Überblick
Das Schulungsprogramm deckt den vollständigen Lebenszyklus vertrauenswürdiger Remote-Attestation-Lösungen ab: von TPM-Grundlagen und Geräteaufnahme über Boot- und Laufzeitintegrität bis zu sicherem Betrieb, Automatisierung, Skalierung und eigener Erweiterung. Einzelmodule ermöglichen eine gezielte Qualifizierung; Kompakt- und Intensivformate bündeln aufeinander abgestimmte Themen zu geschlossenen Lernpfaden.
Inhaltsübersicht
- Seminarstruktur und Themenfelder
- Empfohlene Besuchsreihenfolge
- Lernpfad für Architektur und Sicherheit
- Lernpfad für Administration und Betrieb
- Lernpfad für Automatisierung und Entwicklung
- Kompakt- und Intensivformate
- Auswahl nach Vorwissen und Projektphase
Seminarstruktur und Themenfelder
Grundlagen und Architektur
- Architektur, Komponenten und Attestierungsablauf – 1 Tag
- Installation und Erstinbetriebnahme – 2 Tage
- TPM 2.0, EK, AK und Vertrauenskette – 2 Tage
Sicherheit und Identitäten
- Authentifizierung, mTLS und Autorisierung – 2 Tage
- IDevID, IAK und Geräteidentitäten – 1 Tag
- Revocation, Webhooks und Reaktionsketten – 1 Tag
- Secure Payloads und Secret Provisioning – 1 Tag
- Sicherheitsarchitektur, Threat Model und Hardening – 2 Tage
Integrität und Richtlinien
- IMA Runtime Integrity Monitoring – 2 Tage
- Keylime-Policy für Runtime und Measured Boot – 2 Tage
- Measured Boot und UEFI Event Logs – 2 Tage
- PCR-Monitoring und Trusted Boot – 1 Tag
Betrieb und Plattform
- Betrieb, Monitoring und Troubleshooting – 2 Tage
- Datenbanken, Skalierung und Verfügbarkeitsdesign – 2 Tage
- Konfiguration und Konfigurations-Upgrades – 2 Tage
Administration und API
- Pull-Modell, Enrollment und Tenant-CLI – 1 Tag
- Push-Modell für Edge, IoT und NAT – 2 Tage
- REST-API, Automatisierung und Systemintegration – 2 Tage
Deployment und Automatisierung
- Deployment mit Ansible und Containern – 2 Tage
Entwicklung und Integration
- Entwicklung, Tests und Erweiterungen – 4 Tage
Kompakt- und Intensivseminare
- Intensivseminar Architektur, TPM und Attestation – 5 Tage
- Intensivseminar Betrieb, Deployment und Automatisierung – 5 Tage
- Intensivseminar Integritätsrichtlinien und Vertrauensentscheidungen – 5 Tage
- Kompaktseminar Remote Attestation und Integritätsprüfung – 3 Tage
Empfohlene Besuchsreihenfolge
- Architektur und Vertrauensanker: Komponenten, Attestierungsablauf, TPM 2.0, EK, AK sowie Geräteidentitäten einordnen.
- Installation und Enrollment: Referenztopologie aufbauen, Komponenten in Betrieb nehmen und Geräte über das Pull-Modell registrieren.
- Kommunikations- und Systemschutz: mTLS, Autorisierung, Threat Model und Hardening zu einem belastbaren Sicherheitskonzept verbinden.
- Boot- und Laufzeitintegrität: PCR-Monitoring, Measured Boot, UEFI-Ereignisse, IMA und kombinierte Richtlinien konfigurieren.
- Vertrauensentscheidungen und Reaktion: Secure Payloads, Revocation, Webhooks und Push-Verfahren in operative Reaktionsketten überführen.
- Betrieb und Skalierung: Konfiguration, Datenbanken, Monitoring, Fehleranalyse, Hochverfügbarkeit und Wiederanlaufverfahren etablieren.
- Automatisierung und Erweiterung: REST-API, Ansible, Container, Tests und eigene Erweiterungen für standardisierte Plattformprozesse einsetzen.
Lernpfad für Architektur und Sicherheit
Der Pfad beginnt mit Architektur und TPM-Vertrauenskette, führt über Geräteidentitäten, Authentifizierung und Hardening und schließt mit kombinierten Boot- und Laufzeitrichtlinien ab. Geeignet ist diese Reihenfolge für Security Architecture, Plattformdesign, Auditvorbereitung und technische Freigaben.
Lernpfad für Administration und Betrieb
Nach Installation und Enrollment folgen Konfiguration, Monitoring, Datenbankbetrieb, Fehleranalyse und skalierbare Bereitstellung. Anschließend werden Revocation, Wiederanlauf und Betriebsautomatisierung in Runbooks und überprüfbare Serviceprozesse überführt.
Lernpfad für Automatisierung und Entwicklung
Der technische Aufbau erfolgt über Pull- und Push-Modell, REST-API, automatisierte Bereitstellung sowie reproduzierbare Tests. Danach werden Erweiterungspunkte, Fehlerbehandlung, Kompatibilitätsprüfungen und kontrollierte Releases bearbeitet.
Kompakt- und Intensivformate
Das dreitägige Kompaktformat „Kompaktseminar Remote Attestation und Integritätsprüfung“ vermittelt einen durchgängigen Einstieg von Architektur und Enrollment bis zur kombinierten Integritätsprüfung und Reaktion. Drei fünftägige Intensivseminare bündeln die vollständige Qualifizierung in den Bereichen Architektur und Attestation, Betrieb und Automatisierung sowie Integritätsrichtlinien und Vertrauensentscheidungen. Die Intensivformate decken gemeinsam alle Inhalte der Einzelseminare ab.
Auswahl nach Vorwissen und Projektphase
- Orientierung oder Projektstart: Kompaktseminar oder Architekturgrundlagen.
- Konkrete Einführung: Installation, Enrollment, Authentifizierung, Richtlinien und Betrieb in dieser Reihenfolge.
- Bestehende Umgebung: Thematisch passende Einzelmodule anhand der aktuellen Betriebs- oder Sicherheitsanforderung.
- Rollenübergreifende Qualifizierung: Intensivpfade mit gemeinsamer Laborumgebung und abgestimmten Übergaben.
Seminarauswahl
Seminare zu diesem Hersteller
- Keylime – Architektur, Komponenten und Attestierungsablauf
- Keylime – Authentifizierung, mTLS und Autorisierung
- Keylime – Betrieb, Monitoring und Troubleshooting
- Keylime – Datenbanken, Skalierung und Verfügbarkeitsdesign
- Keylime – Deployment mit Ansible und Containern
- Keylime – Entwicklung, Tests und Erweiterungen
- Keylime – IDevID, IAK und Geräteidentitäten
- Keylime – IMA Runtime Integrity Monitoring
- Keylime – Installation und Erstinbetriebnahme
- Keylime – Intensivseminar Architektur, TPM und Attestation
- Keylime – Intensivseminar Betrieb, Deployment und Automatisierung
- Keylime – Intensivseminar Integritätsrichtlinien und Vertrauensentscheidungen
- Keylime – Keylime-Policy für Runtime und Measured Boot
- Keylime – Kompaktseminar Remote Attestation und Integritätsprüfung
- Keylime – Konfiguration und Konfigurations-Upgrades
- Keylime – Measured Boot und UEFI Event Logs
- Keylime – PCR-Monitoring und Trusted Boot
- Keylime – Pull-Modell, Enrollment und Tenant-CLI
- Keylime – Push-Modell für Edge, IoT und NAT
- Keylime – REST-API, Automatisierung und Systemintegration
- Keylime – Revocation, Webhooks und Reaktionsketten
- Keylime – Secure Payloads und Secret Provisioning
- Keylime – Sicherheitsarchitektur, Threat Model und Hardening
- Keylime – TPM 2.0, EK, AK und Vertrauenskette
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
