Seminar EBSI – Status, Sicherheit und Konformitätstests

Seminar / Training

Ein kryptografisch korrektes Credential ist noch nicht automatisch vertrauenswürdig oder betriebssicher. Das Seminar verbindet Status- und Widerrufsstrategien, Schlüssel- und Anwendungssicherheit sowie reproduzierbare Konformitäts- und Negativtests.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Status-, Suspendierungs- und Widerrufsanforderungen passend zum Anwendungsfall auswählen
  • Bedrohungen und Sicherheitskontrollen für Issuer, Wallet, Verifier und Registry-Zugriffe ableiten
  • Konformitätstests für Protokolle, Credentials, Trust Chains und Statusprüfungen strukturieren
  • Testnachweise, Monitoring und Incident-Abläufe für einen belastbaren Betrieb verbinden

Zielgruppe

Security Engineers, QA- und Testverantwortliche, EBSI-Integratoren, Betreiber, Auditoren, Datenschutzverantwortliche und technische Projektleitungen.

Voraussetzungen

Kenntnisse der EBSI-Architektur sowie von JWT, Signaturen, OAuth-basierten Flows und Verifiable Credentials. Erfahrung mit Testautomatisierung ist hilfreich.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Bedrohungen erfassen

    Assets, Angreifer, Vertrauensgrenzen und Missbrauchsfälle werden für Issuer, Wallet, Verifier, Schlüssel, Registries und Statusinformationen strukturiert. Daraus entsteht eine priorisierte Kontrollmatrix.

  2. Schritt 2: Credential-Statusstrategie auswählen

    Gültigkeitsdauer, Suspendierung, Widerruf, Datenschutz, Cache-Verhalten, Offline-Prüfung und Verfügbarkeitsanforderungen werden gegeneinander abgewogen und als verbindliche Policy festgelegt.

  3. Schritt 3: Schlüssel- und Signaturkontrollen definieren

    Erzeugung, Speicherung, HSM-Nutzung, Rollen, Rotation, Algorithmusfreigabe, Zertifikats- oder DID-Bezug und kompromittierte Schlüssel werden über den gesamten Lebenszyklus betrachtet.

  4. Schritt 4: Protokollflüsse härten

    Nonce, State, Audience, Issuer, Zeitfenster, Redirects, Request Objects, Token-Bindung, Replay-Schutz und sichere Fehlerantworten werden für Issuance und Presentation geprüft.

  5. Schritt 5: Trust-Chain- und Registry-Prüfungen testen

    Fehlende Akkreditierung, falscher Schema-Bezug, widerrufene Rolle, nicht auflösbarer DID, veraltete Registry-Daten und Proxy-Fehler werden als Negativfälle automatisiert.

  6. Schritt 6: Credential- und Presentation-Tests aufbauen

    Signaturfehler, manipulierte Claims, ungültige Zeitangaben, Schemaabweichungen, falscher Holder-Bezug und unzulässige Offenlegung werden mit erwarteten Ergebnissen hinterlegt.

  7. Schritt 7: Konformitätsumgebungen systematisch nutzen

    Testrollen, Testdaten, Voraussetzungen, Durchläufe, Rücksetzungen und Abweichungen werden so organisiert, dass Ergebnisse reproduzierbar und für Freigaben verwertbar bleiben.

  8. Schritt 8: Monitoring und Incident Response verbinden

    Fehlerquoten, Statusabrufe, Registry-Latenz, Schlüsselereignisse, abgelehnte Präsentationen und Sicherheitsalarme erhalten Schwellenwerte, Verantwortliche und Eskalationswege.

  9. Schritt 9: Abnahme- und Evidenzpaket erstellen

    Testprotokolle, Konfiguration, Versionen, bekannte Abweichungen, Restrisiken und Freigaben werden in einem prüfbaren Paket zusammengeführt, ohne sensible Schlüssel oder personenbezogene Testdaten offenzulegen.

Praxisübungen

  • Bedrohungsmodell für eine EBSI-Issuance- und Presentation-Strecke erstellen
  • Status- und Widerrufsstrategie für Online- und eingeschränkte Offline-Szenarien bewerten
  • Negativtestkatalog für Credential, Trust Chain und Registry-Abhängigkeiten entwickeln
  • Ein kompaktes Abnahmepaket aus Testresultaten und Restrisiken zusammenstellen

Methodik

Fachvortrag, Threat-Modeling, Sicherheitsreview, Testdesign, Demonstrationen und praktische Negativtests. Drei Tage sind erforderlich, um Statusarchitektur, technische Härtung und Konformität nicht isoliert, sondern als zusammenhängende Freigabekette zu behandeln.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, QA- und Testverantwortliche, EBSI-Integratoren, Betreiber, Auditoren, Datenschutzverantwortliche und technische Projektleitungen.
Voraussetzungen: Kenntnisse der EBSI-Architektur sowie von JWT, Signaturen, OAuth-basierten Flows und Verifiable Credentials. Erfahrung mit Testautomatisierung ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben