Seminar brIDge – Security Hardening und Audit

Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.

Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Modul 1: Bedrohungsmodell und Schutzbedarf
  6. Modul 2: Schnittstellen- und Laufzeithärtung
  7. Modul 3: Schlüssel, Zertifikate und Secrets
  8. Modul 4: Audit-Logging und Kontrollnachweise
  9. Modul 5: Security Review und Ereignisreaktion
  10. Praxisübungen

Einordnung und Zielsetzung

Das Seminar systematisiert die Absicherung eines Identity Gateways über Architektur, Schnittstellen, Schlüsselmaterial, Laufzeitumgebung und Betriebsprozesse. Auditierbarkeit, Nachweisführung und kontrollierte Reaktion auf Sicherheitsereignisse werden von Beginn an integriert.

Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.

Zielgruppe

Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance

Voraussetzungen

Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb

Lernziele

  • Bedrohungsmodell und Schutzbedarf fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Schnittstellen- und Laufzeithärtung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Schlüssel, Zertifikate und Secrets fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Audit-Logging und Kontrollnachweise fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Security Review und Ereignisreaktion fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
  • Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
  • Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.

Seminarinhalte

Modul 1: Bedrohungsmodell und Schutzbedarf

Angriffsflächen und kritische Assets werden entlang der vollständigen Identitätsreise bewertet.

  1. Schritt 1: Assets, Akteure und Vertrauensgrenzen erfassen.
  2. Schritt 2: Missbrauchsfälle für Wallet-, API- und Administrationspfade formulieren.
  3. Schritt 3: Auswirkungen und Eintrittswahrscheinlichkeit bewerten.
  4. Schritt 4: Sicherheitsanforderungen und Prioritäten ableiten.

Modul 2: Schnittstellen- und Laufzeithärtung

Technische Basiskontrollen werden konsistent auf Gateway, APIs und Plattform angewendet.

  1. Schritt 1: Transportschutz, Client-Authentisierung und Eingabevalidierung prüfen.
  2. Schritt 2: Rate Limits, Replay-Schutz und sichere Fehlerausgaben konfigurieren.
  3. Schritt 3: Container-, Host- oder Cloud-Runtime nach Minimalprinzip härten.
  4. Schritt 4: Abhängigkeiten und Schwachstellen kontinuierlich überwachen.

Modul 3: Schlüssel, Zertifikate und Secrets

Kryptografisches Material wird über den gesamten Lebenszyklus kontrolliert.

  1. Schritt 1: Verwendungszwecke und Schlüsselrollen inventarisieren.
  2. Schritt 2: Erzeugung, Ablage, Zugriff und Rotation festlegen.
  3. Schritt 3: Zertifikatswechsel und Notfallersatz testen.
  4. Schritt 4: Widerruf, Vernichtung und Nachweisführung dokumentieren.

Modul 4: Audit-Logging und Kontrollnachweise

Sicherheitsrelevante Ereignisse werden nachvollziehbar, datensparsam und manipulationsgeschützt erfasst.

  1. Schritt 1: Audit-Ereignisse und Mindestfelder definieren.
  2. Schritt 2: Korrelation ohne unnötige Identitätsdaten ermöglichen.
  3. Schritt 3: Integrität, Zugriff und Aufbewahrung absichern.
  4. Schritt 4: Kontrollnachweise für Betrieb, Policy und Administration zusammenstellen.

Modul 5: Security Review und Ereignisreaktion

Hardening und Auditfähigkeit werden mit einer strukturierten Prüfung verifiziert.

  1. Schritt 1: Kontrollkatalog auf Zielarchitektur abbilden.
  2. Schritt 2: Konfiguration und Nachweise stichprobenartig prüfen.
  3. Schritt 3: Sicherheitsereignis mit Eindämmung und Wiederherstellung bearbeiten.
  4. Schritt 4: Abweichungen, Risiken und Maßnahmen priorisiert dokumentieren.

Praxisübungen

  1. Übung 1: Erstellung eines Threat Models für eine Wallet-Journey. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  2. Übung 2: Ableitung einer Hardening-Checkliste. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  3. Übung 3: Design eines datensparsamen Audit-Trails. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
  4. Übung 4: Durchführung eines kontrollbasierten Security Reviews. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.

Fachbereichsleitung / Trainerteam / Kontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architecture, Security Engineering, IAM- und Plattformbetrieb, interne Revision, IT-Audit und technische Compliance
Voraussetzungen: Grundkenntnisse in Anwendungssicherheit, IAM und API-Betrieb
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben