Zero Knowledge bedeutet nicht, dass jeder Teil des Gesamtsystems automatisch vertrauensfrei ist. Clientsoftware, Endgerät, Browser, Identitätsanbieter, Wiederherstellungsprozesse und Organisationsrollen bleiben Bestandteile des Bedrohungsmodells.
Das Seminar zeichnet die Daten- und Schlüsselwege vom Master-Passwort bis zur geteilten Organisation nach. Sicherheitsversprechen werden jeweils mit Voraussetzungen, Grenzen und konkreten Angriffsszenarien verbunden.
Einordnung und Nutzen
Zwei Tage sind angemessen, weil kryptografische Grundlagen, Schlüsselpfade und praktische Bedrohungsmodellierung gemeinsam erarbeitet werden. Ein Tag würde entweder die Technik oder die Anwendung auf Architekturentscheidungen zu stark verkürzen.
Zielgruppe
- Security Architects und Informationssicherheit
- Bitwarden-, IAM- und Plattformadministration
- Datenschutz, Revision und technische Entscheider
- Entwickler und Incident-Response-Teams
Voraussetzungen
- Grundverständnis von symmetrischer und asymmetrischer Kryptografie
- Grundlagen zu Authentifizierung, Hashfunktionen und Schlüsselableitung
- Keine Implementierungskenntnisse erforderlich
Lernziele
- Zero-Knowledge- und Ende-zu-Ende-Aussagen präzise einordnen
- Schlüsselableitung, Kontoschlüssel und Verschlüsselungspfade erklären
- Persönliche und organisationseigene Datenflüsse unterscheiden
- SSO, Recovery, Passkeys und Zwei-Schritt-Anmeldung im Schlüsselmodell verorten
- Bedrohungen und geeignete Kontrollen systematisch ableiten
Seminarinhalte
Sicherheitsziele und Grenzen
- Vertraulichkeit, Integrität, Verfügbarkeit und Metadaten
- Serverwissen, Clientvertrauen und Endgeräterisiko
- Cloud und Self-Hosting im gleichen kryptografischen Grundmodell
Master-Passwort und Schlüsselableitung
- Master-Passwort, Schlüsselableitungsfunktion und lokale Entschlüsselung
- Kontoschlüssel, Authentifizierungsnachweise und Passwortwechsel
- Parameterwahl, schwache Eingaben und Offline-Angriffsmodell
Tresor und Synchronisation
- Verschlüsselte Tresorobjekte und lokale Caches
- Sperren, Abmelden, Sitzung und Geräteverlust
- Synchronisation, Konflikte und Grenzen serverseitiger Kontrollen
Organisationen und Freigaben
- Organisationsschlüssel und Verschlüsselung für Mitglieder
- Sammlungen, Rollen und administrative Macht
- Aufnahme, Entzug, Wiederherstellung und verbleibende Kopien
Authentifizierung und Passkeys
- Zwei-Schritt-Anmeldung gegenüber Verschlüsselung abgrenzen
- Webseiten-Passkeys von Passkeys für Anmeldung und Tresorentschlüsselung trennen
- Einschränkungen bei Require SSO, vertrauenswürdigen Geräten und Key Connector
- SSO, vertrauenswürdige Geräte und Schlüsselübergabe
Bedrohungsmodell und Kontrollen
- Phishing, kompromittierter Client und bösartige Erweiterung
- Insider, privilegierte Rollen und fehlerhafte Recovery
- Lieferkette, Serverkompromittierung, Verfügbarkeit und Notfallbetrieb
Praktische Übungen
- Zeichnen eines vollständigen Daten- und Schlüsselpfads
- Analyse eines Master-Passwort-Wechsels und einer Kontowiederherstellung
- Bedrohungsmodell für Browser, Endgerät, Server und Identitätsanbieter
- Bewertung mehrerer SSO- und Self-Hosting-Entscheidungen
- Ableitung einer priorisierten Kontrollmatrix
Methodik
Kryptografische Abläufe werden mit vereinfachten Datenflussmodellen und konkreten Angriffsszenarien erarbeitet. Der Schwerpunkt liegt auf belastbaren Architekturentscheidungen, nicht auf mathematischen Beweisen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects und Informationssicherheit, Bitwarden-, IAM- und Plattformadministration, Datenschutz, Revision und technische Entscheider, Entwickler und Incident-Response-Teams |
| Vorausetzung: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
