Passwortmanagement endet nicht an der Tresoroberfläche. Client, Browser, Server, Datenbank, Schlüsselmaterial, Backup, Anwendungscode, Überwachung und Wiederherstellung bilden gemeinsam den tatsächlichen Sicherheitsbereich.
Das Intensivseminar prüft diesen Bereich praktisch. Eine Laborumgebung wird vom Bedrohungsmodell bis zum Disaster-Recovery- und Incident-Test entwickelt; Entwickler- und Betriebsanforderungen werden dabei aufeinander abgestimmt.
Einordnung und Nutzen
Fünf Tage sind notwendig, weil Architektur, Härtung, Passwortspeicherung, Hochverfügbarkeit, Restore und Incident Response jeweils praktische Nachweise erfordern. Weniger Zeit würde entweder den Entwicklerpfad oder die Betriebs- und Wiederherstellungstests unvertretbar verkürzen.
Zielgruppe
- Security Architects und Informationssicherheit
- Linux-, Windows- und Plattformadministration
- Entwicklung und Application Security
- SOC, Incident Response, Revision und Notfallmanagement
Voraussetzungen
- Grundkenntnisse von Systemadministration und Netzwerken
- Grundverständnis von Hashfunktionen, Verschlüsselung und Authentisierung
- Für Entwicklerübungen sind einfache Programmier- oder API-Kenntnisse hilfreich
Lernziele
- Bedrohungen und Vertrauensgrenzen eines Passwortmanagement-Systems modellieren
- Benutzerkennwörter in Anwendungen zeitgemäß speichern und migrieren
- Self-Hosting-Umgebungen härten, überwachen und aktualisieren
- Backup, Hochverfügbarkeit und Wiederherstellung belastbar testen
- Auditdaten auswerten und strukturierte Incident-Maßnahmen durchführen
Seminarinhalte
Bedrohungsmodell und Kryptografie
- Tresor-, Client-, Browser-, Server- und Backupgrenzen analysieren
- Schlüsselableitung, Verschlüsselung, Metadaten und Wiederherstellung einordnen
- Insider-, Lieferketten-, Phishing- und Offline-Angriffe priorisieren
Sichere Passwortspeicherung
- Salts, adaptive Hashfunktionen, Work Factor und Pepper korrekt einsetzen
- Blocklisten, Rate Limiting, sichere Rücksetzung und Sitzungen verbinden
- Alte Hashverfahren schrittweise und ohne Klartextmigration ablösen
Self-Hosting und Härtung
- Netzsegmente, TLS, Datenbank, Mail, Schlüsselmaterial und Administrationszugänge schützen
- Sichere Basiskonfiguration, Updates, Schwachstellenmanagement und Protokollierung
- Abhängigkeiten, Kapazität, Wartung und Supportgrenzen dokumentieren
Verfügbarkeit und Wiederherstellung
- Zustandsdaten, Konfiguration, Schlüssel und externe Dienste vollständig sichern
- Hochverfügbarkeit von Backup und Disaster Recovery unterscheiden
- Wiederherstellungsreihenfolge, Integrität, RPO und RTO praktisch nachweisen
Audit und Incident Response
- Anmelde-, Freigabe-, Export-, Richtlinien- und Administrationsereignisse korrelieren
- SIEM-Regeln und Warnschwellen mit Fehlalarmen testen
- Kompromittierte Konten, Clients, Server und Backups eindämmen, rotieren und wiederanlaufen lassen
Praktische Übungen
- Bedrohungsmodell für eine Passwortmanagement-Architektur
- Benchmark und Migration einer Passwort-Hash-Konfiguration
- Härtung und Überwachung einer Laborinstanz
- Vollständiger Backup- und Bare-Restore-Test
- Incident-Simulation mit Beweissicherung, Rotation und Wiederfreigabe
Methodik
Architektur- und Entwicklerübungen werden mit einer realen Betriebsstrecke verbunden. Jede Kontrolle muss durch Konfiguration, Messung oder Wiederherstellungstest nachgewiesen werden; bloße Dokumentationsbehauptungen gelten nicht als Abnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects und Informationssicherheit, Linux-, Windows- und Plattformadministration, Entwicklung und Application Security, SOC, Incident Response, Revision und Notfallmanagement |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
