Das dreitägige Kompaktseminar vermittelt eine zusammenhängende Arbeitsbasis von Architektur und Installation über Authentication- und Token-Profile bis zu Clients, OAuth-Flows, Scopes, Claims, Administration, Monitoring und Go-Live. Das Format richtet sich an Einführungsteams, die in kurzer Zeit ein gemeinsames technisches Zielbild und eine funktionsfähige Laborumgebung benötigen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Curity-Architektur, Profile, Service Roles und Facilities als Gesamtmodell verstehen.
- Eine Laborumgebung installieren und eine grundlegende Profile Group konfigurieren.
- Benutzer authentisieren und Web- sowie Machine-Clients mit sicheren Flows anbinden.
- Scopes, Claims, Schlüssel und administrative Rollen minimal und nachvollziehbar gestalten.
- Monitoring, Hardening, Betriebsübergabe und nächste Spezialisierungen planen.
Schrittweise Seminarinhalte
1. Architektur, Rollen und Use Cases
Schwerpunkt: Benutzer, Anwendungen, APIs, Profile, Profile Groups, Service Roles, Endpoints, Facilities und Schutzbedarf.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Architektur, Rollen und Use Cases“ anhand von Benutzer, Anwendungen, APIs, Profile, Profile Groups, Service Roles, Endpoints, Facilities und Schutzbedarf erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes Architektur- und Einführungszielbild dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Installation und Basiskonfiguration
Schwerpunkt: Plattform, Dienstkonto, Ports, TLS, Admin UI, Runtime Role, Konfiguration, Datenquelle und erste Health Checks.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Installation und Basiskonfiguration“ anhand von Plattform, Dienstkonto, Ports, TLS, Admin UI, Runtime Role, Konfiguration, Datenquelle und erste Health Checks erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige Curity-Laborinstanz dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Authentication Service und Login
Schwerpunkt: Authentication Profile, HTML Form oder externer Provider, Actions, SSO, MFA-Grundidee, Passkeys und Fehlerpfade.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Authentication Service und Login“ anhand von Authentication Profile, HTML Form oder externer Provider, Actions, SSO, MFA-Grundidee, Passkeys und Fehlerpfade erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen getesteten Benutzer-Login dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. Token Service und OpenID Connect
Schwerpunkt: Token Profile, Endpoints, Discovery, JWKS, Authorization Code, PKCE, Client Credentials, Refresh und Logout.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Token Service und OpenID Connect“ anhand von Token Profile, Endpoints, Discovery, JWKS, Authorization Code, PKCE, Client Credentials, Refresh und Logout erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine vollständige OAuth-/OIDC-Profile-Group dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Clients, Redirects und Clientauthentisierung
Schwerpunkt: Web, SPA, Mobile, Backend, Machine Client, Capabilities, Redirect URIs, Secrets, private_key_jwt und minimale Rechte.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Clients, Redirects und Clientauthentisierung“ anhand von Web, SPA, Mobile, Backend, Machine Client, Capabilities, Redirect URIs, Secrets, private_key_jwt und minimale Rechte erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine sichere Client-Konfigurationsmatrix dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Scopes, Claims und Tokenvalidierung
Schwerpunkt: Scope-Modell, Claims, Audiences, Tokenformate, Laufzeiten, Signatur, Issuer, Introspection und Datenminimierung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Scopes, Claims und Tokenvalidierung“ anhand von Scope-Modell, Claims, Audiences, Tokenformate, Laufzeiten, Signatur, Issuer, Introspection und Datenminimierung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein minimales Token- und Berechtigungsmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
7. Administration, Rollen und Automation
Schwerpunkt: transaktionale Konfiguration, Rollback, NACM, CLI, RESTCONF, Backup, Parameter und Versionskontrolle.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administration, Rollen und Automation“ anhand von transaktionale Konfiguration, Rollback, NACM, CLI, RESTCONF, Backup, Parameter und Versionskontrolle erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten administrativen Change-Prozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
8. Monitoring, Hardening und Betriebsübergabe
Schwerpunkt: Logs, Audit, Alarme, Status, TLS, Endpoint-Minimierung, CORS, DoS Protection, Backup, Runbook und Go-Live.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Monitoring, Hardening und Betriebsübergabe“ anhand von Logs, Audit, Alarme, Status, TLS, Endpoint-Minimierung, CORS, DoS Protection, Backup, Runbook und Go-Live erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Betriebs- und Sicherheitsplan dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Installation und Grundkonfiguration einer Curity-Laborumgebung.
- Aufbau eines Authentication- und Token-Profils mit Authorization Code und PKCE.
- Registrierung eines Web- oder Mobile-Clients und eines Machine-Clients.
- Konfiguration eines Scope-/Claim-Modells und Prüfung der ausgegebenen Tokens.
- Durchführung eines administrativen Changes mit Monitoring-, Hardening- und Rollback-Kontrolle.
Zielgruppe und Voraussetzungen
Zielgruppe: Technische Projektleitung, IAM- und API-Teams, Systemadministration, Entwicklung, Security Engineering und Betrieb in Einführungsprojekten.
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten, TLS und Systemadministration; vertiefte Curity-Kenntnisse sind nicht erforderlich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden in einer zusammenhängenden Laborumgebung unmittelbar umgesetzt. Konfiguration, Integration, Sicherheitsprüfung, Fehleranalyse und Dokumentation bauen aufeinander auf, sodass am Ende ein technisch abgenommenes Referenzszenario vorliegt.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, IAM- und API-Teams, Systemadministration, Entwicklung, Security Engineering und Betrieb in Einführungsprojekten |
| Voraussetzungen: | Grundverständnis von Webanwendungen, APIs, Identitäten, TLS und Systemadministration; vertiefte Curity-Kenntnisse sind nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
