Cyber Security
cyber security

CEH + ITIL 4 Foundation Weiterbildung

Kombiprogramm aus CEH (EC-Council) und ITIL 4 Foundation: offensives Sicherheitswissen trifft strukturiertes IT-Service-Management.

Auf einen Blick

Dauer1 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Diese Weiterbildung verbindet zwei Qualifikationen, die in der Praxis wachsender IT-Abteilungen zunehmend zusammenwachsen: das offensive Sicherheitswissen des Certified Ethical Hacker (CEH) von EC-Council und das Framework-Wissen des ITIL 4 Foundation. CEH vermittelt die technischen Methoden und die Denkweise eines Ethical Hackers — wie Angriffe ablaufen, wie Schwachstellen systematisch gefunden werden und wie Verteidigungsstrategien greifen. ITIL 4 Foundation bietet den strukturierten Rahmen für professionelles IT-Service-Management: das Service Value System, die vier Dimensionen, die 7 Leitprinzipien und die 34 Praktiken beschreiben, wie IT-Organisationen Mehrwert für ihre Kunden schaffen und Risiken managen. Zusammen befähigt dieses Programm dazu, Sicherheitsrisiken nicht nur technisch zu verstehen, sondern sie in Service-Management-Prozesse einzubetten.

ZertifikatsqualifizierungInhaltsstand 31.05.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

60

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

4 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Trägerinternes Zertifikat + Vorbereitung auf CEH (EC-Council) und ITIL 4 Foundation (PeopleCert/Axelos)

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Hamburg
  • Kiel
  • Bremen
  • Oldenburg (Oldb)
  • Braunschweig

Bundesländer

  • Niedersachsen
  • Bremen
  • Schleswig-Holstein
  • Hamburg

Vermittelte Kompetenzen

  • CEH Ethical Hacking (EC-Council)
  • ITIL 4 Foundation
  • Incident Management nach ITIL 4
  • Schwachstellenanalyse und Exploitation
  • Service Value System und -Chain
  • Problem Management und Ursachenanalyse
  • Change Enablement nach ITIL 4
  • Sicherheitsintegration in ITSM-Prozesse

Zugeordnete Zielberufe

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin335 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Ethical Hacker36 Stellen/12 Mon.
  • Cybersecurity Analyst19 Stellen/12 Mon.
  • Penetrationstester17 Stellen/12 Mon.
  • IT-Sicherheitsberater2 Stellen/12 Mon.

Datenbasis: 60 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Modul 1 — CEH: Hacking-Methodik und Netzwerk-Reconnaissance Das CEH-Curriculum beginnt mit dem konzeptionellen Fundament: Was kennzeichnet ethisches Hacking, welche rechtlichen Grenzen gelten, und wie denkt ein Angreifer? Darauf aufbauend werden alle wesentlichen Techniken der Informationsgewinnung und des Netzwerk-Scannings vermittelt.

  • Grundlagen und Ethik des Ethical Hacking: Abgrenzung Black Hat / White Hat / Grey Hat
  • Footprinting und Passive Reconnaissance: OSINT, Shodan, WHOIS, LinkedIn-Recherchen
  • Aktive Netzwerkaufklärung: Nmap-Scan-Typen, Timing-Optionen, NSE-Skripte
  • Enumeration: SMB-, LDAP-, SNMP-Enumeration, Benutzerkonten und Freigaben
  • Schwachstellenscanning: Nessus und OpenVAS, CVE-CVSS-Klassifizierung

Modul 2 — CEH: Angriffe auf Systeme, Netzwerke und Webanwendungen Der technische Kern des CEH-Lehrplans umfasst Exploitation-Techniken auf mehreren Ebenen. Die Teilnehmer lernen, wie Angreifer vorgehen, und entwickeln daraus ein Verständnis für präventive Handlungsschritten.

  • System-Hacking: Passwort-Angriffe (John the Ripper, Hashcat), Rootkits, Backdoors
  • Sniffing, ARP-Poisoning, Man-in-the-Middle mit Wireshark und Ettercap
  • Social Engineering: Phishing-Kampagnen, Vishing, physische Infiltration
  • Web-Anwendungen: SQL-Injection, XSS, CSRF, File-Inclusion-Schwachstellen
  • Wireless, IoT und Cloud: spezifische Angriffsvektoren in modernen Umgebungen

Modul 3 — ITIL 4 Foundation: Service Value System und Leitprinzipien ITIL 4 löst die ältere v3-Struktur mit Lifecycle-Phasen ab und baut auf dem Service Value System auf. Dieser Block vermittelt das Grundgerüst des ITIL-4-Frameworks und seine wichtigsten Konzepte.

  • Das ITIL-4-Service-Value-System (SVS): Übersicht, Governance, Practices, Continual Improvement
  • Die Service-Value-Chain (SVC): sechs Aktivitäten — Plan, Improve, Engage, Design & Transition, Obtain/Build, Deliver & Support
  • Die 7 Leitprinzipien: Fokus auf Wert, Dort beginnen, wo man ist, Iterativ vorankommen, Zusammenarbeiten, Ganzheitlich denken, Einfach und praktisch halten, Optimieren und automatisieren
  • Die vier Dimensionen: Organisationen & Menschen, Information & Technologie, Partner & Lieferanten, Wertströme & Prozesse
  • Continual Improvement: Verbesserungsregister, Metriken, PDCA im ITIL-4-Kontext

Modul 4 — ITIL 4 Foundation: Schlüsselpraktiken und Sicherheitsintegration ITIL 4 kennt 34 Praktiken, von denen einige für IT-Sicherheit direkt relevant sind. Dieser Block behandelt die wichtigsten Praktiken und zeigt, wie Sicherheitsmanagement in ITIL-Prozesse integriert wird.

  • Incident Management: Klassifizierung, Priorisierung, Eskalation, Lösung und Dokumentation
  • Problem Management: reaktives und proaktives Problemmanagement, Known-Error-Datenbank
  • Change Enablement: Change-Typen (Standard, Normal, Emergency), CAB-Prozesse
  • Service Desk und Service Request Management: Kanäle, Ticket-Handling, SLAs
  • Information Security Management als ITIL-4-Praxis: Risikobehandlung, Policies, Audits
  • Sicherheitsvorfälle als ITIL-Incidents: Klassifizierung nach Schweregrad, Kommunikation, Post-Incident-Review

Modul 5 — Praktische Übungen Der Praxisteil verbindet CEH-Angriffssimulationen mit ITIL-Prozessübungen und bereitet auf die Arbeit in realen IT-Organisationen vor, in denen Sicherheitsfachleute nach strukturierten Prozessen handeln müssen.

  • Vollständiger CEH-Pentest-Durchlauf: Reconnaissance, Scanning, Exploitation, Report in virtueller Umgebung
  • SQL-Injection-Angriff auf vulnerable Testanwendung (DVWA) mit Burp Suite
  • Netzwerk-Scanning mit Nmap und Enumeration mit enum4linux in Testlabor
  • Social-Engineering-Szenario: simulierte Phishing-Kampagne erstellen und auswerten
  • Malware-Analyse: Trojaner-Sample in isolierter VM analysieren (statisch/dynamisch)
  • ITIL-Incident-Übung: Sicherheitsvorfall klassifizieren, priorisieren und nach ITIL-Schema bearbeiten
  • Problem-Management-Workshop: Ursachenanalyse nach wiederkehrendem Sicherheitsvorfall (5-Why, Fishbone)
  • Change-Request-Simulation: Security-Patch als ITIL-Change-Request dokumentieren und durch CAB-Prozess führen
  • Service-Level-Agreement-Übung: SLAs für IT-Sicherheitsdienste definieren und Metriken ableiten
  • Continual-Improvement-Übung: Verbesserungsschritte aus einem Pentest-Report ins Verbesserungsregister überführen
  • Abschlussszenario: Sicherheitsproblem in einer simulierten IT-Organisation nach CEH-Methodik analysieren und nach ITIL-Prozessen lösen und dokumentieren

Die Übungseinheiten sind so konzipiert, dass die Teilnehmer erkennen, wie technische Sicherheitsarbeit und strukturierte Service-Management-Prozesse ineinandergreifen — eine Kombination, die in der Praxis oft fehlt und von Arbeitgebern besonders geschätzt wird.

Lernziele:

  • Die fünf Phasen des Ethical Hacking (Reconnaissance, Scanning, Gaining Access, Maintaining Access, Covering Tracks) eigenständig und systematisch durchführen
  • Schwachstellen in Netzwerken, Webapplikationen, Betriebssystemen und Cloud-Umgebungen identifizieren und bewerten
  • Angriffstechniken auf System- und Netzwerkebene unter kontrollierten Bedingungen replizieren
  • Malware-Typen, Social Engineering und Denial-of-Service-Angriffe technisch einordnen und Gegenstrategien konzipieren
  • IoT-, Mobile- und Cloud-Hacking-Techniken als moderne Erweiterung des CEH-Curriculums verstehen
  • Das ITIL-4-Service-Value-System und seine Komponenten (SVC, SVS, Governing Body, Practices) beschreiben
  • Die 7 Leitprinzipien von ITIL 4 auf konkrete IT-Service-Situationen anwenden
  • Die vier Dimensionen des Service Managements (Organisationen & Menschen, Information & Technologie, Partner & Lieferanten, Wertströme & Prozesse) in der Praxis berücksichtigen
  • Schlüsselpraktiken von ITIL 4 (Incident Management, Problem Management, Change Enablement, Service Desk) kennen und einsetzen
  • Sicherheitsvorfälle als ITIL-Incidents klassifizieren, priorisieren und nach ITIL-Prozessen bearbeiten
  • IT-Sicherheitsvorkehrungen in das Service-Value-Chain-Modell von ITIL 4 integrieren

Zielgruppe & Voraussetzungen

Dieser Kurs richtet sich an IT-Fachleute, die an der Schnittstelle von Cybersicherheit und IT-Service-Management tätig sind oder werden möchten. Besonders geeignet ist er für

  • IT-Sicherheitsexperten, die ihre Arbeit in strukturierte ITSM-Prozesse einbetten wollen
  • ITIL-erfahrene IT-Manager und Service-Desk-Mitarbeitende, die Sicherheitskompetenz aufbauen möchten
  • System- und Netzwerkadministratoren, die in Security-Operations-Rollen wechseln
  • Incident-Response-Spezialisten, die sowohl die technische als auch die prozessuale Seite von Sicherheitsvorfällen beherrschen wollen
  • IT-Koordinatoren und Projektleiter, die Sicherheitsvorkehrungen in ITSM-Prozesse integrieren
Voraussetzungen:

Für den CEH-Teil werden Grundkenntnisse in Netzwerken (TCP/IP, OSI-Modell), Betriebssystemen und mindestens ein Jahr IT-Berufserfahrung empfohlen. ITIL 4 Foundation hat keine formalen Voraussetzungen; praktische Erfahrung im IT-Service-Betrieb macht die Lerninhalte jedoch deutlich anschaulicher und greifbarer.

Ablauf & Abschluss

Der Unterricht findet im virtuellen Klassenraum mit Live-Interaktion statt; an den Standorten stehen vollausgestattete Arbeitsplätze zur Verfügung. Beide Kursteile wechseln zwischen Theoriephasen, Übungsaufgaben und Gruppenarbeiten. Der CEH-Teil setzt auf isolierte virtuelle Hacking-Labs; der ITIL-Teil arbeitet mit Fallstudien, Prozesssimulationen und themenbezogenen Übungsszenarien. Die Kombination aus technischen Hands-on-Einheiten und prozessorientierten Workshops spiegelt den späteren Berufsalltag wider.

Der Lehrgang läuft in Vollzeit über mehr als einen Monat bis zu drei Monate, je nach gewählter Modultiefe. Flexible Starttermine und Teilzeitvarianten sind auf Anfrage verfügbar.

Nach Abschluss erhalten die Teilnehmer ein trägerinternes Lehrgangs- und Teilnahmezertifikat. Parallel bereitet der Kurs auf zwei externe Prüfungen vor: die CEH-Prüfung von EC-Council (aktuell v12/v13) und das ITIL-4-Foundation-Examen von PeopleCert/Axelos. Beide Prüfungen werden bei akkreditierten Testcentern abgelegt. Das ITIL-4-Foundation-Zertifikat ist unbefristet gültig und bildet die Basis für alle weiteren ITIL-4-Zertifizierungsstufen.

Nutzen & Perspektiven

IT-Sicherheitsarbeit findet selten im Vakuum statt. Sicherheitsvorfälle müssen klassifiziert, kommuniziert, dokumentiert und nachverfolgt werden — genau das ist die Domäne von ITIL. Wer CEH und ITIL 4 Foundation beherrscht, kann Sicherheitsrisiken nicht nur technisch aufdecken, sondern sie in die Service-Management-Prozesse der Organisation integrieren und als Teil eines strukturierten kontinuierlichen Verbesserungsprozesses behandeln. Diese Verbindung ist in der Praxis selten anzutreffen: Die meisten Sicherheitsexperten beherrschen die technische Seite, haben aber keine fundierten ITSM-Kenntnisse; umgekehrt fehlt IT-Service-Managern oft das technische Verständnis für Sicherheitsbedrohungen. Wer beide Domänen überbrückt, ist in IT-Security-Operations, IT-Governance und hybriden IT-Rollen besonders gefragt. Das ITIL-4-Foundation-Zertifikat ist weltweit verbreitet und von Arbeitgebern im IT-Service-Bereich als Qualitätssignal geschätzt. Zusammen mit CEH ergibt sich ein Profil, das sowohl in mittelständischen als auch in großen Unternehmens-IT-Organisationen sofort einsetzbar ist.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin
    335 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Ethical Hacker
    36 Stellen
  • Cybersecurity Analyst
    19 Stellen
  • Penetrationstester
    17 Stellen
  • IT-Sicherheitsberater
    2 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was ist der Unterschied zwischen CEH und ITIL 4 Foundation?

CEH (Certified Ethical Hacker) ist eine technische Sicherheitszertifizierung von EC-Council, die das Denken und Handeln eines Angreifers vermittelt. ITIL 4 Foundation ist ein Framework-Zertifikat für IT-Service-Management, das Prozesse, Praktiken und das Service Value System beschreibt. Beide Qualifikationen ergänzen sich: CEH bringt die technische Tiefe, ITIL 4 den organisatorischen Rahmen.

Welche Vorkenntnisse benötige ich für diesen Kurs?

Für den CEH-Teil sind Grundkenntnisse in TCP/IP, Netzwerkgrundlagen und Betriebssystemen sowie etwa ein Jahr IT-Berufserfahrung empfohlen. ITIL 4 Foundation hat keine formalen Voraussetzungen — praktische Erfahrung im IT-Betrieb ist aber hilfreich, um die Prozesskonzepte anschaulich einzuordnen.

Auf welche Prüfungen bereitet der Kurs vor?

Der Kurs bereitet auf die CEH-Prüfung von EC-Council (aktuell v12/v13) und die ITIL-4-Foundation-Prüfung von PeopleCert/Axelos vor. Beide Prüfungen werden separat bei akkreditierten Testcentern abgelegt und sind nicht im Kurspreis enthalten.

Wie ist der Unterricht organisiert?

Der Unterricht findet im virtuellen Klassenraum statt. Für Präsenzlernende stehen vollausgestattete Arbeitsplätze in den Trainingszentren bereit. CEH-Einheiten nutzen isolierte virtuelle Hacking-Labs; ITIL-Einheiten arbeiten mit Fallstudien und Prozesssimulationen. Eine HomeOffice-Option ist freigeschaltet.

Wie lange dauert der Kurs?

Der Lehrgang läuft in Vollzeit über mehr als einen Monat bis zu drei Monate, abhängig von der gewählten Modultiefe. Teilzeitvarianten und individuelle Starttermine sind auf Anfrage verfügbar.