Seminar Confidential Computing – Grundlagen und Sicherheitsarchitektur

Confidential Computing ergänzt den Schutz ruhender und übertragener Daten um den Schutz während der Verarbeitung. Hardwaregestützte Trusted Execution Environments isolieren Code und Daten von Teilen der Host-Infrastruktur und ermöglichen kryptografische Nachweise über den Zustand der Ausführungsumgebung. Das Seminar schafft ein belastbares Fundament für Auswahl, Architektur und Einführung.

Seminarprofil

Das Seminar verbindet Grundlagen mit einer realistischen Sicherheitsbetrachtung. Es zeigt, welche Garantien unterschiedliche TEE-Modelle bieten, wie Attestation Vertrauen herstellt und an welchen Stellen zusätzliche Kontrollen weiterhin unverzichtbar bleiben.

Zielgruppe

Geeignet ist das Seminar für technische und sicherheitsverantwortliche Rollen, die Confidential Computing bewerten, beschaffen, entwerfen oder in bestehende Cloud-, Rechenzentrums- und Anwendungsarchitekturen einordnen müssen.

Seminarinhalte

Grundprinzipien

  • Daten im Ruhezustand, bei der Übertragung und während der Verarbeitung
  • Trusted Execution Environment, Root of Trust, Trusted Computing Base und Messung
  • Confidential VM, Enclave, geschützter Container und vertraulicher Beschleuniger
  • Isolation, Speicherver- und -entschlüsselung, Integrität und sichere Gerätepfade

Plattformtechnologien

  • AMD SEV-SNP, Intel TDX, Intel SGX, Arm CCA, IBM Secure Execution und Nitro Enclaves im Vergleich
  • NitroTPM, AMD Trusted I/O und Intel TDX Connect als aktuelle Erweiterungen für gemessenen Start und vertrauliche Gerätepfade
  • VM- gegenüber Prozess-/Enclave-Isolation sowie Lift-and-Shift gegenüber angepassten Anwendungen
  • Confidential Computing in Public Cloud, Private Cloud und Rechenzentrum
  • CPU-GPU-Vertrauensketten für daten- und rechenintensive Workloads

Bedrohungsmodell und Grenzen

  • Schutz gegenüber Hypervisor, Host-Administrator, Cloud-Betreiber und anderen Mandanten
  • Verbleibende Risiken durch Gastbetriebssystem, Anwendung, Lieferkette, Seitenkanäle und Fehlkonfiguration
  • Nicht abgedeckte Schutzziele wie Verfügbarkeit und kontrollierte Datenausgabe
  • Minimierung und Pflege der Trusted Computing Base

Remote Attestation

  • Rollen von Attester, Verifier und Relying Party sowie Evidence, Endorsements und Referenzwerte
  • Frische, Messwerte, TCB-Status, Attestation Results und Policy-Auswertung
  • RATS Conceptual Message Wrapper und EAT Measured Component für verschachtelte beziehungsweise zusammengesetzte Nachweise
  • Bindung von Schlüsseln, Zertifikaten und Workload-Identitäten an geprüfte Umgebungen
  • Secret Release erst nach erfolgreicher Prüfung

Architektur und Einsatzplanung

  • Einsatzmuster für Cloud-Workloads, Datenverarbeitung, sichere Zusammenarbeit und AI
  • Abhängigkeiten zu KMS, HSM, PKI, IAM, Netzwerk, Storage und Observability
  • Plattformauswahl anhand Schutzbedarf, Portabilität, Betriebsmodell und Performance
  • Proof of Concept, Abnahmekriterien und schrittweise Produktionsüberführung

Praktische Übungen

  • Bedrohungsmodell für eine sensible Cloud-Anwendung erstellen
  • TEE- und Bereitstellungsvarianten anhand einer Entscheidungsmatrix vergleichen
  • Attestation Evidence und Attestation Result strukturiert auswerten
  • Policy für die Freigabe eines Anwendungsschlüssels formulieren
  • Architekturskizze für einen vertraulichen Daten- oder AI-Workload entwickeln

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 Std./Tag, Beginn am 1. Tag: 10:00 Uhr, an weiteren Tagen: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Architekten, Administratoren, Entwickler, Cloud- und Plattform-Teams, Informationssicherheitsbeauftragte, technische Entscheider
Voraussetzungen: Grundkenntnisse in Linux, Virtualisierung, Cloud Computing und IT-Sicherheit
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete praktische Übungen und technische Fallstudien
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben