arrow_backZurück zu Field Notes
DEVOPS Veröffentlicht 29 Jul 2026

Ist CCNA tatsächlich nützlich für eine Karriere in Cybersecurity?

CCNA ist kein Security-Zertifikat, aber es vermittelt die Netzwerk-Grundlagen, auf denen die meiste Security-Arbeit aufbaut. Hier ist, wann es die Zeit wert ist.

Kurze Antwort: ja, aber nicht weil es ein Security-Zertifikat ist. CCNA ist ein Netzwerk-Zertifikat, und Netzwerke sind das Fundament, auf dem fast alles in Security aufbaut. Wenn du nicht verstehst, wie Packets sich bewegen, wirst du Schwierigkeiten haben zu verstehen, warum eine Firewall-Regel wichtig ist, warum ein SYN Flood funktioniert, oder was du in einem Packet Capture siehst.

Was CCNA tatsächlich abdeckt

Das aktuelle CCNA (200-301) verbindet IP-Adressierung und Subnetting, VLANs und Trunking, Routing-Protokolle wie OSPF, Switching-Konzepte (STP, EtherChannel), Access Control Lists, NAT, Wireless-Grundlagen und einen Teil Automation/Programmierbarkeit (JSON, REST APIs, grundlegende Ansible/Python-Exposition). Nichts davon ist Security-spezifisch. Es gibt einen kleinen Security-Abschnitt mit Dingen wie Port Security, DHCP Snooping und grundlegende Device Hardening, aber das ist nur ein Hauch der Prüfung, nicht der Fokus.

Das ist der Punkt, den Leute übersehen. CCNA versucht nicht, dir Security beizubringen. Es lehrt dir das Substrat, auf dem Security operiert.

Wo es sich tatsächlich auszahlt

Wenn du Blue-Team-Rollen anstrebst – SOC Analyst, Network Defense, Incident Response – macht CCNA-Wissen deine tägliche Arbeit sinnvoll, statt dass es sich wie auswendig gelernte Schritte anfühlt. Wenn du eine Snort- oder Suricata-Warnung über anomalen Traffic auf einem Subnet siehst, ermöglicht dir das Verständnis von ACLs und Routing, wirklich zu überlegen, ob dieser Traffic existieren sollte. Wenn du ein Zeek Log oder einen Wireshark Capture liest, bedeutet das Wissen über TCPs Three-Way Handshake und wie NAT Adressen umschreibt, dass du Daten interpretierst, nicht erratend vorgehst.

Auf der Offensive-Seite verlassen sich Pentester darauf ständig. Pivoting durch ein Netzwerk, verstehen, warum ein Host ein anderes Segment erreichen kann oder nicht, Port Forwarding durch eine kompromittierte Box einrichten – das ist alles Netzwerke. Tools wie nmap ergeben nur Sinn, wenn du verstehst, was ein TCP RST versus ein gefilterter Port tatsächlich über den Netzwerkpfad impliziert.

Für Cloud-Security-Arbeit übertragen sich die Konzepte, obwohl die Implementierung sich ändert. VPCs, Security Groups und Route Tables in AWS sind konzeptionell die gleichen Probleme, die CCNA mit VLANs und ACLs lehrt, nur in eine API abstrahiert.

Wo es nicht viel hilft

Wenn dein Ziel Application Security, Malware Analysis oder Reverse Engineering ist, sinkt CCNAs Nutzen deutlich. Diese Felder kümmern sich mehr um Binary Formate, Memory und Code als um OSPF Convergence Times. Du würdest mehr davon haben, ein paar Wochen mit Ghidra zu verbringen oder eine solide Python Scripting Foundation aufzubauen, als Spanning Tree zu studieren.

Es wird dich aber selbst für eine Security-Rolle nicht einstellen. Hiring Manager lesen CCNA als

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward