C2PA macht Manipulationen erkennbar, verhindert aber weder das Entfernen von Credentials noch falsche oder missverständlich dargestellte Behauptungen. Sicherheit entsteht deshalb erst durch ein vollständiges Bedrohungsmodell für Erzeuger, Signierdienst, Asset, Repository, Validator und Benutzeroberfläche.
Seminarziel
Risiken einer C2PA-Implementierung können strukturiert ermittelt, bewertet und durch technische sowie organisatorische Kontrollen reduziert werden. Datenschutz und Schutz gefährdeter Personen werden als Architekturanforderungen und nicht als nachträgliche Textprüfung behandelt.
Zielgruppe
Für Sicherheits-, Datenschutz- und Entwicklungsteams, die C2PA-Produkte freigeben, betreiben, prüfen oder in schutzbedürftigen Kommunikationsumgebungen einsetzen.
Seminarinhalte
Schutzobjekte und Angriffsflächen
- Asset, Manifest Store, Claim, Assertions, Signatur und Vertrauenskette
- Generator, Signer, Validator, Repository, Plattform und Betrachter
- Integrität, Authentizität, Verfügbarkeit, Vertraulichkeit und Nichtabstreitbarkeit
- Grenzen: Kein automatischer Beweis für Wahrheit, Rechteinhaberschaft oder korrekten Kontext
Technische Angriffe
- Credential Stripping und Verlust bei Plattformtransformationen
- Manipulation von Asset, Manifesten, Assertions und Ingredients
- Fehlbindung, Replay und Zuordnung eines fremden Manifests
- Missbrauch zulässiger eigener Assertions
- Bösartige Thumbnails und Parserangriffe
- Denial of Service durch Größe, Komplexität oder externe Abhängigkeiten
Vertrauens- und Schlüsselvorfälle
- Kompromittierter Signierschlüssel und missbräuchliche Generatorprodukte
- Sperrung, Zeitstempel und verbleibende Altinhalte
- Unbekannte, abgelaufene und gesperrte Zertifikate
- Incident-Kommunikation und konsistente Benutzeranzeigen
- Beweissicherung, Wiederanlauf und Nachsignierung
Datenschutz und Schadensvermeidung
- Personenbezug in Standort-, Zeit-, Geräte- und Identitätsinformationen
- Datenminimierung, Zweckbindung, Einwilligung und Auswahlmöglichkeiten
- Gefahren für Journalisten, Aktivisten und andere schutzbedürftige Personen
- Redaktion und Wiederauffindbarkeit früherer Informationen über Soft Bindings
- Aufbewahrung, Zugriff und Löschung in Manifest Repositories
Sichere Validierung und UX
- Fail-open und Fail-closed bewusst festlegen
- Sichere Verarbeitung nicht vertrauenswürdiger Daten
- Statusanzeigen ohne falsche Sicherheitsversprechen
- Monitoring, Anomalieerkennung und Testkatalog
- Security-Abnahmekriterien für Pilot und Produktion
Praktische Übungen
- Datenfluss- und Bedrohungsmodell für einen C2PA-Service erstellen
- Manipulierte, entfernte und falsch signierte Credentials untersuchen
- Datenschutz-Folgen eines detaillierten Provenienzprofils bewerten
- Tabletop zu kompromittiertem Signierschlüssel durchführen
- Security-Testfälle und Freigabekriterien priorisieren
Methodik
Bedrohungsmodellierung, technische Demonstrationen, Fallanalysen und Incident-Übungen. Die Ergebnisse werden als prüfbare Kontrollen und nicht als unverbindliche Sicherheitswünsche formuliert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, SOC- und Incident-Response-Teams, Datenschutz, Entwickler, Plattformbetreiber, Risiko- und Compliance-Verantwortliche |
| Vorausetzung: | Grundkenntnisse in IT-Sicherheit, digitalen Signaturen und Web- oder Medienarchitekturen; C2PA-Basiswissen wird empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
