Seminar Keylime

Überblick

Das Schulungsprogramm deckt den vollständigen Lebenszyklus vertrauenswürdiger Remote-Attestation-Lösungen ab: von TPM-Grundlagen und Geräteaufnahme über Boot- und Laufzeitintegrität bis zu sicherem Betrieb, Automatisierung, Skalierung und eigener Erweiterung. Einzelmodule ermöglichen eine gezielte Qualifizierung; Kompakt- und Intensivformate bündeln aufeinander abgestimmte Themen zu geschlossenen Lernpfaden.

Inhaltsübersicht

  1. Seminarstruktur und Themenfelder
  2. Empfohlene Besuchsreihenfolge
  3. Lernpfad für Architektur und Sicherheit
  4. Lernpfad für Administration und Betrieb
  5. Lernpfad für Automatisierung und Entwicklung
  6. Kompakt- und Intensivformate
  7. Auswahl nach Vorwissen und Projektphase

Seminarstruktur und Themenfelder

Grundlagen und Architektur

  • Architektur, Komponenten und Attestierungsablauf – 1 Tag
  • Installation und Erstinbetriebnahme – 2 Tage
  • TPM 2.0, EK, AK und Vertrauenskette – 2 Tage

Sicherheit und Identitäten

  • Authentifizierung, mTLS und Autorisierung – 2 Tage
  • IDevID, IAK und Geräteidentitäten – 1 Tag
  • Revocation, Webhooks und Reaktionsketten – 1 Tag
  • Secure Payloads und Secret Provisioning – 1 Tag
  • Sicherheitsarchitektur, Threat Model und Hardening – 2 Tage

Integrität und Richtlinien

  • IMA Runtime Integrity Monitoring – 2 Tage
  • Keylime-Policy für Runtime und Measured Boot – 2 Tage
  • Measured Boot und UEFI Event Logs – 2 Tage
  • PCR-Monitoring und Trusted Boot – 1 Tag

Betrieb und Plattform

  • Betrieb, Monitoring und Troubleshooting – 2 Tage
  • Datenbanken, Skalierung und Verfügbarkeitsdesign – 2 Tage
  • Konfiguration und Konfigurations-Upgrades – 2 Tage

Administration und API

  • Pull-Modell, Enrollment und Tenant-CLI – 1 Tag
  • Push-Modell für Edge, IoT und NAT – 2 Tage
  • REST-API, Automatisierung und Systemintegration – 2 Tage

Deployment und Automatisierung

  • Deployment mit Ansible und Containern – 2 Tage

Entwicklung und Integration

  • Entwicklung, Tests und Erweiterungen – 4 Tage

Kompakt- und Intensivseminare

  • Intensivseminar Architektur, TPM und Attestation – 5 Tage
  • Intensivseminar Betrieb, Deployment und Automatisierung – 5 Tage
  • Intensivseminar Integritätsrichtlinien und Vertrauensentscheidungen – 5 Tage
  • Kompaktseminar Remote Attestation und Integritätsprüfung – 3 Tage

Empfohlene Besuchsreihenfolge

  1. Architektur und Vertrauensanker: Komponenten, Attestierungsablauf, TPM 2.0, EK, AK sowie Geräteidentitäten einordnen.
  2. Installation und Enrollment: Referenztopologie aufbauen, Komponenten in Betrieb nehmen und Geräte über das Pull-Modell registrieren.
  3. Kommunikations- und Systemschutz: mTLS, Autorisierung, Threat Model und Hardening zu einem belastbaren Sicherheitskonzept verbinden.
  4. Boot- und Laufzeitintegrität: PCR-Monitoring, Measured Boot, UEFI-Ereignisse, IMA und kombinierte Richtlinien konfigurieren.
  5. Vertrauensentscheidungen und Reaktion: Secure Payloads, Revocation, Webhooks und Push-Verfahren in operative Reaktionsketten überführen.
  6. Betrieb und Skalierung: Konfiguration, Datenbanken, Monitoring, Fehleranalyse, Hochverfügbarkeit und Wiederanlaufverfahren etablieren.
  7. Automatisierung und Erweiterung: REST-API, Ansible, Container, Tests und eigene Erweiterungen für standardisierte Plattformprozesse einsetzen.

Lernpfad für Architektur und Sicherheit

Der Pfad beginnt mit Architektur und TPM-Vertrauenskette, führt über Geräteidentitäten, Authentifizierung und Hardening und schließt mit kombinierten Boot- und Laufzeitrichtlinien ab. Geeignet ist diese Reihenfolge für Security Architecture, Plattformdesign, Auditvorbereitung und technische Freigaben.

Lernpfad für Administration und Betrieb

Nach Installation und Enrollment folgen Konfiguration, Monitoring, Datenbankbetrieb, Fehleranalyse und skalierbare Bereitstellung. Anschließend werden Revocation, Wiederanlauf und Betriebsautomatisierung in Runbooks und überprüfbare Serviceprozesse überführt.

Lernpfad für Automatisierung und Entwicklung

Der technische Aufbau erfolgt über Pull- und Push-Modell, REST-API, automatisierte Bereitstellung sowie reproduzierbare Tests. Danach werden Erweiterungspunkte, Fehlerbehandlung, Kompatibilitätsprüfungen und kontrollierte Releases bearbeitet.

Kompakt- und Intensivformate

Das dreitägige Kompaktformat „Kompaktseminar Remote Attestation und Integritätsprüfung“ vermittelt einen durchgängigen Einstieg von Architektur und Enrollment bis zur kombinierten Integritätsprüfung und Reaktion. Drei fünftägige Intensivseminare bündeln die vollständige Qualifizierung in den Bereichen Architektur und Attestation, Betrieb und Automatisierung sowie Integritätsrichtlinien und Vertrauensentscheidungen. Die Intensivformate decken gemeinsam alle Inhalte der Einzelseminare ab.

Auswahl nach Vorwissen und Projektphase

  • Orientierung oder Projektstart: Kompaktseminar oder Architekturgrundlagen.
  • Konkrete Einführung: Installation, Enrollment, Authentifizierung, Richtlinien und Betrieb in dieser Reihenfolge.
  • Bestehende Umgebung: Thematisch passende Einzelmodule anhand der aktuellen Betriebs- oder Sicherheitsanforderung.
  • Rollenübergreifende Qualifizierung: Intensivpfade mit gemeinsamer Laborumgebung und abgestimmten Übergaben.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben