Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.
Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Modul 1: Bedrohungsmodell und Schutzbedarf
- Modul 2: Schnittstellen- und Laufzeithärtung
- Modul 3: Schlüssel, Zertifikate und Secrets
- Modul 4: Audit-Logging und Kontrollnachweise
- Modul 5: Security Review und Ereignisreaktion
- Praxisübungen
Einordnung und Zielsetzung
Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.
Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.
Zielgruppe
Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance
Voraussetzungen
Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb
Lernziele
- Bedrohungsmodell und Schutzbedarf fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Schnittstellen- und Laufzeithärtung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Schlüssel, Zertifikate und Secrets fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Audit-Logging und Kontrollnachweise fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Security Review und Ereignisreaktion fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
- Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.
Seminarinhalte
Modul 1: Bedrohungsmodell und Schutzbedarf
Angriffsflächen und kritische Assets werden entlang der vollständigen Identitätsreise bewertet.
- Schritt 1: Assets, Akteure und Vertrauensgrenzen erfassen.
- Schritt 2: Missbrauchsfälle für Wallet-, API- und Administrationspfade formulieren.
- Schritt 3: Auswirkungen und Eintrittswahrscheinlichkeit bewerten.
- Schritt 4: Sicherheitsanforderungen und Prioritäten ableiten.
Modul 2: Schnittstellen- und Laufzeithärtung
Technische Basiskontrollen werden konsistent auf Gateway, APIs und Plattform angewendet.
- Schritt 1: Transportschutz, Client-Authentisierung und Eingabevalidierung prüfen.
- Schritt 2: Rate Limits, Replay-Schutz und sichere Fehlerausgaben konfigurieren.
- Schritt 3: Container-, Host- oder Cloud-Runtime nach Minimalprinzip härten.
- Schritt 4: Abhängigkeiten und Schwachstellen kontinuierlich überwachen.
Modul 3: Schlüssel, Zertifikate und Secrets
Kryptografisches Material wird über den gesamten Lebenszyklus kontrolliert.
- Schritt 1: Verwendungszwecke und Schlüsselrollen inventarisieren.
- Schritt 2: Erzeugung, Ablage, Zugriff und Rotation festlegen.
- Schritt 3: Zertifikatswechsel und Notfallersatz testen.
- Schritt 4: Widerruf, Vernichtung und Nachweisführung dokumentieren.
Modul 4: Audit-Logging und Kontrollnachweise
Sicherheitsrelevante Ereignisse werden nachvollziehbar, datensparsam und manipulationsgeschützt erfasst.
- Schritt 1: Audit-Ereignisse und Mindestfelder definieren.
- Schritt 2: Korrelation ohne unnötige Identitätsdaten ermöglichen.
- Schritt 3: Integrität, Zugriff und Aufbewahrung absichern.
- Schritt 4: Kontrollnachweise für Betrieb, Policy und Administration zusammenstellen.
Modul 5: Security Review und Ereignisreaktion
Hardening und Auditfähigkeit werden mit einer strukturierten Prüfung verifiziert.
- Schritt 1: Kontrollkatalog auf Zielarchitektur abbilden.
- Schritt 2: Konfiguration und Nachweise stichprobenartig prüfen.
- Schritt 3: Sicherheitsereignis mit Eindämmung und Wiederherstellung bearbeiten.
- Schritt 4: Abweichungen, Risiken und Maßnahmen priorisiert dokumentieren.
Praxisübungen
- Übung 1: Erstellung eines Threat Models für eine Wallet-Journey. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 2: Ableitung einer Hardening-Checkliste. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 3: Design eines datensparsamen Audit-Trails. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 4: Durchführung eines kontrollbasierten Security Reviews. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance |
| Voraussetzungen: | Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
