Das Seminar analysiert moderne Angriffe auf dokumenten-, video- und biometriegestützte Identitätsprüfungen. Dokumentenmanipulation, Injection, Replay, Presentation Attacks, synthetische Medien und Social Engineering werden mit mehrschichtigen Kontrollen und belastbaren Eskalationswegen beantwortet.
Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Modul 1: Angriffsmodell für Identity Proofing
- Modul 2: Dokumentenbetrug und Evidenzprüfung
- Modul 3: Deepfakes und Presentation Attacks
- Modul 4: Mehrschichtige Erkennung und Entscheidung
- Modul 5: Fraud Operations und Incident Response
- Praxisübungen
Einordnung und Zielsetzung
Das Seminar analysiert moderne Angriffe auf dokumenten-, video- und biometriegestützte Identitätsprüfungen. Dokumentenmanipulation, Injection, Replay, Presentation Attacks, synthetische Medien und Social Engineering werden mit mehrschichtigen Kontrollen und belastbaren Eskalationswegen beantwortet.
Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.
Zielgruppe
Fraud Prevention, Security Engineering, Identity Proofing Operations, Digital Onboarding, SOC, Risk Management und technische Revision
Voraussetzungen
Grundkenntnisse zu Identity Proofing und digitalen Onboarding-Prozessen
Lernziele
- Angriffsmodell für Identity Proofing fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Dokumentenbetrug und Evidenzprüfung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Deepfakes und Presentation Attacks fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Mehrschichtige Erkennung und Entscheidung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Fraud Operations und Incident Response fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
- Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.
Seminarinhalte
Modul 1: Angriffsmodell für Identity Proofing
Angreiferziele, Fähigkeiten und Angriffspfade werden für die gesamte Proofing-Journey modelliert.
- Schritt 1: Assets, Vertrauensgrenzen und kritische Entscheidungen erfassen.
- Schritt 2: Dokumenten-, Kanal-, Geräte- und Personenangriffe klassifizieren.
- Schritt 3: Injection, Replay und Prozessumgehung in Sequenzen abbilden.
- Schritt 4: Risiko und priorisierte Kontrollen ableiten.
Modul 2: Dokumentenbetrug und Evidenzprüfung
Manipulierte, gefälschte oder missbräuchlich verwendete Dokumente werden durch kombinierte Prüfmerkmale erkannt.
- Schritt 1: Dokumentenarten und Sicherheitsmerkmale bestimmen.
- Schritt 2: Bild-, Daten- und Konsistenzprüfungen zuordnen.
- Schritt 3: NFC-, MRZ-, Barcode- und Registersignale vergleichend bewerten.
- Schritt 4: Unklare Ergebnisse in Step-up oder manuelle Prüfung überführen.
Modul 3: Deepfakes und Presentation Attacks
Synthetische oder präsentierte Medien werden auf Kanal-, Sensor- und Verhaltenshinweise geprüft.
- Schritt 1: Attack Presentation, Injection und generative Manipulation unterscheiden.
- Schritt 2: Liveness-, Challenge- und Kanalintegritätskontrollen kombinieren.
- Schritt 3: Signalqualität und Umgehungsrisiko bewerten.
- Schritt 4: Fallback ohne Absenkung des Zielvertrauens gestalten.
Modul 4: Mehrschichtige Erkennung und Entscheidung
Einzelne Signale werden zu einer erklärbaren Gesamtentscheidung verbunden.
- Schritt 1: Dokument-, Biometrie-, Geräte- und Verhaltenssignale normalisieren.
- Schritt 2: Regeln, Schwellen und Widersprüche definieren.
- Schritt 3: False Positives und False Negatives risikogerecht austarieren.
- Schritt 4: Entscheidungsgrund und Evidenz datensparsam protokollieren.
Modul 5: Fraud Operations und Incident Response
Verdachtsfälle werden reproduzierbar geprüft und Sicherheitsereignisse kontrolliert behandelt.
- Schritt 1: Fallklassen, Prioritäten und Mindestinformationen definieren.
- Schritt 2: Analystenprüfung mit Vier-Augen- und Eskalationsregeln strukturieren.
- Schritt 3: Kampagnenmuster und betroffene Konten korrelieren.
- Schritt 4: Eindämmung, Wiederherstellung und Kontrollverbesserung dokumentieren.
Praxisübungen
- Übung 1: Threat Modeling einer angegriffenen Onboarding-Journey. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 2: Bewertung manipulierter Dokumenten- und Mediendaten. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 3: Entwurf einer mehrschichtigen Erkennungslogik. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 4: Bearbeitung eines simulierten Deepfake-Verdachtsfalls. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Fraud Prevention, Security Engineering, Identity Proofing Operations, Digital Onboarding, SOC, Risk Management und technische Revision |
| Voraussetzungen: | Grundkenntnisse zu Identity Proofing und digitalen Onboarding-Prozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
