arrow_backTerug naar veldaantekeningen
DEVOPS Gepubliceerd 29 Jul 2026

Is CCNA eigenlijk nuttig voor een Cybersecurity carrière?

CCNA is geen security cert, maar het leert je de netwerkfundamenten waarop het meeste beveiligingswerk is gebaseerd. Dit is wanneer het je tijd waard is.

Kort antwoord: ja, maar niet omdat het een security credential is. CCNA is een netwerkcert, en netwerken zijn de basis waarop bijna alles in security voortbouwt. Als je niet begrijpt hoe packets zich verplaatsen, zul je worstelen om te begrijpen waarom een firewall rule belangrijk is, waarom een SYN flood werkt, of wat je ziet in een packet capture.

Wat CCNA eigenlijk behandelt

De huidige CCNA (200-301) behandelt IP addressing en subnetting, VLANs en trunking, routeringsprotocollen zoals OSPF, switching concepts (STP, EtherChannel), access control lists, NAT, wireless fundamentals, en een deel automation/programmability (JSON, REST APIs, basis Ansible/Python exposure). Niets daarvan is security-specifiek. Er is een klein security gedeelte dat dingen als port security, DHCP snooping, en basis device hardening behandelt, maar het is een klein onderdeel van het examen, niet de focus.

Dat is wat mensen missen. CCNA probeert je geen security te leren. Het leert je de onderlaag waarop security functioneert.

Waar het echt loont

Als je gericht bent op blue team rollen — SOC analyst, network defense, incident response — maakt CCNA-level kennis je dagelijks werk logisch in plaats van zich voelend als ingestudeerde stappen. Wanneer je een Snort of Suricata alert ziet over abnormaal traffic op een subnet, stelt ACLs en routing begrip je in staat om daadwerkelijk te redeneren of dat traffic zou moeten bestaan. Wanneer je een Zeek log of Wireshark capture leest, betekent TCP's three-way handshake begrijpen en hoe NAT adressen herschrijft dat je data interpreteert, niet gist.

Aan de offensieve kant gebruiken pentesters dit constant. Pivoting door een netwerk, begrijpen waarom een host al dan niet een ander segment kan bereiken, port forwarding instellen door een gecompromitteerde box — dat is allemaal netwerken. Tools zoals nmap hebben pas zin zodra je begrijpt wat een TCP RST versus een filtered port eigenlijk impliceren over het networkpad.

Voor cloud security werk dragen de concepten over hoewel de implementatie verandert. VPCs, security groups, en route tables in AWS zijn conceptueel dezelfde problemen die CCNA onderwijst met VLANs en ACLs, gewoon geabstraheerd in een API.

Waar het niet veel helpt

Als je doel application security, malware analysis, of reverse engineering is, daalt CCNA's opbrengst sterk. Die velden geven meer om binary formats, memory, en code dan om OSPF convergence times. Je zou meer baat hebben bij een paar weken met Ghidra of een solide Python scripting foundation dan met het studeren van spanning tree.

Het zal je ook niet zelfstandig aangenomen krijgen voor een security rol. Hiring managers lezen CCNA als

Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.

Klaar om verder te gaan?

Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.

Gratis beginnenarrow_forward