Seminar Post-Quantum Cryptography – Kryptoinventar und Crypto Discovery

Ohne Kryptoinventar bleibt eine PQC-Migration eine Vermutung mit Tabellenkalkulation. Kryptografie befindet sich in Netzwerkprotokollen, Anwendungen, Bibliotheken, Zertifikaten, Hardware, Datenformaten und ausgelagerten Diensten. Das Seminar zeigt, wie diese Verwendungen mit mehreren Erkennungsmethoden erfasst, normalisiert und dauerhaft gepflegt werden.

Zielsetzung

Die Teilnehmenden entwerfen ein organisationsweit nutzbares Inventarmodell, wählen geeignete Discovery-Verfahren und sichern Abdeckung, Evidenz, Eigentümerschaft und Aktualität der Daten.

Geltungsbereich und Datenmodell

  • Geschäftsprozesse, Daten, Anwendungen, Plattformen, Netze, Identitäten, PKI, Cloud, SaaS und OT abgrenzen
  • Kryptografische Funktion, Algorithmus, Parameter, Protokoll, Bibliothek, Zertifikat und Schlüsseltyp erfassen
  • Eigentümer, Betriebsverantwortung, Datenklasse, Schutzdauer, Schlüsselgültigkeit und Systemlebenszyklus ergänzen
  • Lieferant, Produktversion, Supportende, PQC-Roadmap und Austauschbarkeit dokumentieren
  • Fundquelle, Zeitstempel, Erkennungssicherheit und technische Evidenz nachvollziehbar speichern
  • CBOM als transportierbare Sicht auf kryptografische Komponenten und Abhängigkeiten einordnen

Erkennungsmethoden

  • Netzwerkbeobachtung für TLS, SSH, VPN und weitere verschlüsselte Protokolle einsetzen
  • Zertifikatsspeicher, öffentliche Endpunkte, interne PKI und Vertrauensanker auswerten
  • Konfigurationen von Servern, Appliances, Load Balancern, Datenbanken und Middleware untersuchen
  • Quellcode, Binärdateien, Paketabhängigkeiten, Container und Firmware nach kryptografischen Funktionen analysieren
  • KMS-, HSM-, Secret-Management- und Schlüsselverwaltungsdaten einbeziehen
  • Cloud- und SaaS-Dienste über technische Einstellungen und verifizierbare Lieferantenangaben erfassen

Daten zusammenführen

  • Algorithmenamen, Kurven, Schlüssellängen, Cipher Suites und Protokollvarianten normalisieren
  • Mehrfachfunde erkennen und technische Objekte mit Anwendungen und Geschäftsprozessen verknüpfen
  • CMDB, Asset-Inventar, SBOM, Schwachstellenmanagement und Architekturrepository anbinden
  • Widersprüche zwischen Konfiguration, Laufzeitbeobachtung und Dokumentation behandeln
  • Unbekannte oder nicht auslesbare Kryptografie als eigene Risikoklasse führen

Qualität und Betrieb des Inventars

  • Abdeckungsmetriken für Assetklassen und Erkennungskanäle definieren
  • Fehlalarme, veraltete Einträge und Schatten-IT systematisch bearbeiten
  • Änderungsereignisse aus Entwicklung, Betrieb und Beschaffung zur Aktualisierung nutzen
  • Eigentümerbestätigung, Stichproben und technische Re-Scans kombinieren
  • Nur Metadaten und sichere Referenzen inventarisieren, niemals private Schlüssel oder andere Geheimnisse in das Inventar kopieren
  • Zugriffsschutz für sensible Angaben zu Schlüsseln, Vertrauensankern und Sicherheitsarchitektur festlegen

Praxisübungen

  • Ein Inventarschema und Pflichtfelder für eine heterogene Umgebung definieren
  • Beispielfunde aus Netz, Zertifikaten, Code und Lieferantenangaben normalisieren
  • Blindstellen und Datenqualitätsprobleme anhand von Evidenz bewerten
  • Abdeckungskennzahlen und einen Aktualisierungsprozess für das Inventar entwickeln

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Administratoren, Enterprise- und Security-Architekten, PKI-Teams, DevSecOps, Asset-Management und technische Auditoren
Voraussetzungen: Gute Grundkenntnisse in IT-Infrastruktur, Netzwerken oder Anwendungslandschaften sowie Basiswissen zu Kryptografie
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben