Seminar keySTREAM – Remote Attestation und Security Telemetry

Seminar / Training

Erfassung vertrauenswürdiger Gerätezustände, Aufbau von Referenzwerten und risikobasierte Reaktion auf Abweichungen.

Die Inhalte verbinden Architekturentscheidungen, nachvollziehbare Konfiguration und praktische Übungen. Jeder Arbeitsschritt wird zunächst an einer Referenzumgebung vorbereitet, anschließend kontrolliert ausgeführt und zuletzt mit einem Soll-Ist-Vergleich geprüft.

Inhaltsübersicht

  1. Security Telemetry und belastbare Betriebsdaten
  2. Eindeutige Geräteidentitäten und Vertrauensbeziehungen
  3. Datenintegrität vom Gerät bis zur Anwendung
  4. Remote Attestation und Zustandsbewertung
  5. Gruppen, Flotten und dynamische Zuordnung
  6. Ereignisbewertung und Security Incident Response
  7. Monitoring, Schwellenwerte und Kapazitätsbeobachtung
  8. Governance, Audit und kontinuierliche Verbesserung

Zielsetzung

Nach dem Seminar können Telemetriesignale ausgewählt, Attestierungsnachweise an Identitäten gebunden, Normal- und Manipulationsfälle geprüft und Ereignisse in konkrete Incident-Maßnahmen überführt werden.

Zielgruppe

Security Operations, IoT- und Plattformarchitekten, Embedded-Entwickler, Administratoren, Incident-Response- und Compliance-Teams.

Voraussetzungen

Grundkenntnisse zu Geräteidentitäten, Firmwareständen, kryptografischen Nachweisen und Monitoring.

Seminarinhalte

1. Security Telemetry und belastbare Betriebsdaten

Telemetry wird auf sicherheitsrelevante und betrieblich verwertbare Signale begrenzt und eindeutig kontextualisiert.

  1. Schritt 1: Benötigte Zustands-, Versions-, Fehler- und Sicherheitssignale je Geräteklasse festlegen.
  2. Schritt 2: Signalquelle, Zeitbezug, Geräteidentität und Integrität der Meldung absichern.
  3. Schritt 3: Normalwerte, Warnschwellen und kritische Ereignisse anhand realistischer Betriebsdaten definieren.
  4. Schritt 4: Meldungen in priorisierte Arbeitsaufträge, Eskalationen und Nachweise überführen.

2. Eindeutige Geräteidentitäten und Vertrauensbeziehungen

Eine eindeutige, nicht beliebig kopierbare Identität bildet den Ausgangspunkt für jede sichere Gerätekommunikation.

  1. Schritt 1: Identitätsarten für Gerät, Produkt, Mandant, Anwendung und Betreiber voneinander abgrenzen.
  2. Schritt 2: Eindeutigkeit, Herkunft und Bindung einer Geräteidentität an den Vertrauensanker überprüfen.
  3. Schritt 3: Identität mit Geräteprofil, Eigentümer, Betriebsstatus und zulässigen Diensten verknüpfen.
  4. Schritt 4: Duplikate, ungültige Zuordnungen und kompromittierte Identitäten erkennen und kontrolliert behandeln.

3. Datenintegrität vom Gerät bis zur Anwendung

Integritätsschutz wird über die gesamte Datenkette geplant und nicht auf den Transportkanal reduziert.

  1. Schritt 1: Datenquellen, Verarbeitungsschritte, Zwischenablagen und Empfänger in einem Datenflussmodell erfassen.
  2. Schritt 2: Manipulationsrisiken und erforderliche kryptografische Nachweise je Übergang bestimmen.
  3. Schritt 3: Signatur-, Prüf- und Ablehnungsregeln in Gerät und empfangender Anwendung konsistent umsetzen.
  4. Schritt 4: Veränderte, wiederholte und veraltete Nachrichten mit gezielten Negativtests erkennen.

4. Remote Attestation und Zustandsbewertung

Remote Attestation verbindet die Identität des Geräts mit einer prüfbaren Aussage über seinen aktuellen Zustand.

  1. Schritt 1: Zu attestierende Komponenten, Messwerte, Referenzstände und zulässige Abweichungen bestimmen.
  2. Schritt 2: Attestierungsanforderung, kryptografischen Nachweis und Auswertung an die Geräteidentität binden.
  3. Schritt 3: Normal-, veraltete und manipulierte Zustände mit vorbereiteten Referenzfällen prüfen.
  4. Schritt 4: Reaktion auf Abweichungen von Warnung über Isolation bis zur kontrollierten Wiederherstellung festlegen.

5. Gruppen, Flotten und dynamische Zuordnung

Geräte werden nach betrieblichen, technischen und sicherheitsbezogenen Kriterien zu steuerbaren Flotten zusammengefasst.

  1. Schritt 1: Gruppierungskriterien wie Produktlinie, Standort, Kunde, Firmwarestand und Risikoklasse festlegen.
  2. Schritt 2: Überlappungen und Prioritäten zwischen statischen und regelbasierten Zuordnungen definieren.
  3. Schritt 3: Richtlinien und Aktualisierungen zunächst auf eine begrenzte Pilotgruppe anwenden.
  4. Schritt 4: Fehlzuordnungen erkennen, korrigieren und die Gruppenlogik anhand realer Bestandsdaten nachschärfen.

6. Ereignisbewertung und Security Incident Response

Technische Signale werden nach Risiko bewertet und mit vorbereiteten Maßnahmen verknüpft.

  1. Schritt 1: Ereignisse nach Vertrauensverlust, Ausbreitungsgefahr, Betriebswirkung und Beweislage klassifizieren.
  2. Schritt 2: Betroffene Geräte, Profile, Zertifikate, Firmwarestände und Cloud-Ziele eingrenzen.
  3. Schritt 3: Eindämmung durch Sperrung, Richtlinienänderung, Credential-Rotation oder Update durchführen.
  4. Schritt 4: Ursache, Wirksamkeit und Wiederanlauf dokumentieren und die Erkennungsregeln anschließend verbessern.

7. Monitoring, Schwellenwerte und Kapazitätsbeobachtung

Monitoring verbindet Plattformzustand, Integrationen und Geräteflotte zu einem aussagekräftigen Lagebild.

  1. Schritt 1: Verfügbarkeit, Fehlerquote, Antwortzeit, Warteschlangen, Zertifikatslaufzeit und Flottenstatus als Kernkennzahlen definieren.
  2. Schritt 2: Normalbereiche und Schwellen nach Umgebung, Produktlinie und Betriebszeitraum differenzieren.
  3. Schritt 3: Alarmierung mit klarer Priorität, Eigentümer und erster Diagnosehandlung versehen.
  4. Schritt 4: Trends und wiederkehrende Grenzverletzungen für Kapazitäts- und Verbesserungsmaßnahmen auswerten.

8. Governance, Audit und kontinuierliche Verbesserung

Technische Kontrollen bleiben nur wirksam, wenn Zuständigkeiten, Prüfungen und Änderungen dauerhaft gepflegt werden.

  1. Schritt 1: Kontrolleigentümer, Prüffrequenz, Nachweis und Eskalationsweg je Sicherheitsfunktion festlegen.
  2. Schritt 2: Berechtigungen, Profile, Zertifikate, Richtlinien und Ausnahmen regelmäßig rezertifizieren.
  3. Schritt 3: Störungen, Audits und Produktänderungen in priorisierte Verbesserungsmaßnahmen überführen.
  4. Schritt 4: Wirksamkeit anhand messbarer Kennzahlen prüfen und das Betriebsmodell versioniert weiterentwickeln.

Praxisübungen

  • Sicherheits- und Betriebssignale für eine Geräteklasse priorisieren.
  • Referenzzustand und zulässige Abweichungen für Firmware und Konfiguration definieren.
  • Attestierungsnachweis an Geräteidentität und Zeitpunkt binden.
  • Manipulierten und veralteten Zustand in Negativtests erkennen.
  • Abweichung über Warnung, Isolation, Update und Wiederaufnahme bearbeiten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Operations, Architektur, Embedded, Administration und Incident Response
Voraussetzungen: Grundwissen zu Identitäten, Firmware, Kryptografie und Monitoring
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System, Fallstudien
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben