Das Seminar strukturiert PIN-Schutz, PIN-Unblock und Notfallzugriff als sicherheitskritische Serviceprozesse. Online- und Offline-Verfahren, Challenge-Response, Identitätsprüfung, Berechtigungen, Protokollierung und Missbrauchsschutz werden in klaren Schrittfolgen umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- PIN-Richtlinien passend zu Credential, Risiko und Nutzergruppe festlegen.
- Online- und Offline-Unblock-Verfahren technisch und organisatorisch unterscheiden.
- Identitätsprüfung, Challenge-Response und Helpdesk-Berechtigungen sicher gestalten.
- Notfallzugriffe mit zeitlicher Begrenzung und Nachkontrolle definieren.
- Service-Desk-Runbooks und Auditnachweise für PIN-Vorfälle erstellen.
Schrittweise Seminarinhalte
1. PIN-Schutz und Richtliniendesign
Schwerpunkt: Länge, Komplexität, Fehlversuche, Sperrschwelle, Änderung, Initial-PIN, Benutzerkommunikation und technische Credential-Grenzen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „PIN-Schutz und Richtliniendesign“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Länge, Komplexität, Fehlversuche, Sperrschwelle, Änderung, Initial-PIN, Benutzerkommunikation und technische Credential-Grenzen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine risikogerechte PIN-Richtlinie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Online PIN Reset und Self-Service
Schwerpunkt: Credential-Template, User-Anwendung, Credential Provider, zulässige Authentisierung, Erreichbarkeit und Protokollierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Online PIN Reset und Self-Service“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Credential-Template, User-Anwendung, Credential Provider, zulässige Authentisierung, Erreichbarkeit und Protokollierung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Online-Unblock-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Offline PIN Reset mit Challenge-Response
Schwerpunkt: Offline-Situation, Challenge-Erzeugung, Identitätsprüfung, Response, Gültigkeitsgrenzen, Helpdesk-Rolle und Missbrauchsschutz.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Offline PIN Reset mit Challenge-Response“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Offline-Situation, Challenge-Erzeugung, Identitätsprüfung, Response, Gültigkeitsgrenzen, Helpdesk-Rolle und Missbrauchsschutz modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen abgesicherten Offline-Unblock-Ablauf dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Operator-, System-Owner- und Sonderfälle
Schwerpunkt: privilegierte Credentials, gesonderte Wiederherstellung, verlorene Token, defekte Medien, nicht erreichbare Systeme und Eskalation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Operator-, System-Owner- und Sonderfälle“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von privilegierte Credentials, gesonderte Wiederherstellung, verlorene Token, defekte Medien, nicht erreichbare Systeme und Eskalation modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis klar getrennte Verfahren für privilegierte und außergewöhnliche Fälle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Notfallzugriff, Audit und Service-Runbook
Schwerpunkt: Break-Glass-Konto, temporäres Credential, Genehmigung, Zeitbegrenzung, Nachkontrolle, Ereignisnachweis und Kennzahlen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Notfallzugriff, Audit und Service-Runbook“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Break-Glass-Konto, temporäres Credential, Genehmigung, Zeitbegrenzung, Nachkontrolle, Ereignisnachweis und Kennzahlen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein prüfbares Notfall- und Support-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Konfiguration eines Online-Unblock-Szenarios mit definierten Authentisierungsanforderungen.
- Durchspielen eines Offline-Challenge-Response-Falls einschließlich Identitätsprüfung.
- Erstellung einer Entscheidungsmatrix für Standardfall, Sonderfall und Notfallzugriff.
Zielgruppe und Voraussetzungen
Zielgruppe: Service Desk, Credential-Administration, Informationssicherheit, IAM-Betrieb und Notfallmanagement.
Voraussetzungen: Grundverständnis verwalteter Smartcards oder Token sowie der vSEC:CMS-Rollen und Credential-Templates.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Service Desk, Credential-Administration, Informationssicherheit, IAM-Betrieb und Notfallmanagement |
| Voraussetzungen: | Grundverständnis verwalteter Smartcards oder Token sowie der vSEC:CMS-Rollen und Credential-Templates |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
