Das Seminar behandelt die Schlüsselinfrastruktur als zentralen Vertrauensanker des Firmware-Lifecycles. Technische Einrichtung und organisatorische Kontrolle werden gemeinsam betrachtet, damit private Signaturschlüssel geschützt, verfügbar, nachvollziehbar und über lange Produktlaufzeiten beherrschbar bleiben.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Schlüsselzwecke, Lebenszyklen und Produktzuordnungen eindeutig definieren.
- Signature Server und KeyGen-Varianten fachlich und betrieblich einordnen.
- Generierung, Import, Zugriff, Signierung und Protokollierung sicher gestalten.
- Backup, Wiederherstellung, Rotation und Nachfolge über den Produktlebenszyklus planen.
- Kompromittierungs-, Ausfall- und Notfallszenarien mit klaren Maßnahmen versehen.
Schrittweise Seminarinhalte
1. Schlüsselrollen und Vertrauensmodell
Schwerpunkt: private Signaturschlüssel, öffentliche Prüfschlüssel, Verschlüsselungsschlüssel, Produktschlüssel, Umgebungen und Verantwortlichkeiten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schlüsselrollen und Vertrauensmodell“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von private Signaturschlüssel, öffentliche Prüfschlüssel, Verschlüsselungsschlüssel, Produktschlüssel, Umgebungen und Verantwortlichkeiten modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Schlüssel- und Vertrauensregister dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Signature-Server-Architektur
Schwerpunkt: sicherer Standort, Netzwerksegmentierung, Administration, Signaturanfragen, Verfügbarkeit, physischer Schutz und Betriebsgrenzen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Signature-Server-Architektur“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von sicherer Standort, Netzwerksegmentierung, Administration, Signaturanfragen, Verfügbarkeit, physischer Schutz und Betriebsgrenzen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein gehärtetes Bereitstellungs- und Betriebsdesign dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Schlüsselgenerierung und Import
Schwerpunkt: Generierung auf dem Signature Server, lokale KeyGen-Variante, Entropie, Schlüsselformat, Import, Prüfung und Freigabe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schlüsselgenerierung und Import“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Generierung auf dem Signature Server, lokale KeyGen-Variante, Entropie, Schlüsselformat, Import, Prüfung und Freigabe modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Schlüsselbereitstellungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Zugriff, Rollen und Funktionstrennung
Schwerpunkt: Administratoren, Release-Verantwortliche, Anforderer, Freigeber, Least Privilege, Vier-Augen-Prinzip und Vertretung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zugriff, Rollen und Funktionstrennung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Administratoren, Release-Verantwortliche, Anforderer, Freigeber, Least Privilege, Vier-Augen-Prinzip und Vertretung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein rollenbasiertes Zugriffs- und Freigabemodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Backup, Wiederherstellung und Verfügbarkeit
Schwerpunkt: gesicherte Kopie, Tresorprinzip, Wiederherstellungsprobe, Geräteausfall, Ersatzsystem, RTO und dokumentierte Abnahme.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Backup, Wiederherstellung und Verfügbarkeit“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von gesicherte Kopie, Tresorprinzip, Wiederherstellungsprobe, Geräteausfall, Ersatzsystem, RTO und dokumentierte Abnahme modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen getesteten Wiederherstellungsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Rotation, Produkttrennung und Langzeitbetrieb
Schwerpunkt: Schlüsselwechsel, öffentliche Schlüssel im Gerät, Übergangsphasen, mehrere Produktlinien, Altgeräte und Ende des Supports.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rotation, Produkttrennung und Langzeitbetrieb“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Schlüsselwechsel, öffentliche Schlüssel im Gerät, Übergangsphasen, mehrere Produktlinien, Altgeräte und Ende des Supports modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine umsetzbare Rotations- und Nachfolgestrategie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Audit und Schlüsselvorfälle
Schwerpunkt: Signaturprotokolle, Inventar, Rezertifizierung, Manipulationsverdacht, Verlust, Kompromittierung, Sperrentscheidung und Kommunikationswege.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Audit und Schlüsselvorfälle“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Signaturprotokolle, Inventar, Rezertifizierung, Manipulationsverdacht, Verlust, Kompromittierung, Sperrentscheidung und Kommunikationswege modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein revisionsfähiges Key-Management- und Incident-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf eines Schlüsselregisters für Entwicklung, Test, Pilot und Produktion.
- Aufbau einer Rollen- und Freigabematrix für Signaturanfragen.
- Planung und Durchspielen einer Wiederherstellung des Signaturdienstes.
- Simulation einer Schlüsselkompromittierung mit Eindämmungs- und Nachfolgeentscheidungen.
Zielgruppe und Voraussetzungen
Zielgruppe: Product Security, PKI- und Schlüsselmanagement, Build- und Release-Engineering, Informationssicherheit, Embedded-Architektur und technische Betriebsverantwortung.
Voraussetzungen: Grundlagen asymmetrischer Kryptografie und sicherer Release-Prozesse; Erfahrung mit administrativen Sicherheitskontrollen ist hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Product Security, PKI- und Schlüsselmanagement, Build- und Release-Engineering, Informationssicherheit, Embedded-Architektur und technische Betriebsverantwortung |
| Voraussetzungen: | Grundlagen asymmetrischer Kryptografie und sicherer Release-Prozesse; Erfahrung mit administrativen Sicherheitskontrollen ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
