Seminar Nitrokey FIDO2, Passkeys und Multi-Faktor-Authentisierung

FIDO2 und Passkeys ermöglichen phishing-resistente Anmeldungen, benötigen jedoch eine saubere Registrierung, ein passendes PIN- und Touch-Konzept sowie einen getesteten Wiederzugang.

Das Tagesseminar konzentriert sich auf die praktische Einführung mit Nitrokey und trennt technische Gerätesicherheit von den Wiederherstellungsregeln des jeweiligen Dienstes.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

FIDO2 und Passkeys ermöglichen phishing-resistente Anmeldungen, benötigen jedoch eine saubere Registrierung, ein passendes PIN- und Touch-Konzept sowie einen getesteten Wiederzugang. Das Tagesseminar konzentriert sich auf die praktische Einführung mit Nitrokey und trennt technische Gerätesicherheit von den Wiederherstellungsregeln des jeweiligen Dienstes.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM, IT-Administration, Security Operations, Service Desk, DevSecOps und technische Anwenderbetreuung.

Voraussetzungen: Grundverständnis von Benutzerkonten, Multi-Faktor-Authentisierung und Browseranmeldung.

Lernziele

  • FIDO2-, WebAuthn- und Passkey-Rollen unterscheiden.
  • Nitrokey sicher initialisieren und registrieren.
  • Auffindbare und nicht auffindbare Anmeldedaten einordnen.
  • Zweitgerät und Wiederzugang testen.
  • Verlust- und Sperrprozesse dokumentieren.

Seminarinhalte

1. Protokoll und Bedrohungsmodell

Die beteiligten Rollen werden vor der Konfiguration geklärt.

  1. Schritt 1: Dienst, Browser, Betriebssystem und Authenticator als Komponenten zuordnen.
  2. Schritt 2: Phishing, Passwortdiebstahl und Tokenverlust getrennt bewerten.
  3. Schritt 3: Benutzerpräsenz, Benutzerverifikation und PIN in ihrer Wirkung unterscheiden.
  4. Schritt 4: Anforderungen an produktive Registrierungen festlegen.

2. Gerätevorbereitung

Der Nitrokey wird vor der ersten Registrierung geprüft.

  1. Schritt 1: Modell, Firmwarestand und unterstützte FIDO2-Funktionen erfassen.
  2. Schritt 2: FIDO2-PIN nach Richtlinie setzen und Touch-Funktion testen.
  3. Schritt 3: Vorhandene Anmeldedaten kontrollieren, ohne produktive Einträge unbeabsichtigt zu löschen.
  4. Schritt 4: Gerät eindeutig inventarisieren und einer Rolle zuordnen.

3. Registrierung und Anmeldung

Mehrere Credential-Typen werden praktisch verglichen.

  1. Schritt 1: Primären Nitrokey an einem Testdienst registrieren.
  2. Schritt 2: Nicht auffindbare Anmeldung mit lokalem Schlüsselhandle nachvollziehen.
  3. Schritt 3: Auffindbare Anmeldung beziehungsweise Passkey modellabhängig einrichten.
  4. Schritt 4: Anmeldung mit PIN und Touch prüfen und unerwartete Browserdialoge bewerten.

4. Backup und Wiederzugang

Der Verlust des Primärgeräts wird vor Produktivsetzung getestet.

  1. Schritt 1: Zweiten Nitrokey oder gleichwertigen starken Faktor registrieren.
  2. Schritt 2: Recovery-Codes geschützt erzeugen und Aufbewahrung festlegen.
  3. Schritt 3: Primärgerät aus dem Konto entfernen und Anmeldung mit Ersatzweg durchführen.
  4. Schritt 4: Erneute Ausgabe und Registrierungsnachweis dokumentieren.

Praxisübungen

  • Initialisierung und FIDO2-PIN.
  • Registrierung zweier Nitrokeys bei einem Testdienst.
  • Simulierter Verlustfall mit Entfernung und Wiederzugang.

Methodik

Das Tagesformat ist stark praxisorientiert. Jede Registrierung wird unmittelbar durch einen Anmelde- und Wiederzugangstest verifiziert.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM, IT-Administration, Security Operations, Service Desk, DevSecOps und technische Anwenderbetreuung.
Voraussetzungen: Grundverständnis von Benutzerkonten, Multi-Faktor-Authentisierung und Browseranmeldung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben