Inhalte auf einen Blick: Microsoft 365, IT-Security, Datenschutz, CompTIA Security+, Netzwerkadministration

Die Weiterbildung IT-Security Specialist mit Microsoft und CompTIA Security Zertifizierung behandelt Grundlagen und Anwendungsbereiche von Microsoft 365 Administration, IT-Sicherheit, Datenschutz und CompTIA Security+. Inhalte sind unter anderem Microsoft 365-Mandanten, Domänen, Organisationseinstellungen, Benutzer- und Gruppenverwaltung, Rollenverwaltung, Identitätssynchronisierung, Authentifizierungsmethoden, Multi-Faktor-Authentifizierung, Microsoft 365 Defender, Microsoft Purview, Informationssicherheit, DSGVO, IT-Grundschutz, Risikomanagement, Kryptographie, Datensicherung, Firewalls, VPN, WLAN-Sicherheit, Cloud-Sicherheit, Cybersicherheit, Netzwerksicherheit, Incident Response, Governance und Compliance. Ergänzend werden Inhalte zur Prüfungsvorbereitung behandelt.

Experte für Microsoft Modern Work inkl. Microsoft 365 Administrator Zertifizierung

MS-102 - Examen für Microsoft Administrator

  • Bereitstellen und Verwalten eines Microsoft 365-Mandanten
  • Implementieren und Verwalten von Domänen
  • Konfigurieren von Organisationseinstellungen, u. a. IT-Security, Datenschutz und Profileinstellungen
  • Erstellen und Verwalten von Benutzern, Gastbenutzern und Kontakten
  • Erstellen und Verwalten von Gruppen, einschließlich Microsoft 365-Gruppen
  • Verwalten und Überwachen von Microsoft 365-Lizenzzuordnungen
  • Massenbenutzerverwaltung mit PowerShell
  • Verwalten von Rollen in Microsoft 365 und Azure AD
  • Verwalten von Rollengruppen für Microsoft Defender, Microsoft Purview und Microsoft 365-Workloads
  • Implementieren der privilegierten Identitätsverwaltung für Azure AD-Rollen
  • Implementieren und Verwalten der Identitätssynchronisierung mit Azure AD
  • Implementieren und Verwalten von Authentifizierungsmethoden
  • Implementieren und Verwalten der Self-Service-Kennwortzurücksetzung, des Azure AD-Kennwortschutzes und der Multi-Faktor-Authentifizierung
  • Implementieren und Verwalten des sicheren Zugriffs
  • Planen des Identitätsschutzes
  • Implementieren und Verwalten von Azure AD Identity Protection
  • Planen, Implementieren und Verwalten von Richtlinien für den bedingten Zugriff
  • Verwalten von IT-Security und Bedrohungen mit Microsoft 365 Defender
  • Verwalten der Compliance mit Microsoft Purview
  • Prüfungsvorbereitung und Prüfung Microsoft Administrator Zertifikat

IT-Sicherheit und Datenschutz

Informationssicherheit

  • Unterscheidung von Datensicherheit und Datenschutz
  • Schutzziele der IT-Sicherheit
  • Risikolage für Unternehmen
  • Rechtliche Aspekte und Urheberrechte

Datenschutzgrundverordnung

  • Betroffenenrechte
  • Rechtmäßigkeit der Verarbeitung
  • Auftragsverarbeitung

BSI und IT-Grundschutz

  • Risikomanagement
  • Gefährdungskatalog
  • Schutzbedarfsfeststellung
  • IT-Risikoanalyse

Angriffsvorbereitung

  • Hacker und Cracker, staatliche Hacker, elektronische Kriegsführung
  • Angriffe auf Dienste und Protokolle
  • Sicherheitsprobleme durch Mitarbeitende
  • Viren und ihre Verbreitung

Technisch-organisatorische Maßnahmen: Kryptographie

  • Grundlagen und Verschlüsselungsziele
  • Symmetrische und asymmetrische Verschlüsselung
  • Kryptographische Protokolle und ihre Anwendungen
  • Kennwortsicherheit
  • Sichere E-Mail-Verfahren

Technisch-organisatorische Maßnahmen: Datensicherung

  • Datensicherungskonzept
  • Datenträgerauswahl
  • Löschkonzept

Technisch-organisatorische Maßnahmen: Firewalls

  • Paketfilter, Stateful Packet Inspection, Proxies, Next Generation Firewall
  • Firewall-Konzepte
  • Intrusion Detection und Intrusion Prevention

Technisch-organisatorische Maßnahmen: VPN

  • Topologien von VPNs
  • VPN-Verfahren
  • Schlüsselaustauschmethoden und Protokolle
  • AAA-Dienste

WLAN-Sicherheit

  • Komponenten und Standards
  • Sicherheitsrisiken
  • Sicherheitsmechanismen

IT-Sicherheit in der Industrie 4.0

  • IoT und IIoT
  • Risikoanalyse
  • Netzsegmentierung
  • Nutzung sicherer Protokolle

Schwachstellenanalyse und Monitoring

  • Maßnahmen zur Störungsvermeidung
  • Rechtliche Grundlagen
  • Pentesting
  • Netzwerk- und Vulnerabilityscanner

Sicherheit in der Cloud

  • Cloudcomputing
  • Sicherheitsmaßnahmen
  • Bereitstellungsmodelle

CompTIA Security+

Allgemeine Sicherheitsgrundlagen und Bedrohungslandschaft

  • Grundbegriffe der Cybersicherheit
  • Arten von Cyberangriffen und Malware, z. B. Phishing, Ransomware und DDoS
  • Social Engineering und Insider-Bedrohungen
  • Angriffsarten und Arten von Schwachstellen
  • Sicherheitskonzepte und Sicherheitsmodelle

Sicherheitsarchitektur und Netzwerksicherheit

  • Netzwerkdesign und Netzwerksicherung
  • Firewalls, VPNs und Intrusion Detection/Prevention Systems
  • Sichere Netzwerkprotokolle und Segmentierung
  • Netzwerküberwachung und Sicherheitsarchitektur

Identitäts- und Zugriffsmanagement

  • Authentifizierung und Autorisierung
  • Identity Federation und Single Sign-On
  • Verzeichnisdienste und Passwortsicherheit
  • Prinzipien der minimalen Rechtevergabe

Sicherheitsoperationen und Incident Response

  • Erkennung und Reaktion auf Sicherheitsvorfälle
  • Incident Response Prozesse
  • Forensik und Protokollanalyse

Kryptographie und Datensicherheit

  • Symmetrische und asymmetrische Verschlüsselung
  • Hashing und digitale Signaturen
  • Public Key Infrastructure
  • Datensicherheitsrichtlinien und Datensicherheitspraktiken

Sicherheitsrichtlinien, Governance und Compliance

  • Sicherheitsrichtlinien und Best Practices
  • Compliance-Anforderungen
  • Risikomanagement
  • Prüfungsvorbereitung, Praxisübungen und Zertifizierungsprüfung CompTIA Security+

Die Weiterbildung behandelt Inhalte aus Microsoft 365 Administration, IT-Sicherheit, Datenschutz, Cybersicherheit, Netzwerksicherheit, Identitätsmanagement, Incident Response, Governance, Compliance und CompTIA Security+.