet ein Kurs?

Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?

PDF-Kurs