Cloud & IT-Infrastruktur
softwareentwicklung

CCNA + CFR Weiterbildung: Cisco & CyberSec First Responder

CCNA-Netzwerkfundament und strukturierte Incident-Response in einem Kurs: Vorbereitung auf Cisco CCNA (200-301) und das CertNexus CyberSec First Responder (CFR) Examen.

Auf einen Blick

Dauermehrere Wochen bis wenØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Angriffe auf Unternehmensnetze werden schneller erkannt und eingedämmt, wenn die First-Responder-Teams die Netzwerkinfrastruktur aus eigener Erfahrung kennen. Dieser Lehrgang verknüpft das CCNA-Curriculum von Cisco mit dem CyberSec First Responder (CFR) von CertNexus — einem Zertifikat, das speziell auf die Erkennung, Analyse und Eindämmung von Cybervorfällen ausgerichtet ist. Während viele Security-Kurse entweder auf Netzwerktechnik oder auf Incident Response spezialisiert sind, wird hier beides in Beziehung gesetzt: Teilnehmende lernen, ein Netzwerk aufzubauen und gleichzeitig zu verstehen, wie Angreifer darin operieren und wie man sie aufspürt.

ZertifikatsqualifizierungInhaltsstand 23.06.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

48

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 10 erfassten Orten

Regionen

5 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

zertifikat

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate10×

Gemeldete Preisgruppen

  • 5.000–10.000 €10×

Häufige Kursorte

  • Dortmund
  • Hamburg
  • Hagen
  • Hannover
  • Bremen
  • Hamm

Bundesländer

  • Nordrhein-Westfalen
  • Niedersachsen
  • Bremen
  • Sachsen-Anhalt
  • Hamburg

Vermittelte Kompetenzen

  • CCNA Netzwerkkonfiguration
  • Incident Response
  • CertNexus CFR
  • SIEM-Analyse
  • Log-Auswertung
  • Digitale Forensik
  • Threat Intelligence
  • Cisco IOS

Zugeordnete Zielberufe

  • Softwareentwickler/Softwareentwicklerin19.043 Stellen/12 Mon.
  • Technische Informatik (grundständig)469 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.

Datenbasis: 48 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

CCNA — Netzwerkgrundlagen, Adressierung und Protokolle Das Fundament bilden Netzwerkmodelle (OSI, TCP/IP), IPv4- und IPv6-Adressierung sowie grundlegende Protokollmechanismen. Diese Inhalte sind nicht nur Prüfungsstoff, sondern bilden das konzeptuelle Rüstzeug für alle späteren Security-Analysen.

  • Subnetting und CIDR-Notation in IPv4 und IPv6
  • Ethernet-Rahmen und MAC-Adresskommunikation
  • DNS, DHCP und grundlegende Protokollstacks
  • Wireshark: Paketanalyse für Diagnosezwecke
  • ARP-Cache-Mechanismus und seine Angriffsfläche
  • Topologie-Planung für kleine bis mittelgroße Netze

CCNA — Gerätekonfiguration und Netzwerksicherheit auf IOS-Ebene Cisco-Geräte werden vollständig über die IOS-CLI konfiguriert. Routing (statisch, OSPF), Switching (VLAN, STP), WAN-Grundlagen und Sicherheitsfeatures stehen im Mittelpunkt. Besonders die sicherheitsrelevante Grundhärtung von Routern und Switches wird vertieft, weil sie direkt in die CFR-Inhalte übergeht.

  • OSPF Single-Area-Konfiguration und Verifikation
  • VLAN-Anlage, Inter-VLAN-Routing und Trunk-Absicherung
  • Port Security und DHCP Snooping als Layer-2-Schutz
  • SSH-Only-Zugang und Rollenbasierte Access Control
  • NAT/PAT und WAN-Grundlagen
  • Geräte-Backup, Software-Updates und Change Management

CertNexus CFR — Bedrohungsanalyse und Security Monitoring CFR fokussiert auf die Erkennung und Analyse von Angriffen in Echtzeit. Die Kursinhalte orientieren sich am CertNexus-Framework und umfassen Threat Intelligence, SIEM-Nutzung und die Einordnung von Indicators of Compromise (IoC).

  • Angriffs-Frameworks (MITRE ATT&CK, Kill Chain) einsetzen
  • Threat Intelligence Feeds bewerten und priorisieren
  • SIEM-Alarme konfigurieren und auf False Positives prüfen
  • Log-Analyse: Windows Event Logs, Syslog, Firewall-Logs
  • Netzwerkbasierte Angriffserkennung (IDS/IPS-Signaturen)
  • Verhalten von Malware auf Protokollebene erkennen

CertNexus CFR — Incident Response und Digitale Forensik Der zweite CFR-Block behandelt den vollständigen Incident-Response-Lebenszyklus: Vorbereitung, Erkennung, Eindämmung, Beseitigung, Wiederherstellung und Review. Forensische Beweissicherung ist integraler Bestandteil, weil Vorfälle häufig rechtliche oder vertragliche Konsequenzen haben und eine lückenlose Dokumentation erfordern. Die Verbindung zwischen Netzwerkwissen und IR-Kompetenz zeigt sich hier besonders deutlich: Wer versteht, wie OSPF-Updates aussehen, erkennt schnell, wenn Routing-Tabellen durch einen Angreifer manipuliert wurden.

  • IR-Phasen nach NIST SP 800-61 strukturieren
  • Forensische Images erstellen und Integrität sichern
  • Memory-Forensik: Volatile-Daten sichern
  • Netzwerk-Forensik mit PCAP-Analyse
  • Kommunikation im Krisenfall (intern, extern, Behörden)
  • Post-Incident-Bericht verfassen und Lessons Learned dokumentieren

Verknüpfte Lab-Übungen auf integrierter Testumgebung Labore verbinden Netzwerkkonfiguration mit Incident-Response-Szenarien auf denselben virtuellen Topologien. Teilnehmende konfigurieren ein Netzwerk und analysieren anschließend Log-Daten aus simulierten Angriffen darauf. Dieser direkte Zusammenhang zwischen Aufbau und Analyse ist einer der größten Mehrwerte des integrierten Lehrgangs gegenüber zwei getrennten Kursen.

  • Aufbau einer VLAN-segmentierten Testumgebung und Injektion von Angriffstraffic
  • SIEM-Alarmierung auf Basis eigener Log-Quellen konfigurieren
  • Wireshark-Analyse von ARP-Poisoning und Port-Scan-Ereignissen
  • Incident-Response-Übung mit vorbereiteten Szenario-Karten
  • Forensische Sicherung eines kompromittierten virtuellen Hosts
  • IoC-Extraktion aus Firewall-Logs und Abgleich mit Threat-Intel-Feed
  • IDS-Signatur schreiben und testen (Snort/Suricata)
  • Netzwerkbasierte Angriffserkennung auf selbst konfigurierter Topologie
  • Erstellung eines IR-Plans für eine fiktive KMU-Umgebung
  • SIEM-Dashboard für Netzwerkanomalien aufbauen
  • CCNA-Prüfungssimulation auf Themen Routing und Switching
  • CFR-Fallstudie: vollständiger Angriffslebenszyklus von Erkennung bis Bericht

Unterrichts- und Lernsprache ist Deutsch; CFR-Prüfungsunterlagen und das Examen selbst sind in englischer Sprache verfasst.

Lernziele:

  • IP-Routing und Switching nach Cisco-Standards konfigurieren und verifizieren
  • VLAN-Konzepte und Trunking in Unternehmensnetzen umsetzen
  • Access Control Lists und Management-Sicherheit für Cisco-Geräte einrichten
  • Grundprinzipien der Bedrohungsanalyse und Risikoeinschätzung anwenden
  • SIEM-Systeme konfigurieren und Alarme sinnvoll priorisieren
  • Log-Quellen strukturiert auswerten und Angriffsmuster erkennen
  • Einen Incident-Response-Plan nach etablierten Rahmenwerken entwickeln
  • Digitale Forensik-Grundlagen anwenden (Beweissicherung, Chain of Custody)
  • Netzwerkanomalien in Echtzeit über Protokoll-Analyse detektieren
  • Threat Intelligence in operative Handlungsschritten übersetzen
  • CCNA-Prüfungsanforderungen (200-301) kennen und gezielt vorbereiten
  • CFR-Domänen vollständig durchdringen

Zielgruppe & Voraussetzungen

Die Weiterbildung ist geeignet für IT-Fachkräfte, die auf Sicherheitsüberwachung und Incident Response spezialisieren möchten, sowie für Netzwerkadministratoren, die ihre Rolle um reaktive Security-Funktionen erweitern wollen.

  • IT-Administratoren mit Netzwerkerfahrung und Security-Interesse
  • Helpdesk-Mitarbeitende mit solider IT-Basis, die in den SOC-Bereich wechseln
  • Systemadministratoren in sicherheitskritischen Umgebungen
  • IT-Fachkräfte, die eine strukturierte Security-Zertifizierung anstreben
  • Berufseinsteiger mit fundierter Netzwerkvorbildung
Voraussetzungen:

Grundkenntnisse in TCP/IP, IP-Adressierung und Netzwerkprotokollen werden vorausgesetzt. Erste Berührungspunkte mit der Cisco-IOS-CLI oder vergleichbaren Netzwerkgeräten sind hilfreich. Für den CFR-Teil ist das Verständnis grundlegender Security-Konzepte (Firewalls, Verschlüsselung) von Vorteil. Englischkenntnisse auf Leseverständnis-Niveau sind für die Zertifizierungsunterlagen notwendig.

Ablauf & Abschluss

Der Live-Unterricht findet im virtuellen Klassenzimmer statt. Theorieblöcke wechseln systematisch mit Lab-Phasen ab: Netzwerksimulationen auf virtuellen Cisco-Umgebungen und SIEM-Labore laufen parallel zum Unterricht. Die Kursdurchführung ist ortsunabhängig über Heimarbeitsplätze möglich; Teilzeit- und Vollzeitvarianten stehen zur Verfügung.

Dauer und Intensität sind modular konfigurierbar. Vollzeit-Varianten kürzen den Gesamtzeitraum deutlich, Teilzeit-Durchläufe verteilen den Lernaufwand über mehr Wochen. Die konkrete Planung erfolgt individuell mit dem Anbieter.

Der Lehrgang bereitet auf zwei eigenständige Zertifizierungsprüfungen vor: die Cisco-CCNA-Prüfung (200-301) sowie das CertNexus CyberSec First Responder (CFR) Examen. Beide Prüfungen werden außerhalb des Kurses bei autorisierten Testcentern abgelegt. Intern wird eine qualifizierte Teilnahmebescheinigung ausgestellt, die den absolvierten Lernumfang nachweist.

Nutzen & Perspektiven

Das Nebeneinander von Netzwerk-Engineering und Incident Response macht diesen Lehrgang inhaltlich kohärenter als zwei getrennte Kurse. Wer ein Netz konfiguriert hat, weiß, wo Angreifer ansetzen — und umgekehrt: Wer Incident Response betreibt, braucht genaue Vorstellungen von Netzwerkprotokollen, um Logs richtig zu lesen. Dieses gegenseitige Verständnis ist im Arbeitsalltag von SOC-Teams ein echter Vorteil. CertNexus CFR ist im Vergleich zu bekannteren Security-Zertifikaten stärker auf operative First-Responder-Aufgaben ausgerichtet — also auf das, was in den ersten Stunden nach einem Incident zählt: schnelle Erkennung, sofortige Eindämmung und rechtskonforme Beweissicherung. In Kombination mit der CCNA-Netzwerkkompetenz entsteht ein Profil, das für Positionen in Security-Operations-Centern besonders attraktiv ist. Langfristig lassen sich mit beiden Zertifikaten Karrierepfade in Richtung SOC-Analyst, Incident Responder, IT-Security-Berater oder Netzwerksicherheitsbeauftragter verfolgen. Der Doppelabschluss signalisiert Arbeitgebern, dass die Fachkraft sowohl technische Infrastruktur als auch den Security-Betrieb eigenständig beurteilen kann. CertNexus ist als Zertifizierungsanbieter in der US-amerikanischen und europäischen Security-Community anerkannt; das CFR-Zertifikat ist DoD-8140-gelistet und damit auch für Positionen mit Behörden- oder Verteidigungsbezug relevant. Wer langfristig in regulierten Umgebungen oder kritischen Infrastrukturen arbeiten möchte, findet im CFR daher einen substanziellen Nachweis operativer First-Responder-Qualifikation.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Softwareentwickler/Softwareentwicklerin
    19.043 Stellen
  • Technische Informatik (grundständig)
    469 Stellen
  • Chief-Information-Security-Officer
    107 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was ist CertNexus CFR und für wen ist das Zertifikat gedacht?

CyberSec First Responder (CFR) von CertNexus ist eine Zertifizierung für operative Security-Fachkräfte, die in der Praxis Vorfälle erkennen, eindämmen und dokumentieren. Sie richtet sich an SOC-Analysten, IT-Security-Mitarbeitende und alle, die in First-Responder-Rollen arbeiten oder dorthin wechseln wollen.

Wie hängen CCNA und CFR inhaltlich zusammen?

Das CCNA-Wissen — insbesondere Protokollverständnis, Routing und Log-Quellen von Cisco-Geräten — bildet das Fundament für die CFR-Log-Analyse und Incident-Response-Übungen. Wer weiß, wie ein Netzwerk aufgebaut ist, erkennt Anomalien in den Protokolldaten deutlich schneller.

Sind die Zertifizierungsprüfungen im Kurspreis enthalten?

Das hängt von der konkreten Kursversion und dem Anbieter ab. In bestimmten Varianten sind Prüfungsvoucher enthalten; in anderen werden sie separat erworben. Dieser Punkt sollte vor der Buchung direkt beim Anbieter geklärt werden.

Welche Lernform bietet der Kurs?

Der Unterricht findet live im virtuellen Klassenzimmer statt — mit Dozent, Mikrofon und Chat. Lab-Übungen auf simulierten Netzwerkumgebungen sind integraler Bestandteil. Teilzeit- und Vollzeitvarianten sind verfügbar.

Welche Berufe kann ich nach dem Abschluss anstreben?

Typische Zielrollen sind SOC-Analyst, Incident Responder, IT-Sicherheitsbeauftragter oder Netzwerksicherheitsberater. Beide Zertifikate sind international anerkannt und werden in sicherheitskritischen Branchen als Nachweis operativer Kompetenz gewertet.