Wählen Sie Ihre Sprache aus
Security Administration Kurs
Mehr als 2 Millionen Studierende weltweit

Security Administration Kurs

Meistern Sie den gesamten Umfang der Sicherheitsverwaltung, von der Risikosteuerung und dem Identitätsmanagement bis hin zur Netzwerkhärtung und der Reaktion auf Vorfälle. Dieser Kurs vermittelt IT-Fachleuten das strukturierte Wissen und die praktischen Fähigkeiten, die erforderlich sind, um Unternehmensumgebungen zu schützen und Sicherheitsprogramme mit Zuversicht zu leiten. Wenn Sie bereit sind, eine ernsthafte Sicherheitsrolle zu übernehmen, beginnen Sie hier.

Dedika für Unternehmen

Was Sie lernen werden:

Sie bauen sich ein vollständiges Kompetenzset in der Sicherheitsverwaltung auf, das Gefährdungsbeurteilung, Zugangskontrolle, Netzwerkverteidigung, Datenschutz und Sicherheitsüberwachung abdeckt. Sie lernen, Sicherheitsrichtlinien zu entwickeln, Identitätslebenszyklen zu verwalten, Endgeräte und Server zu härten und SIEM-Plattformen für die Echtzeiterkennung zu konfigurieren. Der Kurs behandelt zudem die Planung der Reaktion auf Vorfälle, Grundlagen der digitalen Forensik, Cloud-Sicherheitskontrollen und das Lieferantenrisikomanagement. Sie üben, Risiken gegenüber Führungskräften zu kommunizieren und die wirtschaftliche Begründung für Sicherheitsinvestitionen zu liefern. Am Ende verfügen Sie über das Wissen, um ein Sicherheitsprogramm in jeder Unternehmensumgebung zu verwalten und voranzubringen.

Wie Sie praxisnah lernen Security Administration Kurs

Wie Sie üben Security Administration Kurs

Für Unternehmen, die ihr Team schulen möchten

Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.

Hier klicken

Kursinhalt

8 Kapitel • 40 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)

Kapitel 1Details anzeigen

Grundlagen der Sicherheitsverwaltung

  • Lektion 1 • Überblick über die Bedrohungslandschaft

    Katalogisiert aktuelle Bedrohungskategorien, einschließlich Insider-Bedrohungen, externe Angreifer und umgebungsbedingte Gefahren. Baut das Bedrohungsbewusstsein auf, das für spätere Kapitel zur Risikobewertung erforderlich ist.

  • Lektion 2 • Zentrale Sicherheitskonzepte und -prinzipien

    Stellt Vertraulichkeit, Integrität und Verfügbarkeit als die grundlegende Triade vor. Verbindet diese Prinzipien mit jeder nachfolgenden administrativen Entscheidung im Kurs.

  • Lektion 3 • Rechtliche und regulatorische Grundlagen

    Behandelt Datenschutzpflichten und branchenspezifische Compliance-Anforderungen ohne Verweis auf spezifische Vorschriften. Bereitet Administratoren darauf vor, Kontrollen an regulatorischen Erwartungen auszurichten.

  • Lektion 4 • Die Rolle des Sicherheitsadministrators

    Definiert die täglichen Pflichten, Befugnisgrenzen und Verantwortlichkeiten eines Sicherheitsadministrators. Verortet die Rolle innerhalb der breiteren IT- und Geschäftslenkungsstrukturen.

  • Lektion 5 • Sicherheitsrahmenwerke und Standards

    Überblick über weit verbreitete Sicherheitsrahmenwerke und Kontrollkataloge. Bietet eine Referenzstruktur zur Organisation von Kontrollen im gesamten Kurs.

Kapitel 2Details anzeigen

Risikomanagement und Sicherheits-Governance

  • Lektion 1 • Risikobewertungsmethoden

    Vergleicht qualitative und quantitative Ansätze zur Risikobewertung und deren angemessene Kontexte. Bietet die analytische Grundlage für alle Governance- und Kontrollentscheidungen.

  • Lektion 2 • Entwicklung von Sicherheitsrichtlinien

    Leitet die Erstellung von Sicherheitsrichtlinien, -standards und -verfahren an, die auf Geschäftsziele abgestimmt sind. Etabliert die Richtlinienhierarchie, die alle administrativen Kontrollen regelt.

  • Lektion 3 • Risikobehandlung und -akzeptanz

    Behandelt Optionen zur Risikominderung, -übertragung, -vermeidung und -akzeptanz mit Entscheidungskriterien. Verbindet Risikobewertungen mit umsetzbaren Behandlungsplänen und der Nachverfolgung von Restrisiken.

  • Lektion 4 • Audit und kontinuierliche Compliance

    Etabliert interne Auditprozesse, kontinuierliche Kontrollüberwachung und das Management von Auditnachweisen. Stellt sicher, dass die kontinuierliche Compliance-Lage messbar und belastbar ist.

  • Lektion 5 • Sicherheits-Governance-Strukturen

    Definiert Governance-Ausschüsse, Sicherheitslenkungsgruppen und Berichtsbeziehungen zur Geschäftsführung. Verortet die Sicherheitsverwaltung innerhalb der organisatorischen Entscheidungsbefugnis.

Kapitel 3Details anzeigen

Identitäts- und Zugriffsmanagement

  • Lektion 1 • Identitätslebenszyklusverwaltung

    Behandelt die Bereitstellung, Änderung und Deaktivierung von Benutzerkonten. Etabliert den vollständigen Identitätslebenszyklus als Rückgrat der Zugangskontrolle.

  • Lektion 2 • Zugriffsüberprüfungen und -prüfung

    Etabliert periodische Zugriffszertifizierung und kontinuierliche Auditprotokollüberprüfung. Stellt sicher, dass Zugriffsrechte angemessen bleiben und erkennbare Anomalien markiert werden.

  • Lektion 3 • Verwaltung privilegierter Zugriffe

    Behandelt Risiken erhöhter Konten, Just-in-Time-Zugriff und Überwachung privilegierter Sitzungen. Reduziert die Angriffsfläche durch die Kompromittierung administrativer Anmeldeinformationen.

  • Lektion 4 • Zugangskontrollmodelle

    Vergleicht diskretionäre, mandatorische, rollenbasierte und attributbasierte Zugangskontrollmodelle. Leitet die Auswahl des geeigneten Modells für verschiedene Umgebungen an.

  • Lektion 5 • Authentifizierungsmethoden und -richtlinien

    Untersucht Passwortrichtlinien, Multi-Faktor-Authentifizierung und zertifikatsbasierte Authentifizierung. Verbindet die Authentifizierungsstärke mit der organisatorischen Risikotoleranz.

Kapitel 4Details anzeigen

Netzwerksicherheitsverwaltung

  • Lektion 1 • Firewall-Konfiguration und -Verwaltung

    Behandelt die Gestaltung von Regelsätzen, Änderungsmanagement und die Überprüfung von Firewall-Protokollen. Verbindet ordnungsgemäße Firewall-Hygiene mit einem reduzierten Risiko unbefugten Zugriffs.

  • Lektion 2 • Sicherer Fernzugriff

    Behandelt VPN-Technologien, Sicherheit von Remote-Desktops und Zero-Trust-Zugriff für Remote-Mitarbeiter. Stellt sicher, dass die Fernanbindung die Angriffsfläche nicht erweitert.

  • Lektion 3 • Sicherheitsprinzipien der Netzwerkarchitektur

    Führt mehrschichtige Verteidigung, Segmentierung und DMZ-Design für sichere Netzwerke ein. Vermittelt das architektonische Denken, das vor der Konfiguration einzelner Kontrollen erforderlich ist.

  • Lektion 4 • Sicherheit drahtloser Netzwerke

    Behandelt WLAN-Verschlüsselungsstandards, Erkennung gefälschter Zugangspunkte und Gastnetzwerkisolation. Adressiert die einzigartigen Risiken drahtloser Umgebungen.

  • Lektion 5 • Einbruchserkennung und -prävention

    Erläutert signaturbasierte und anomaliebasierte Erkennung, Abstimmung und Warnmeldungstriage. Baut die für die Vorfallserkennung in späteren Kapiteln erforderliche Überwachungsfähigkeit auf.

Kapitel 5Details anzeigen

Endpunkt- und Systemhärtung

  • Lektion 1 • Härtungsprinzipien und -grundlinien

    Führt sichere Konfigurationsgrundlinien, Benchmarks und das Konzept des minimalen Fußabdrucks ein. Etabliert die Methodik, die auf alle Endpunkttypen in diesem Kapitel angewendet wird.

  • Lektion 2 • Anwendungs-Whitelisting und -Kontrolle

    Erläutert Allow-Listing, Richtlinien zur Softwareeinschränkung und Mechanismen zur Ausführungskontrolle. Verhindert, dass nicht autorisierte Software auf verwalteten Endpunkten ausgeführt wird.

  • Lektion 3 • Patch- und Schwachstellenmanagement

    Etabliert Arbeitsabläufe zur Patch-Priorisierung, -Prüfung und -Bereitstellung, die an den Schweregrad der Schwachstelle gebunden sind. Verbindet zeitnahes Patchen mit messbarer Risikoreduzierung.

  • Lektion 4 • Sicherheit mobiler Geräte

    Behandelt die Verwaltung mobiler Geräte, Verschlüsselung und Funktionen zur Fernlöschung für Unternehmensmobilität. Erweitert die Härtungsprinzipien auf Geräte außerhalb des traditionellen Perimeters.

  • Lektion 5 • Betriebssystemhärtung

    Behandelt das Deaktivieren unnötiger Dienste, die Anwendung von Sicherheitsvorlagen und die Verwaltung lokaler Konten. Reduziert direkt die ausnutzbare Angriffsfläche auf Servern und Workstations.

Kapitel 6Details anzeigen

Datensicherheit und Kryptographie

  • Lektion 1 • Verschlüsselung ruhender und übertragener Daten

    Wendet Verschlüsselung auf gespeicherte Daten, Datenbanken und Netzwerkkommunikation an. Stellt sicher, dass Daten unabhängig von ihrem Speicher- oder Übertragungsort geschützt bleiben.

  • Lektion 2 • Kontrollen zur Verhinderung von Datenverlust (DLP)

    Behandelt die Erstellung von DLP-Richtlinien, Endpunkt- und Netzwerk-DLP-Agenten sowie die Reaktion auf Vorfälle bei Datenexfiltrationswarnungen. Verbindet Klassifizierungsstufen mit automatisierter Durchsetzung.

  • Lektion 3 • Public-Key-Infrastruktur (PKI)

    Erläutert Zertifizierungsstellen, den Zertifikatslebenszyklus und das Management von Vertrauensketten. Befähigt Administratoren, PKI-Dienste sicher zu betreiben oder zu nutzen.

  • Lektion 4 • Datenklassifizierung und -handhabung

    Definiert Klassifizierungsstufen, Kennzeichnungsanforderungen und Handhabungsverfahren für jede Stufe. Bietet die Data-Governance-Grundlage für alle Verschlüsselungs- und DLP-Entscheidungen.

  • Lektion 5 • Kryptographische Grundlagen

    Behandelt symmetrische, asymmetrische und Hash-Algorithmen auf konzeptioneller und angewandter Ebene. Rüstet Administratoren aus, um Algorithmen basierend auf Anwendungsfall und Stärkeanforderungen auszuwählen.

Kapitel 7Details anzeigen

Sicherheitsüberwachung und Protokollverwaltung

  • Lektion 1 • Identifizierung und Erfassung von Protokollquellen

    Identifiziert kritische Protokollquellen auf Netzwerk-, Endpunkt- und Anwendungsebene. Etabliert eine umfassende Erfassung als Voraussetzung für eine effektive Erkennung.

  • Lektion 2 • Korrelationsregeln und Anwendungsfälle

    Lehrt die Erstellung von Korrelationsregeln, die auf bekannte Angriffsmuster und Geschäftsrisiken abgestimmt sind. Übersetzt Bedrohungswissen in umsetzbare Erkennungslogik.

  • Lektion 3 • Warnmeldungstriage und -eskalation

    Etabliert einen strukturierten Triage-Workflow zur Priorisierung und Eskalation von SIEM-Warnmeldungen. Reduziert die mittlere Erkennungszeit durch Minimierung von Alarmmüdigkeit und Fehlalarmen.

  • Lektion 4 • SIEM-Architektur und -Konfiguration

    Behandelt SIEM-Bereitstellungsmodelle, Datenerfassungspipelines und Indexverwaltung. Vermittelt das Plattformwissen, das zum Erstellen und Pflegen von Erkennungsregeln erforderlich ist.

  • Lektion 5 • Sicherheitsmetriken und Berichterstattung

    Definiert wichtige Sicherheitsmetriken, Dashboard-Gestaltung und Formate für die Berichterstattung an die Führungsebene. Verbindet Überwachungsdaten mit Managemententscheidungen und Programmverbesserungen.

Kapitel 8Details anzeigen

Vorfallsreaktion und -management

  • Lektion 1 • Erkennung und Erstanalyse

    Wendet Überwachungsfähigkeiten aus dem vorherigen Kapitel an, um Vorfälle zu bestätigen und zu klassifizieren. Verbindet die Warnmeldungstriage mit der formellen Vorfallserklärung und -eingrenzung.

  • Lektion 2 • Planung der Vorfallsreaktion

    Behandelt die Komponenten von Vorfallsreaktionsplänen, Teamrollen und Kommunikationsbäume. Stellt sicher, dass die Organisation vorbereitet ist, bevor ein Vorfall eintritt.

  • Lektion 3 • Eindämmungsstrategien

    Präsentiert kurz- und langfristige Eindämmungsoptionen für verschiedene Vorfallarten. Wägt die betriebliche Kontinuität mit der Notwendigkeit ab, das Fortschreiten der Bedrohung zu stoppen.

  • Lektion 4 • Beseitigung und Wiederherstellung

    Behandelt die Entfernung von Malware, Neuinstallation von Systemabbildern und die validierte Wiederherstellung des Produktivbetriebs. Stellt sicher, dass Bedrohungen vollständig beseitigt sind, bevor Systeme wieder in Betrieb genommen werden.

  • Lektion 5 • Überprüfung nach dem Vorfall und gewonnene Erkenntnisse

    Strukturiert die Überprüfung nach einem Vorfall, um umsetzbare Verbesserungen zu gewinnen. Leitet Erkenntnisse zurück in Richtlinien, Kontrollen und Schulungen, um Wiederholungen zu verhindern.

Zertifizierung

Ihr gültiges Abschlusszertifikat

Dieser Kurs ist für Sie geeignet:

  • IT-Supporttechniker: bereit, in eine spezifische Sicherheitsrolle zu wechseln.

  • Systemadministrator: möchte der täglichen Arbeit formale Sicherheitsexpertise hinzufügen.

  • Helpdesk-Fachkraft: baut Qualifikationen auf, um in den Bereich Cybersicherheit zu wechseln.

  • Junior-Sicherheitsanalyst: sucht strukturiertes Wissen, um praktische Erfahrung zu untermauern.

  • Netzwerktechniker: möchte Sicherheitsverantwortung über die gesamte Infrastruktur übernehmen.

  • Berufswechsler: kommt aus einem nicht-IT-Hintergrund mit ausgeprägtem Problemlösungsinstinkt.

Was unsere Lernenden sagen

Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...
Giulio Carlo
Giulio CarloStudent für Digitales Marketing
Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.
Mariana Ferres
Mariana FerresStudentin für Fotografie
Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!
Luciana Alvarenga
Luciana AlvarengaStudentin für Nageldesign
Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.
André Felipe
André FelipeStudent für Prompt Engineering

Wichtige Qualifikationen

FAQ

Wer ist Dedika?

Ist das Zertifikat in Deutschland gültig?

Sind die Kurse kostenlos?

Wie hoch ist der Arbeitsaufwand der Kurse?

Wie sind die Kurse aufgebaut?

Wie funktionieren die Kurse?

Wie lange dauern die Kurse?

Was kostet ein Kurs?

Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?

PDF-Kurs