Portfolio und Einsatzbereich
Das Portfolio bündelt herstellerübergreifende Qualifizierungen für Identitäts-, Zahlungs- und Credential-Wallets. Es deckt den vollständigen Lebenszyklus von Schutzbedarfsanalyse und Sicherheitsarchitektur über App- und Gerätevertrauen, Credential-Ausstellung, Recovery und Betrieb bis zu Penetrationstests und formaler Zertifizierung ab.
Die Einzelseminare ermöglichen gezielte Rollen- und Technologiepfade. Das Kompaktseminar vermittelt einen Gesamtüberblick. Vier Intensivseminare fassen sämtliche Einzelthemen in zusammenhängenden fünftägigen Programmen zusammen.
Inhaltsverzeichnis
- Portfolio und Einsatzbereich
- Themenfelder
- Empfohlene Besuchsreihenfolge
- Komprimierter Intensivpfad
- Auswahl nach Rollen
- Hinweise zur Kombination
- Seminarauswahl
Themenfelder
Architektur und Schlüsselvertrauen
Bedrohungsmodellierung, Trust Boundaries, hardwaregestützte Schlüssel, Secure Element, TEE, HSM, App-Härtung, Backend- und Cloud-Security.
Attestation und Authentisierung
Android Key Attestation, Play Integrity, Apple App Attest, DeviceCheck, Passkeys, Nutzerverifikation, Request Binding und risikobasierte Policies.
Credentials und Vertrauensinfrastruktur
Verifiable Credentials, SD-JWT, mdoc, OpenID4VC, EUDI-Wallet, PKI, Trust Lists, Statusprüfung und Payment Tokenisation.
Recovery und Resilienz
Backup, Gerätewechsel, Re-Identifizierung, Neubindung, Fraud-Abwehr, Widerruf, Incident Response, Forensik und Wiederanlauf.
Datenschutz und Assurance
Datenminimierung, Unlinkability, Privacy Threat Modeling, Secure SDLC, Penetrationstests sowie Common Criteria, FIPS, GlobalPlatform, EMVCo und PCI.
Empfohlene Besuchsreihenfolge
- Für nichttechnische Entscheidungsverantwortliche: Mobile Wallet Security für Management, Product Owner und Einkauf.
- Technischer Einstieg: Mobile Wallet Grundlagen: Security, Attestation, Recovery und Zertifizierung. Alternativ bietet das Kompaktseminar einen breiteren dreitägigen Überblick.
- Architekturgrundlage: Mobile Wallet Bedrohungsmodellierung und Sicherheitsarchitektur sowie Hardwaregestützte Schlüssel, Secure Element, TEE und HSM.
- Plattformvertrauen: Android Key Attestation und Play Integrity für Mobile Wallets, Apple App Attest und DeviceCheck für Mobile Wallets sowie Attestation-Architekturen und risikobasierte Entscheidungen.
- Implementierung und Betrieb: Mobile App Hardening, RASP und Anti-Tampering für Wallets, Mobile Wallet APIs, Backend- und Cloud-Security sowie Passkeys, starke Authentisierung und Wallet-Zugriffsschutz.
- Credential-Pfad: Verifiable Credentials, mdoc und selektive Offenlegung, PKI, Zertifikate, Trust Lists und Schlüsselrotation für Wallets sowie Privacy, Unlinkability und Datenminimierung in Wallets.
- Fachpfade: EUDI-Wallet-Sicherheit und Vertrauensmodell oder Payment Wallet Security, Tokenisierung und NFC, abhängig vom Produktzweck.
- Resilienz: Recovery Engineering: Backup, Wiederherstellung und Gerätewechsel sowie Incident Response und Forensik für Mobile Wallets.
- Engineering Assurance: Secure SDLC, SBOM und Supply-Chain-Security für Wallets, anschließend Red Teaming und Penetrationstests für Mobile Wallets.
- Formale Assurance: EUDI-Wallet-Zertifizierung und Konformitätsnachweise beziehungsweise Wallet-Zertifizierungsstrategie: Common Criteria, FIPS, GlobalPlatform, EMVCo und PCI.
Komprimierter Intensivpfad
Für einen geschlossenen Qualifizierungspfad werden die Intensivseminare in der folgenden Reihenfolge empfohlen. Zusammen decken sie sämtliche Einzelthemen des Portfolios ab.
- Intensivseminar Mobile Wallet Security und Architektur.
- Intensivseminar Attestation, Authentisierung und Laufzeitvertrauen.
- Intensivseminar Recovery, Resilienz und Incident Response.
- Intensivseminar Credentials, Datenschutz und Zertifizierung.
Auswahl nach Rollen
- Management und Einkauf: Managementseminar, Grundlagen oder Kompaktseminar, anschließend Zertifizierungsstrategie.
- Architektur: Grundlagen, Bedrohungsmodellierung, Hardware, Backend, Recovery, Credentials und Zertifizierung.
- Mobile- und Backend-Entwicklung: Plattform-Attestation, App-Härtung, APIs, Passkeys, Secure SDLC und Penetrationstests.
- Identity und EUDI: Credentials, PKI, Privacy, EUDI-Sicherheit und EUDI-Zertifizierung.
- Payment: Hardware, Attestation, Payment Security, Recovery, Incident Response sowie EMVCo- und PCI-orientierte Zertifizierung.
- Security Testing und SOC: Bedrohungsmodellierung, Red Teaming, Recovery-Abuse, Incident Response und Forensik.
Hinweise zur Kombination
Einzelseminare sind modular kombinierbar. Überschneidungen werden gezielt genutzt, um gemeinsame Begriffe und Sicherheitsannahmen zu vereinheitlichen. Bei geschlossenen Firmenprogrammen kann die Reihenfolge an vorhandene Plattformen, Zertifizierungsziele und Rollen angepasst werden, ohne die fachlichen Abhängigkeiten zu verändern.
Seminarauswahl
Seminare zu diesem Hersteller
- Android Key Attestation und Play Integrity für Mobile Wallets
- Apple App Attest und DeviceCheck für Mobile Wallets
- Attestation-Architekturen und risikobasierte Entscheidungen
- EUDI-Wallet-Sicherheit und Vertrauensmodell
- EUDI-Wallet-Zertifizierung und Konformitätsnachweise
- Hardwaregestützte Schlüssel, Secure Element, TEE und HSM
- Incident Response und Forensik für Mobile Wallets
- Intensivseminar Attestation, Authentisierung und Laufzeitvertrauen
- Intensivseminar Credentials, Datenschutz und Zertifizierung
- Intensivseminar Mobile Wallet Security und Architektur
- Intensivseminar Recovery, Resilienz und Incident Response
- Kompaktseminar Mobile Wallet Security, Attestation, Recovery und Zertifizierung
- Mobile App Hardening, RASP und Anti-Tampering für Wallets
- Mobile Wallet APIs, Backend- und Cloud-Security
- Mobile Wallet Bedrohungsmodellierung und Sicherheitsarchitektur
- Mobile Wallet Grundlagen: Security, Attestation, Recovery und Zertifizierung
- Mobile Wallet Security für Management, Product Owner und Einkauf
- Passkeys, starke Authentisierung und Wallet-Zugriffsschutz
- Payment Wallet Security, Tokenisierung und NFC
- PKI, Zertifikate, Trust Lists und Schlüsselrotation für Wallets
- Privacy, Unlinkability und Datenminimierung in Wallets
- Recovery Engineering: Backup, Wiederherstellung und Gerätewechsel
- Red Teaming und Penetrationstests für Mobile Wallets
- Secure SDLC, SBOM und Supply-Chain-Security für Wallets
- Verifiable Credentials, mdoc und selektive Offenlegung
- Wallet-Zertifizierungsstrategie: Common Criteria, FIPS, GlobalPlatform, EMVCo und PCI
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
