Zielsetzung
Psono schützt Vault-Daten durch clientseitige Verschlüsselung, doch die Sicherheit der Gesamtumgebung hängt weiterhin von Clients, Konfiguration, Schlüsseln, Identitäten und Betriebswegen ab. Das Seminar untersucht diese Vertrauenskette systematisch und mit Negativtests.
Lernziele
- Bedrohungen und Vertrauensgrenzen der Psono-Plattform modellieren
- Host, Container, Datenbank, Proxy und Verwaltungszugänge härten
- Sitzungen, zweite Faktoren, Freigaben, Exporte und API-Schlüssel kontrollieren
- Sicherheitsereignisse erkennen, eindämmen, untersuchen und nachbereiten
Seminarinhalte
Bedrohungsmodell und Kryptokontext
- Clientseitige Verschlüsselung, Server-Secrets-Modi und verbleibende Metadatenrisiken
- Schutz von Server-, Datenbank- und Benutzerschlüsseln
- Angriffsflächen von Webclient, Browser-Erweiterung und Endgerät
- Risiken durch kompromittierte Administratoren, Identity Provider und Lieferkette
Infrastrukturhärtung
- Minimale Host- und Containerrechte, sichere Images und Patchprozess
- PostgreSQL-Netzwerkzugriff, Rollen, Verschlüsselung und Sicherungen
- TLS, Reverse-Proxy-Header, erlaubte Hosts, Domains und CORS
- Debug, Callbacks, SSRF-Risiken und zulässige Zielpräfixe
Identität und Datenabfluss
- Zweiten Faktor erzwingen und zulässige Verfahren begrenzen
- Sitzungsdauer, Token, mehrere Sitzungen und IP-Einschränkungen
- Exporte, Offline-Modus, Link Shares, File-Repositories und Zwischenablage
- API- und Management-Schlüssel mit minimaler Reichweite betreiben
Erkennung und Reaktion
- Healthcheck, Systemlogs und Enterprise-Audit-Ereignisse korrelieren
- Anmelde-, Freigabe-, Export- und Administrationsereignisse priorisieren
- Konten sperren, Sitzungen beenden, Schlüssel rotieren und Zugriffe begrenzen
- Beweise sichern, Wiederanlauf prüfen und Verbesserungen nachverfolgen
Praxislabor
- Bedrohungsmodell und Härtungsbaseline für eine Beispielinstallation erstellen
- Fehlkonfigurationen bei Proxy, CORS, Debug und Callback-Zielen erkennen
- Richtlinien für zweiten Faktor, Exporte, Offline-Modus und API-Schlüssel testen
- Verdächtige Anmelde- und Freigabeereignisse aus Protokollen untersuchen
- Incident-Übung mit Eindämmung, Rotation, Wiederanlauf und Nachbereitung durchführen
Zielgruppe
Security-Teams, Psono- und Systemadministratoren, Incident-Responder, DevOps-Verantwortliche und technische Revisoren.
Voraussetzungen
Erforderlich sind Grundlagen in Web- und Infrastruktursicherheit, Linux, Netzwerken, TLS, Protokollanalyse und Incident Response.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Teams, Psono- und Systemadministratoren, Incident-Responder und DevOps-Verantwortliche. |
| Voraussetzungen: | Erforderlich sind Grundlagen in Web- und Infrastruktursicherheit, Linux, Netzwerken, TLS, Protokollanalyse und Incident Response. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, Architekturarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
