Confidential Computing ergänzt den Schutz ruhender und übertragener Daten um den Schutz während der Verarbeitung. Hardwaregestützte Trusted Execution Environments isolieren Code und Daten von Teilen der Host-Infrastruktur und ermöglichen kryptografische Nachweise über den Zustand der Ausführungsumgebung. Das Seminar schafft ein belastbares Fundament für Auswahl, Architektur und Einführung.
Seminarprofil
Das Seminar verbindet Grundlagen mit einer realistischen Sicherheitsbetrachtung. Es zeigt, welche Garantien unterschiedliche TEE-Modelle bieten, wie Attestation Vertrauen herstellt und an welchen Stellen zusätzliche Kontrollen weiterhin unverzichtbar bleiben.
Zielgruppe
Geeignet ist das Seminar für technische und sicherheitsverantwortliche Rollen, die Confidential Computing bewerten, beschaffen, entwerfen oder in bestehende Cloud-, Rechenzentrums- und Anwendungsarchitekturen einordnen müssen.
Seminarinhalte
Grundprinzipien
- Daten im Ruhezustand, bei der Übertragung und während der Verarbeitung
- Trusted Execution Environment, Root of Trust, Trusted Computing Base und Messung
- Confidential VM, Enclave, geschützter Container und vertraulicher Beschleuniger
- Isolation, Speicherver- und -entschlüsselung, Integrität und sichere Gerätepfade
Plattformtechnologien
- AMD SEV-SNP, Intel TDX, Intel SGX, Arm CCA, IBM Secure Execution und Nitro Enclaves im Vergleich
- NitroTPM, AMD Trusted I/O und Intel TDX Connect als aktuelle Erweiterungen für gemessenen Start und vertrauliche Gerätepfade
- VM- gegenüber Prozess-/Enclave-Isolation sowie Lift-and-Shift gegenüber angepassten Anwendungen
- Confidential Computing in Public Cloud, Private Cloud und Rechenzentrum
- CPU-GPU-Vertrauensketten für daten- und rechenintensive Workloads
Bedrohungsmodell und Grenzen
- Schutz gegenüber Hypervisor, Host-Administrator, Cloud-Betreiber und anderen Mandanten
- Verbleibende Risiken durch Gastbetriebssystem, Anwendung, Lieferkette, Seitenkanäle und Fehlkonfiguration
- Nicht abgedeckte Schutzziele wie Verfügbarkeit und kontrollierte Datenausgabe
- Minimierung und Pflege der Trusted Computing Base
Remote Attestation
- Rollen von Attester, Verifier und Relying Party sowie Evidence, Endorsements und Referenzwerte
- Frische, Messwerte, TCB-Status, Attestation Results und Policy-Auswertung
- RATS Conceptual Message Wrapper und EAT Measured Component für verschachtelte beziehungsweise zusammengesetzte Nachweise
- Bindung von Schlüsseln, Zertifikaten und Workload-Identitäten an geprüfte Umgebungen
- Secret Release erst nach erfolgreicher Prüfung
Architektur und Einsatzplanung
- Einsatzmuster für Cloud-Workloads, Datenverarbeitung, sichere Zusammenarbeit und AI
- Abhängigkeiten zu KMS, HSM, PKI, IAM, Netzwerk, Storage und Observability
- Plattformauswahl anhand Schutzbedarf, Portabilität, Betriebsmodell und Performance
- Proof of Concept, Abnahmekriterien und schrittweise Produktionsüberführung
Praktische Übungen
- Bedrohungsmodell für eine sensible Cloud-Anwendung erstellen
- TEE- und Bereitstellungsvarianten anhand einer Entscheidungsmatrix vergleichen
- Attestation Evidence und Attestation Result strukturiert auswerten
- Policy für die Freigabe eines Anwendungsschlüssels formulieren
- Architekturskizze für einen vertraulichen Daten- oder AI-Workload entwickeln
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 Std./Tag, Beginn am 1. Tag: 10:00 Uhr, an weiteren Tagen: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Architekten, Administratoren, Entwickler, Cloud- und Plattform-Teams, Informationssicherheitsbeauftragte, technische Entscheider |
| Voraussetzungen: | Grundkenntnisse in Linux, Virtualisierung, Cloud Computing und IT-Sicherheit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete praktische Übungen und technische Fallstudien |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
