Zum Hauptinhalt springen
Cybersecurity ops

CCOA: Certified Cybersecurity Operations Analyst

Die praxisorientierte ISACA-Zertifizierung für SOC-Analysten und Cyber-Defence-Operatoren. Fünf Domänen umfassen Monitoring, Incident Response, Threat Hunting und Threat Intelligence. Auf Praktiker-Niveau; die Prüfung kombiniert Szenarien mit Multiple-Choice-Fragen.

ISACAPractitioner3 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
  • Prüfung & Zertifikat inbegriffen
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • SOC-Tier-1-Analysten, die auf Tier-2 aufsteigen möchten.
  • Incident-Response-Praktiker, die eine anerkannte Zertifizierung anstreben.
  • Threat Hunter, die ihre Methodik formalisieren möchten.
  • Cyber-Ingenieure, die in eine Defence-Operations-Rolle wechseln.

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • GRC-Fachleute ohne operative Erfahrung. CISA oder CISM sind besser geeignet.
  • Angehende CISOs. Hier empfiehlt sich CISM.
  • Einsteiger ohne praktische Erfahrung in der defensiven Sicherheit.

Was Sie danach können

  • 1Betrieb eines Security-Monitoring-Stacks (SIEM, EDR, Netzwerk-Telemetrie) auf SOC-Tier-2-Niveau.
  • 2Durchführung eines vollständigen Incident-Response-Zyklus von der Triage bis zur Lessons-Learned-Phase, inklusive der von Auditoren erwarteten Dokumentation.
  • 3Hypothesengestützte Threat Hunts unter Verwendung von MITRE ATT&CK als Navigationsrahmen.
  • 4Verwertung und Erstellung verwertbarer Threat Intelligence in Standardformaten (STIX/TAXII).
  • 5Verbindung zwischen dem Cyber-Ops-Bereich und dem übergeordneten GRC-Programm herstellen: Incidents in Risiken überführen, Controls in Telemetrie abbilden.

Tag für Tag

Tag 1Technology Essentials and Cybersecurity Principles and Risks
  • Domain 1: Technology Essentials

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsinhaltsverzeichnis.

  • Domain 2: Cybersecurity Principles and Risks

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsinhaltsverzeichnis.

Am Ende des Tages

  • Technology Essentials-Konzepte auf praxisnahe und prüfungsähnliche Szenarien anwenden.
  • Cybersecurity Principles and Risks-Konzepte auf praxisnahe und prüfungsähnliche Szenarien anwenden.
Tag 2Adversarial Tactics, Techniques and Procedures and Incident Detection and Response
  • Domain 3: Adversarial Tactics, Techniques and Procedures

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsinhaltsverzeichnis.

  • Domain 4: Incident Detection and Response

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsinhaltsverzeichnis.

Am Ende des Tages

  • Adversarial Tactics, Techniques and Procedures-Konzepte auf praxisnahe und prüfungsähnliche Szenarien anwenden.
  • Incident Detection and Response-Konzepte auf praxisnahe und prüfungsähnliche Szenarien anwenden.
Tag 3Securing Assets
  • Domain 5: Securing Assets

    Die Inhalte folgen dem aktuellen offiziellen ISACA-Prüfungsinhaltsverzeichnis.

Am Ende des Tages

  • Securing Assets-Konzepte auf praxisnahe und prüfungsähnliche Szenarien anwenden.

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

Dieser Vorbereitungskurs behandelt den aktuellen CCOA: Certified Cybersecurity Operations Analyst Prüfungsinhalt: Technology Essentials, Cybersecurity Principles and Risks, Adversarial Tactics, Techniques and Procedures, Incident Detection and Response, Securing Assets. Die offiziellen Domänen werden mit praxisnahen Szenarien aus den Bereichen Governance, Risiko, Audit, Datenschutz, Sicherheit und Betrieb verknüpft.

Training, Prüfungsbestehen und die Erfüllung der aktuellen ISACA-Zertifikatsanforderungen sind voneinander getrennte Schritte. Prüfen Sie die offizielle ISACA-Seite vor der Anmeldung.

Offizielle Quelle für Zertifizierung und Prüfungsinhalte: ISACA

Was Käufer immer fragen

Wie unterscheidet sich CCOA von Zertifizierungen im Stil von CISSP?+

CCOA ist enger gefasst und stärker operativ ausgerichtet: Der Fokus liegt gezielt auf Cyber-Defence-Operationen (SOC, IR, Threat Hunting, Threat Intel). CISSP ist breiter angelegt (acht Domänen, die Architektur, Engineering, Identity, Asset Security u. a. abdecken) und stärker managementorientiert. CCOA passt zum hands-on Operator; CISSP passt zum Security-Architekten oder Generalisten.

Wie lange dauert die CCOA-Prüfung?+

Drei Stunden, Kombination aus szenariobasierten Aufgaben und Multiple-Choice-Fragen. Computerbasiert in einem PSI-Prüfungszentrum. Dieselbe Bewertungsskala wie beim übrigen ISACA-Portfolio.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.