Das Seminar verbindet technische Sicherheitsmaßnahmen mit dem Schutz von Daten, Geschäftsgeheimnissen, Algorithmen und Organisationsidentitäten. Sicherheitsentscheidungen werden entlang der tatsächlichen Servicekette von Wallet und Portal bis Provider, Datenquelle und Compute-Umgebung getroffen.
Inhaltsverzeichnis
- Lernziele
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Bedrohungen und Schutzbedarf für Datenraumkomponenten systematisch bewerten.
- Wallets, Schlüssel, Zertifikate, Secrets und Netzwerkzugänge härten.
- Zugriffspolitik und Datenminimierung entlang des Service-Lifecycles umsetzen.
- Compute-to-Data zur Reduzierung von Daten- und IP-Offenlegung einsetzen.
- Audit-, Incident- und Wiederanlaufprozesse mit klaren Nachweisen aufbauen.
Schrittweise Seminarinhalte
1. Schutzbedarf und Bedrohungsmodell
Schwerpunkt: Teilnehmeridentität, Wallet, Portal, Provider, Datenquelle, Metadaten, Smart Contracts, Compute-Umgebung, Insider, externe Angreifer und Lieferkette.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Schutzbedarf und Bedrohungsmodell“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Teilnehmeridentität, Wallet, Portal, Provider, Datenquelle, Metadaten, Smart Contracts, Compute-Umgebung, Insider, externe Angreifer und Lieferkette modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Datenraum-Bedrohungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Wallet-, Schlüssel- und Credential-Sicherheit
Schwerpunkt: Schlüsselerzeugung, verschlüsselte Wallet, Offline-Backup, Rollen, Mehrpersonenprinzip, Import, Rotation, Widerruf, Verlust und Notfall.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Wallet-, Schlüssel- und Credential-Sicherheit“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Schlüsselerzeugung, verschlüsselte Wallet, Offline-Backup, Rollen, Mehrpersonenprinzip, Import, Rotation, Widerruf, Verlust und Notfall modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein gehärtetes Schlüssel- und Credential-Betriebsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Netzwerk, TLS und Secret Management
Schwerpunkt: Zonen, Ports, Zertifikate, Trust Stores, Reverse Proxy, Dienstkonten, API-Schlüssel, Token, Secret Stores, Rotation und Protokollierung.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Netzwerk, TLS und Secret Management“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Zonen, Ports, Zertifikate, Trust Stores, Reverse Proxy, Dienstkonten, API-Schlüssel, Token, Secret Stores, Rotation und Protokollierung modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine technische Härtungsbaseline erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Zugriffspolitik und Zero-Trust-Prüfungen
Schwerpunkt: Identität, Teilnehmerstatus, Allow- und Deny-Regeln, Attribute, Zweck, Laufzeit, Zahlung, Providerprüfung, Widerruf und Negativtests.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Zugriffspolitik und Zero-Trust-Prüfungen“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Identität, Teilnehmerstatus, Allow- und Deny-Regeln, Attribute, Zweck, Laufzeit, Zahlung, Providerprüfung, Widerruf und Negativtests modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine durchgängige Zugriffs- und Policy-Matrix erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Datenschutz und Datenminimierung
Schwerpunkt: Personenbezug, Zweckbindung, Minimierung, Transparenz, Aufbewahrung, Löschung, Protokolle, Metadaten, Ergebnisdaten und Verantwortlichkeit.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Datenschutz und Datenminimierung“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Personenbezug, Zweckbindung, Minimierung, Transparenz, Aufbewahrung, Löschung, Protokolle, Metadaten, Ergebnisdaten und Verantwortlichkeit modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein Datenschutz- und Löschkonzept für Serviceinteraktionen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Geschäftsgeheimnisse, Algorithmen und Compute-to-Data
Schwerpunkt: Rohdatenvermeidung, Algorithmusfreigabe, Container-IP, Ergebnisaggregation, Mindestgruppen, Rekonstruktionsrisiko, sichere Logs und Vertragsgrenzen.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Geschäftsgeheimnisse, Algorithmen und Compute-to-Data“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Rohdatenvermeidung, Algorithmusfreigabe, Container-IP, Ergebnisaggregation, Mindestgruppen, Rekonstruktionsrisiko, sichere Logs und Vertragsgrenzen modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein Schutzkonzept für Daten- und Algorithmus-IP erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Audit, Incident Response und Resilienz
Schwerpunkt: Ereigniskette, Transaktionen, Beweise, Erkennung, Triage, Sperrung, Denylisting, Kommunikation, Wiederanlauf, Nachkontrolle und Verbesserung.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Audit, Incident Response und Resilienz“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Ereigniskette, Transaktionen, Beweise, Erkennung, Triage, Sperrung, Denylisting, Kommunikation, Wiederanlauf, Nachkontrolle und Verbesserung modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein integriertes Security-Operations- und Notfall-Runbook erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Durchführung einer Bedrohungsanalyse für eine vollständige Servicekette.
- Entwurf einer Wallet-, Schlüssel- und Secret-Management-Richtlinie.
- Negativtests für unberechtigten Zugriff und Ergebnisoffenlegung.
- Simulation eines kompromittierten Wallets mit Sperrung und Wiederanlauf.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, Datenschutz, Security Engineering, IAM, Plattformbetrieb, Data Governance und technische Projektleitung.
Voraussetzungen: Grundkenntnisse in Netzwerksicherheit, IAM, Datenschutz und Datenraumarchitektur; Pontus-X-Grundlagen sind empfehlenswert.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Verfahren im Projekt- oder Regelbetrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Datenschutz, Security Engineering, IAM, Plattformbetrieb, Data Governance und technische Projektleitung |
| Voraussetzungen: | Grundkenntnisse in Netzwerksicherheit, IAM, Datenschutz und Datenraumarchitektur; Pontus-X-Grundlagen sind empfehlenswert |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
