Seminar EBSI – Status, Sicherheit und Konformitätstests

Seminar / Training

Ein kryptografisch korrektes Credential ist noch nicht automatisch vertrauenswürdig oder betriebssicher. Das Seminar verbindet Status- und Widerrufsstrategien, Schlüssel- und Anwendungssicherheit sowie reproduzierbare Konformitäts- und Negativtests.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Status-, Suspendierungs- und Widerrufsanforderungen passend zum Anwendungsfall auswählen
  • Bedrohungen und Sicherheitskontrollen für Issuer, Wallet, Verifier und Registry-Zugriffe ableiten
  • Konformitätstests für Protokolle, Credentials, Trust Chains und Statusprüfungen strukturieren
  • Testnachweise, Monitoring und Incident-Abläufe für einen belastbaren Betrieb verbinden

Zielgruppe

Security Engineers, QA- und Testverantwortliche, EBSI-Integratoren, Betreiber, Auditoren, Datenschutzverantwortliche und technische Projektleitungen.

Voraussetzungen

Kenntnisse der EBSI-Architektur sowie von JWT, Signaturen, OAuth-basierten Flows und Verifiable Credentials. Erfahrung mit Testautomatisierung ist hilfreich.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Bedrohungen erfassen

    Assets, Angreifer, Vertrauensgrenzen und Missbrauchsfälle werden für Issuer, Wallet, Verifier, Schlüssel, Registries und Statusinformationen strukturiert. Daraus entsteht eine priorisierte Kontrollmatrix.

  2. Schritt 2: Credential-Statusstrategie auswählen

    Gültigkeitsdauer, Suspendierung, Widerruf, Datenschutz, Cache-Verhalten, Offline-Prüfung und Verfügbarkeitsanforderungen werden gegeneinander abgewogen und als verbindliche Policy festgelegt.

  3. Schritt 3: Schlüssel- und Signaturkontrollen definieren

    Erzeugung, Speicherung, HSM-Nutzung, Rollen, Rotation, Algorithmusfreigabe, Zertifikats- oder DID-Bezug und kompromittierte Schlüssel werden über den gesamten Lebenszyklus betrachtet.

  4. Schritt 4: Protokollflüsse härten

    Nonce, State, Audience, Issuer, Zeitfenster, Redirects, Request Objects, Token-Bindung, Replay-Schutz und sichere Fehlerantworten werden für Issuance und Presentation geprüft.

  5. Schritt 5: Trust-Chain- und Registry-Prüfungen testen

    Fehlende Akkreditierung, falscher Schema-Bezug, widerrufene Rolle, nicht auflösbarer DID, veraltete Registry-Daten und Proxy-Fehler werden als Negativfälle automatisiert.

  6. Schritt 6: Credential- und Presentation-Tests aufbauen

    Signaturfehler, manipulierte Claims, ungültige Zeitangaben, Schemaabweichungen, falscher Holder-Bezug und unzulässige Offenlegung werden mit erwarteten Ergebnissen hinterlegt.

  7. Schritt 7: Konformitätsumgebungen systematisch nutzen

    Testrollen, Testdaten, Voraussetzungen, Durchläufe, Rücksetzungen und Abweichungen werden so organisiert, dass Ergebnisse reproduzierbar und für Freigaben verwertbar bleiben.

  8. Schritt 8: Monitoring und Incident Response verbinden

    Fehlerquoten, Statusabrufe, Registry-Latenz, Schlüsselereignisse, abgelehnte Präsentationen und Sicherheitsalarme erhalten Schwellenwerte, Verantwortliche und Eskalationswege.

  9. Schritt 9: Abnahme- und Evidenzpaket erstellen

    Testprotokolle, Konfiguration, Versionen, bekannte Abweichungen, Restrisiken und Freigaben werden in einem prüfbaren Paket zusammengeführt, ohne sensible Schlüssel oder personenbezogene Testdaten offenzulegen.

Praxisübungen

  • Bedrohungsmodell für eine EBSI-Issuance- und Presentation-Strecke erstellen
  • Status- und Widerrufsstrategie für Online- und eingeschränkte Offline-Szenarien bewerten
  • Negativtestkatalog für Credential, Trust Chain und Registry-Abhängigkeiten entwickeln
  • Ein kompaktes Abnahmepaket aus Testresultaten und Restrisiken zusammenstellen

Methodik

Fachvortrag, Threat-Modeling, Sicherheitsreview, Testdesign, Demonstrationen und praktische Negativtests. Drei Tage sind erforderlich, um Statusarchitektur, technische Härtung und Konformität nicht isoliert, sondern als zusammenhängende Freigabekette zu behandeln.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, QA- und Testverantwortliche, EBSI-Integratoren, Betreiber, Auditoren, Datenschutzverantwortliche und technische Projektleitungen.
Voraussetzungen: Kenntnisse der EBSI-Architektur sowie von JWT, Signaturen, OAuth-basierten Flows und Verifiable Credentials. Erfahrung mit Testautomatisierung ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben