Alle Artikel

Cyber Security lernen: der Fahrplan in 5 Stufen (unter 600 €)

Cyber Security lässt sich selbst lernen — der Stoff ist öffentlich, die Übungsumgebungen sind es größtenteils auch. Woran die meisten scheitern, ist nicht der Zugang, sondern die Reihenfolge: Sie fangen mit Hacking-Tutorials an, bevor sie verstehen, wie ein Netzwerk funktioniert. Dieser Fahrplan ordnet den Lernstoff in fünf Stufen, benennt bei jeder das konkrete Lernziel — und sagt, was man weglassen kann. Kostenpunkt für den kompletten Weg bis zum ersten Zertifikat: unter 600 €.

Warum die meisten Autodidakten hängen bleiben

Drei Muster wiederholen sich. Wer sie kennt, spart Monate.

Oben angefangen. Der Reiz liegt beim Angriff — also startet man mit einem Exploit-Tutorial. Ohne Verständnis von Ports, Protokollen und Dateisystemen bleibt das aber Nachtippen. Man kann eine Übungsmaschine lösen und trotzdem nicht erklären, was passiert ist. Genau das fällt im Fachgespräch sofort auf.

Breite statt Tiefe. Fünf Plattformen parallel, drei Kurse angefangen, nichts zu Ende. Der Lerneffekt entsteht aber durch Wiederholung im selben Themengebiet, nicht durch Abwechslung.

Nichts dokumentiert. Der teuerste Fehler. Wer ein Jahr lernt und nichts aufschreibt, hat am Ende Wissen, aber keinen Nachweis — und steht in der Bewerbung genau da, wo er ohne das Jahr stünde. Dokumentation ist kein Extra, sie ist das Produkt.

Die eine Regel

Jede gelöste Aufgabe wird aufgeschrieben — öffentlich. Kurz reicht: Was war das Ziel, was habe ich versucht, was hat funktioniert, was habe ich daraus gelernt. Zehn saubere Aufschriebe sind in der Bewerbung mehr wert als zweihundert gelöste Aufgaben ohne Spur. Ein öffentliches Repository genügt als Ablage.

Der Fahrplan in fünf Stufen

Die Stufen bauen aufeinander auf. Wer aus der IT kommt, überspringt die ersten beiden ganz oder teilweise.

  1. Netzwerkgrundlagen. TCP/IP, Subnetting, DNS, DHCP, HTTP/HTTPS, Firewalls und NAT. Lernziel: Du kannst erklären, was zwischen Browser-Eingabe und geladener Seite passiert — inklusive der Stellen, an denen man mitlesen oder manipulieren könnte. Ohne diese Stufe ist alles Weitere Auswendiglernen.
  2. Betriebssysteme: Linux und Windows. Linux-Kommandozeile, Dateirechte, Prozesse, Logs; auf der Windows-Seite vor allem Active Directory — Benutzer, Gruppen, Berechtigungen, Authentifizierung. Lernziel: Du bewegst dich ohne grafische Oberfläche und weißt, wo ein System protokolliert, was passiert ist.
  3. Security-Grundlagen. Bedrohungsmodelle, Kryptografie im Überblick (Hashing, Signaturen, TLS), Zugriffskontrolle, Schwachstellenmanagement, Risikobegriffe. Das ist der Stoff des CompTIA-Security+-Zertifikats — brauchbar als Lernraster, auch wenn du die Prüfung erst später ablegst. Lernziel: Du sprichst die Sprache des Feldes.
  4. Praxis in Übungsumgebungen. Jetzt erst: geführte Räume auf einer Einsteigerplattform, täglich eine kleine Aufgabe statt einmal wöchentlich vier Stunden. Danach ungeführte Maschinen ohne Anleitung. Lernziel: Zehn dokumentierte Lösungen, an denen man dein Vorgehen nachvollziehen kann.
  5. Vertiefung in eine Richtung. Erst hier spezialisieren: Blue Team (Log-Analyse, SIEM, Erkennung), Red Team (Angriffssimulation), Cloud Security oder GRC (Normen, ISMS, Audits). Lernziel: Ein Themengebiet, in dem du mehr weißt als der Durchschnitt — und das zu deiner Zielrolle passt.

Zeitrahmen: Nebenberuflich mit acht bis zehn Stunden pro Woche liegen die Stufen 1 bis 3 bei etwa sechs Monaten, Stufe 4 läuft dauerhaft parallel. Wer aus einer IT-Rolle kommt, ist in drei bis vier Monaten auf Stufe 4.

Womit man übt — und was das kostet

Der Markt für Lernplattformen ist unübersichtlich, aber die Struktur ist einfach: geführte Plattformen zum Lernen, ungeführte zum Testen.

TypWofürKostenWann einsteigen
Geführte Lernplattform (Browser-Labs, Schritt-für-Schritt-Erklärungen)Stufe 1–4, strukturierter AufbauUmfangreiche Gratis-Inhalte; Abo ca. 10–15 €/MonatSofort
Ungeführte Übungsmaschinen (nur eine IP-Adresse, keine Hinweise)Stufe 4–5, echtes TestenÄltere Maschinen meist kostenlos zugänglichWenn geführte Aufgaben zu leicht werden
Eigenes Home-Lab (virtuelle Maschinen auf vorhandener Hardware)Stufe 2–5, freies Experimentieren0 € bei vorhandenem RechnerAb Stufe 2
Zertifikatsprüfung (CompTIA Security+)Nachweis nach Stufe 3ca. 370 € (Stand 07/2026)Vor der ersten Bewerbung

Zusammengerechnet: rund 150 € Abo über ein Jahr plus etwa 370 € Prüfungsgebühr. Alles Weitere — Hardware, Software, Übungsziele — lässt sich mit vorhandenen Mitteln lösen. Wer eine betreute Vollzeit-Umschulung braucht, findet die Förderwege unter Umschulung in die IT-Security; dort sind Prüfungsgebühren in der Regel enthalten.

Wichtig

Geübt wird ausschließlich in dafür vorgesehenen Umgebungen — Übungsplattformen, eigene virtuelle Maschinen, ausdrücklich freigegebene Testsysteme. Zugriffe auf fremde Systeme ohne Erlaubnis sind in Deutschland strafbar (§§ 202a ff., 303a f. StGB), auch ohne Schaden und auch aus Neugier. Das ist keine Formalie: Ein entsprechender Eintrag beendet die Karriere in diesem Feld, bevor sie beginnt.

Was man weglassen kann

Ein Fahrplan wird brauchbar durch das, was nicht darauf steht. Drei Dinge, die im ersten Jahr niemand braucht:

Teure Zertifikate. OSCP, CISSP und CEH sind für Fortgeschrittene — Details dazu im Zertifikats-Wegweiser. Im ersten Jahr ist das Geld in Übungszeit besser angelegt.

Programmieren auf Vorrat. Ein wenig Skripting hilft (Python oder Bash, um Wiederholtes zu automatisieren). Eine Programmiersprache systematisch zu lernen, bevor die Security-Grundlagen sitzen, verschiebt nur den Start.

Werkzeugkunde ohne Kontext. Ein Tool zu bedienen ist in einer Stunde gelernt, wenn man versteht, was es tut. Umgekehrt funktioniert es nicht — deshalb kommt Stufe 1 vor Stufe 4.

Wie man durchhält

Der schwierigste Teil ist nicht der Stoff, sondern die Strecke. Was in der Praxis trägt:

Täglich klein statt wöchentlich groß. Dreißig Minuten am Tag schlagen vier Stunden am Sonntag — Security-Wissen ist Vokabellernen plus Handwerk, beides braucht Wiederholung.

Öffentlich lernen. Wer seine Lösungswege veröffentlicht, bekommt Korrekturen, Kontakte und nebenbei das Portfolio, das später die Bewerbung trägt.

Ein Datum setzen. Eine gebuchte Prüfung in vier Monaten ordnet den Lernplan schlagartig. Ohne Termin dehnt sich Stufe 3 endlos.

Häufige Fragen

Kann man Cyber Security selbst lernen?

Ja. Der Stoff ist öffentlich zugänglich, Übungsumgebungen gibt es größtenteils kostenlos. Entscheidend ist die Reihenfolge: erst Netzwerk- und Betriebssystemgrundlagen, dann Security-Konzepte, dann praktische Übungen. Für den Berufseinstieg kommt meist ein anerkanntes Zertifikat als Nachweis dazu.

Womit fängt man an?

Mit Netzwerkgrundlagen: TCP/IP, DNS, HTTP, Firewalls. Wer nicht erklären kann, was zwischen Browser-Eingabe und geladener Seite passiert, kann Angriffe nur nachtippen, aber nicht verstehen. Danach folgen Linux-Kommandozeile und Windows/Active Directory.

Wie lange dauert es, Cyber Security zu lernen?

Nebenberuflich mit acht bis zehn Stunden pro Woche etwa sechs Monate bis zu soliden Grundlagen, danach läuft die praktische Übung dauerhaft weiter. Wer aus einer IT-Rolle kommt, erreicht dieses Niveau oft in drei bis vier Monaten.

Was kostet es, Cyber Security zu lernen?

Der Selbstlernweg bis zum ersten Zertifikat liegt unter 600 €: rund 10 bis 15 € monatlich für eine Lernplattform plus etwa 370 € Prüfungsgebühr für CompTIA Security+ (Stand 07/2026). Ein Home-Lab läuft auf vorhandener Hardware.

Braucht man Programmierkenntnisse?

Für den Einstieg nicht. Etwas Skripting mit Python oder Bash hilft, um wiederkehrende Aufgaben zu automatisieren, ist aber kein Startvoraussetzung. Eine Programmiersprache systematisch zu lernen, bevor die Security-Grundlagen sitzen, verzögert den Einstieg eher.

Darf man zum Üben in fremde Systeme eindringen?

Nein. Geübt wird ausschließlich in dafür vorgesehenen Umgebungen: Übungsplattformen, eigene virtuelle Maschinen oder ausdrücklich freigegebene Testsysteme. Der Zugriff auf fremde Systeme ohne Erlaubnis ist in Deutschland strafbar (§§ 202a ff. StGB), auch ohne entstandenen Schaden.

Paul Niebler
Gründer von Cyberkarriere · schreibt über Wege in die IT-Security