Legacy IT-Security-Einsteigerkurs: Firewalls, Verschlüsselung, IAM, Berechtigungen, Gruppenrichtlinien — MTA 98-367 (Programm eingestellt).
Geprüft von Admin Kursweg · Stand 25. Mai 2026
Was wird in diesem Kurs vermittelt
Wichtiger Hinweis: Das Microsoft Technology Associate (MTA)-Programm — inkl. 98-367 — wurde 2022 eingestellt. Inhalte sind zeitlose IT-Security-Grundlagen für komplette Einsteiger. Aktuelle Alternative: CompTIA Security+ als herstellerneutrale Foundation-Zertifizierung. Block Sicherheits-Grundlagen: was ist IT-Sicherheit (Schutz von Vertraulichkeit, Integrität, Verfügbarkeit — CIA-Triade), Bedrohungs-Typen (Malware: Viren/Würmer/Trojaner/Ransomware, Phishing, Social Engineering, DoS/DDoS, MITM), Verteidigungs-Konzepte (Defense in Depth — mehrere Sicherheits-Schichten, Least Privilege — minimale Rechte, Need-to-Know), Sicherheits-Richtlinien (Acceptable Use Policy, Password Policy, Data Classification). Block Netzwerksicherheit: Firewalls (Packet Filter, Stateful, Application Layer/Next-Gen Firewalls, Web Application Firewall), Network Address Translation (NAT) als implicit Firewall, DMZ-Konzept (zwischen LAN und Internet), Intrusion Detection Systems (IDS) vs. Intrusion Prevention Systems (IPS), VPN-Technologien (IPsec, SSL/TLS-VPN, OpenVPN, WireGuard), Wireless-Sicherheit (WEP — unsicher, WPA — unsicher, WPA2 — Standard, WPA3 — modern), Network Access Control (NAC). Block Verschlüsselung: Symmetrische Verschlüsselung (AES als Standard, 3DES legacy), Asymmetrische Verschlüsselung (RSA, ECC), Hash-Funktionen (SHA-256, SHA-3 — für Integrität, MD5 nicht mehr für Security), Digital Signatures (Public-Key-basiert für Authentizität), Public Key Infrastructure (PKI mit Zertifikats-Autoritäten), TLS/SSL für HTTPS, Disk Encryption (BitLocker für Windows, FileVault für macOS, LUKS für Linux). Block Identitäts- und Zugriffsverwaltung (IAM): Authentication (Knowledge — Password, Possession — Smart Card/Token, Inherence — Fingerabdruck/Gesicht), Multi-Faktor-Authentifizierung (MFA), Single Sign-On (SSO mit SAML, OAuth2, OpenID Connect), Federation-Konzepte, Privileged Access Management (PAM für Admin-Accounts), Just-In-Time-Access. Block Benutzerkonten und Berechtigungen: Local Users vs. Domain Users (Active Directory), Local Groups vs. Domain Groups, NTFS-Permissions vs. Share-Permissions (effektive Permissions = restriktivste), Special Permissions (Full Control, Modify, Read & Execute, etc.), Inheritance und Explicit Deny. Block Gruppenrichtlinien (Group Policy): GPO-Erstellung in Windows Server, Computer- vs. User-Konfiguration, Verarbeitungs-Reihenfolge (LSDOU), Security-Settings via GPO (Password Policy, Account Lockout, Audit Policy, User Rights Assignment, Restricted Groups, AppLocker für Application Whitelisting). Block Sicherheits-Bewusstsein: Phishing erkennen, sichere Passwörter (lang statt komplex — Passphrasen!), Password Manager nutzen, MFA überall einsetzen, sicheres Verhalten im Home Office, Social Engineering-Tricks (Tailgating, Pretexting, Baiting).
Marktdaten zu Verdienst, offenen Stellen und Zukunftsaussicht im Bereich IT & Informatik
Einstieg
38.000–48.000 €
0–2 Jahre Erfahrung
Mittel
52.000–68.000 €
3–7 Jahre Erfahrung
Senior
70.000–95.000 €
8+ Jahre / Lead-Rolle
124.000+
IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.
Bei AZAV-zertifizierten Trägern ist die Kursgebühr regelmäßig zu 100 % förderbar.
CompTIA Security+ (SY0-701) als herstellerneutrale Foundation. Für Microsoft-Fokus: SC-900 (Security, Compliance, and Identity Fundamentals).
Für absolute Junior-/Helpdesk-Stellen ja. Für Security-Spezialisten: Security+ + Praxis + ggf. CCNA Security oder CISSP-Pfad.
WPA3 ist modern und sicherer. WPA2 noch in vielen Bestand-Netzwerken. Für neue Setups: WPA3-Personal für Home, WPA3-Enterprise mit 802.1X für Business.
Ja, AZAV-Anbieter akzeptieren Bildungsgutschein. Empfehlung: aktuelle Security+ statt MTA wählen.
Vorbereitung auf die Microsoft-Zertifizierung SC-200: Microsoft 365 Defender, Azure Sentinel, Defender for Endpoint, KQL-Abfragen. Für SOC-Analysten und IT-Security-Einsteiger.
Einstieg in den betrieblichen Datenschutz: BDSG, DSGVO, technisch-organisatorischer Datenschutz. Für angehende Datenschutzbeauftragte und Compliance-Manager.
Vorbereitung auf SC-300: Microsoft Entra ID Administration, Identity Governance, Conditional Access, Microsoft Identity Manager. Für Cloud-Identity-Administratoren.
Einsteiger-Zertifizierung für Microsoft-Security: SC-900 vermittelt Grundlagen zu Microsoft Defender, Compliance Center, Entra ID, Microsoft Security. Für IT-Quereinsteiger ins Cloud-Security-Feld.
Sag uns einmal Region, Format (online/präsenz), Zeit-Modell und Förderstatus — wir vergleichen für dich und melden uns mit 1–3 passenden Trägern. Kostenlos, unverbindlich.
Typischer Verlauf nach dem Kurs
Quellen: Bundesagentur für Arbeit · Engpassanalyse 2024/25 · StepStone Gehaltsreport 2025 · Bitkom Studie Fachkräftemangel 2024. Brutto-Jahresgehälter aus Erhebungen 2024/25, abweichend nach Region und Tarifgebundenheit.