Seminar brIDge – Security Hardening und Audit

Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.

Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Modul 1: Bedrohungsmodell und Schutzbedarf
  6. Modul 2: Schnittstellen- und Laufzeithärtung
  7. Modul 3: Schlüssel, Zertifikate und Secrets
  8. Modul 4: Audit-Logging und Kontrollnachweise
  9. Modul 5: Security Review und Ereignisreaktion
  10. Praxisübungen

Einordnung und Zielsetzung

Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.

Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.

Zielgruppe

Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance

Voraussetzungen

Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb

Lernziele

  • Bedrohungsmodell und Schutzbedarf fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Schnittstellen- und Laufzeithärtung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Schlüssel, Zertifikate und Secrets fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Audit-Logging und Kontrollnachweise fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Security Review und Ereignisreaktion fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
  • Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.

Seminarinhalte

Modul 1: Bedrohungsmodell und Schutzbedarf

Angriffsflächen und kritische Assets werden entlang der vollständigen Identitätsreise bewertet.

  1. Schritt 1: Assets, Akteure und Vertrauensgrenzen erfassen.
  2. Schritt 2: Missbrauchsfälle für Wallet-, API- und Administrationspfade formulieren.
  3. Schritt 3: Auswirkungen und Eintrittswahrscheinlichkeit bewerten.
  4. Schritt 4: Sicherheitsanforderungen und Prioritäten ableiten.

Modul 2: Schnittstellen- und Laufzeithärtung

Technische Basiskontrollen werden konsistent auf Gateway, APIs und Plattform angewendet.

  1. Schritt 1: Transportschutz, Client-Authentisierung und Eingabevalidierung prüfen.
  2. Schritt 2: Rate Limits, Replay-Schutz und sichere Fehlerausgaben konfigurieren.
  3. Schritt 3: Container-, Host- oder Cloud-Runtime nach Minimalprinzip härten.
  4. Schritt 4: Abhängigkeiten und Schwachstellen kontinuierlich überwachen.

Modul 3: Schlüssel, Zertifikate und Secrets

Kryptografisches Material wird über den gesamten Lebenszyklus kontrolliert.

  1. Schritt 1: Verwendungszwecke und Schlüsselrollen inventarisieren.
  2. Schritt 2: Erzeugung, Ablage, Zugriff und Rotation festlegen.
  3. Schritt 3: Zertifikatswechsel und Notfallersatz testen.
  4. Schritt 4: Widerruf, Vernichtung und Nachweisführung dokumentieren.

Modul 4: Audit-Logging und Kontrollnachweise

Sicherheitsrelevante Ereignisse werden nachvollziehbar, datensparsam und manipulationsgeschützt erfasst.

  1. Schritt 1: Audit-Ereignisse und Mindestfelder definieren.
  2. Schritt 2: Korrelation ohne unnötige Identitätsdaten ermöglichen.
  3. Schritt 3: Integrität, Zugriff und Aufbewahrung absichern.
  4. Schritt 4: Kontrollnachweise für Betrieb, Policy und Administration zusammenstellen.

Modul 5: Security Review und Ereignisreaktion

Hardening und Auditfähigkeit werden mit einer strukturierten Prüfung verifiziert.

  1. Schritt 1: Kontrollkatalog auf Zielarchitektur abbilden.
  2. Schritt 2: Konfiguration und Nachweise stichprobenartig prüfen.
  3. Schritt 3: Sicherheitsereignis mit Eindämmung und Wiederherstellung bearbeiten.
  4. Schritt 4: Abweichungen, Risiken und Maßnahmen priorisiert dokumentieren.

Praxisübungen

  1. Übung 1: Erstellung eines Threat Models für eine Wallet-Journey. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  2. Übung 2: Ableitung einer Hardening-Checkliste. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  3. Übung 3: Design eines datensparsamen Audit-Trails. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  4. Übung 4: Durchführung eines kontrollbasierten Security Reviews. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.

Fachbereichsleitung / Trainerteam / Kontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance
Voraussetzungen: Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben