- Start
- Bildungsträger
- Distart Education GmbH
- IT-Sicherheitsanalyse
Lädt...
Zielsetzung des Kurses
Der Kurs "IT-Sicherheitsanalyse" behandelt Methoden zur Identifikation, Bewertung und Dokumentation von Schwachstellen in IT-Systemen. Im Mittelpunkt stehen Verfahren der Risikoanalyse, der technischen Prüfung und der Auswertung sicherheitsrelevanter Daten. Eingebettet ist der Kurs in das Fachgebiet der Informationssicherheit mit Bezügen zu Netzwerken, Betriebssystemen und Compliance-Anforderungen. Ziel ist die strukturierte Herangehensweise an Sicherheitsanalysen entlang etablierter Standards und Prozesse.
Lernziele
Identifikation typischer Schwachstellen in Netzwerken, Betriebssystemen und Anwendungen
Durchführung von strukturierten Risikoanalysen inklusive Schutzbedarfs- und Bedrohungsmodellierung
Anwendung von Scan- und Monitoring-Werkzeugen zur Erhebung sicherheitsrelevanter Daten
Bewertung von Findings anhand definierter Kriterien und Scoring-Modelle
Erstellung nachvollziehbarer Sicherheitsberichte mit Maßnahmenableitung und Priorisierung
Integration der Analyseergebnisse in Prozesse von Incident- und Vulnerability-Management
Berufsperspektiven
Die Kursinhalte finden Anwendung in Berufsfeldern wie IT-Sicherheitsanalyst in Security Operations mit Fokus auf Monitoring, Log-Analyse und Incident-Einordnung. Typische Tätigkeitsfelder umfassen Vulnerability-Management und Schwachstellenmanagement in IT-Abteilungen oder Dienstleistungsumgebungen. Der Kurs adressiert Inhalte für Tätigkeiten wie Netzwerk- und Systemprüfung im Umfeld von Penetration Testing Light und Compliance-getriebener Sicherheitsüberprüfung. Weitere Einsatzbereiche sind Governance-, Risk- und Compliance-Aufgaben mit Bezug zu Reporting und Auditvorbereitung.
Zusammenfassung
Der Kurs "IT-Sicherheitsanalyse" behandelt Verfahren zur Schwachstellenidentifikation, Risikobewertung, technischen Analyse und zum Berichtswesen in der Informationssicherheit. Im Rahmen dieser Weiterbildung werden Methoden, Prozesse und Werkzeuge für strukturierte Sicherheitsprüfungen vermittelt. Die Themen finden Anwendung in Tätigkeitsfeldern wie Security Operations, Vulnerability-Management und GRC-orientierter Sicherheitsüberprüfung.
* Eine Unterrichtseinheit entspricht 45 Minuten.
Grundlagen IT Sicherheit für Penetrationtester
Recht und Ethik
Technische Grundlagen
Häufige Angriffstypen
Einrichtung der Laborumgebung für Webanwendungen
Reconnaissance (Informationsgewinnung)
Tools und Techniken zur Websicherheit
Scanning von Webanwendungen
OWASP Top 10: Schwachstellen in Webanwendungen
Einführung in APIs & Technische Vorbereitung
API Reconnaissance & Data Exposure
Angriffe auf API's
Grundlagen von IT Netzwerken
Einführung in Netzwerkprotokolle, Ports & Erweiterung der Laborumgebung
Scanning und Enumeration von Netzwerken
Exploitation Grundlagen
Typische Schwachstellen in Netzwerken und Infrastruktur
Privilege Escalation für Linux
Privilege Escalation für Windows
Post-Exploitation
Ein Hauptschulabschluss oder ein höherwertiger Abschluss sind wünschenswert, aber keinesfalls Pflicht.
Persönliche Eignung: Lern- und Leistungsbereitschaft sowie Kontaktbereitschaft,
Gesundheitliche Anforderungen: Nahsehvermögen sowie Sprech- und Hörvermögen,
Mindestalter 18 Jahre bei Vertragsabschluss,
Sprachkenntnisse in Deutsch: vergleichbar B2,
Grundkenntnisse in der Bedienung von Computern,
Begeisterung und vorhandene Affinität zum Themenbereich
Teilnehmende benötigen einen handelsüblichen PC oder Laptop mit Internetanschluss und einem unterstützten Browser (Edge, Firefox, Safari, Chrome). Für die Teilnahme im virtuellen Klassenzimmer wird zusätzlich ein Mikrofon oder eine Webcam mit Mikrofon benötigt. Ein mobiler PC wird bei Notwendigkeit bereitgestellt.
© 2026 genaumeinkurs. Alle Rechte vorbehalten.
Made with ♥ in Munich
AZAV-zertifizierter Träger
Förderung durch die Agentur für Arbeit möglich
AZAV-zertifizierter Träger
Förderung durch die Agentur für Arbeit möglich