Seminar Mobile Wallet Security

Portfolio und Einsatzbereich

Das Portfolio bündelt herstellerübergreifende Qualifizierungen für Identitäts-, Zahlungs- und Credential-Wallets. Es deckt den vollständigen Lebenszyklus von Schutzbedarfsanalyse und Sicherheitsarchitektur über App- und Gerätevertrauen, Credential-Ausstellung, Recovery und Betrieb bis zu Penetrationstests und formaler Zertifizierung ab.

Die Einzelseminare ermöglichen gezielte Rollen- und Technologiepfade. Das Kompaktseminar vermittelt einen Gesamtüberblick. Vier Intensivseminare fassen sämtliche Einzelthemen in zusammenhängenden fünftägigen Programmen zusammen.

Inhaltsverzeichnis

  • Portfolio und Einsatzbereich
  • Themenfelder
  • Empfohlene Besuchsreihenfolge
  • Komprimierter Intensivpfad
  • Auswahl nach Rollen
  • Hinweise zur Kombination
  • Seminarauswahl

Themenfelder

Architektur und Schlüsselvertrauen

Bedrohungsmodellierung, Trust Boundaries, hardwaregestützte Schlüssel, Secure Element, TEE, HSM, App-Härtung, Backend- und Cloud-Security.

Attestation und Authentisierung

Android Key Attestation, Play Integrity, Apple App Attest, DeviceCheck, Passkeys, Nutzerverifikation, Request Binding und risikobasierte Policies.

Credentials und Vertrauensinfrastruktur

Verifiable Credentials, SD-JWT, mdoc, OpenID4VC, EUDI-Wallet, PKI, Trust Lists, Statusprüfung und Payment Tokenisation.

Recovery und Resilienz

Backup, Gerätewechsel, Re-Identifizierung, Neubindung, Fraud-Abwehr, Widerruf, Incident Response, Forensik und Wiederanlauf.

Datenschutz und Assurance

Datenminimierung, Unlinkability, Privacy Threat Modeling, Secure SDLC, Penetrationstests sowie Common Criteria, FIPS, GlobalPlatform, EMVCo und PCI.

Empfohlene Besuchsreihenfolge

  1. Für nichttechnische Entscheidungsverantwortliche: Mobile Wallet Security für Management, Product Owner und Einkauf.
  2. Technischer Einstieg: Mobile Wallet Grundlagen: Security, Attestation, Recovery und Zertifizierung. Alternativ bietet das Kompaktseminar einen breiteren dreitägigen Überblick.
  3. Architekturgrundlage: Mobile Wallet Bedrohungsmodellierung und Sicherheitsarchitektur sowie Hardwaregestützte Schlüssel, Secure Element, TEE und HSM.
  4. Plattformvertrauen: Android Key Attestation und Play Integrity für Mobile Wallets, Apple App Attest und DeviceCheck für Mobile Wallets sowie Attestation-Architekturen und risikobasierte Entscheidungen.
  5. Implementierung und Betrieb: Mobile App Hardening, RASP und Anti-Tampering für Wallets, Mobile Wallet APIs, Backend- und Cloud-Security sowie Passkeys, starke Authentisierung und Wallet-Zugriffsschutz.
  6. Credential-Pfad: Verifiable Credentials, mdoc und selektive Offenlegung, PKI, Zertifikate, Trust Lists und Schlüsselrotation für Wallets sowie Privacy, Unlinkability und Datenminimierung in Wallets.
  7. Fachpfade: EUDI-Wallet-Sicherheit und Vertrauensmodell oder Payment Wallet Security, Tokenisierung und NFC, abhängig vom Produktzweck.
  8. Resilienz: Recovery Engineering: Backup, Wiederherstellung und Gerätewechsel sowie Incident Response und Forensik für Mobile Wallets.
  9. Engineering Assurance: Secure SDLC, SBOM und Supply-Chain-Security für Wallets, anschließend Red Teaming und Penetrationstests für Mobile Wallets.
  10. Formale Assurance: EUDI-Wallet-Zertifizierung und Konformitätsnachweise beziehungsweise Wallet-Zertifizierungsstrategie: Common Criteria, FIPS, GlobalPlatform, EMVCo und PCI.

Komprimierter Intensivpfad

Für einen geschlossenen Qualifizierungspfad werden die Intensivseminare in der folgenden Reihenfolge empfohlen. Zusammen decken sie sämtliche Einzelthemen des Portfolios ab.

  1. Intensivseminar Mobile Wallet Security und Architektur.
  2. Intensivseminar Attestation, Authentisierung und Laufzeitvertrauen.
  3. Intensivseminar Recovery, Resilienz und Incident Response.
  4. Intensivseminar Credentials, Datenschutz und Zertifizierung.

Auswahl nach Rollen

  • Management und Einkauf: Managementseminar, Grundlagen oder Kompaktseminar, anschließend Zertifizierungsstrategie.
  • Architektur: Grundlagen, Bedrohungsmodellierung, Hardware, Backend, Recovery, Credentials und Zertifizierung.
  • Mobile- und Backend-Entwicklung: Plattform-Attestation, App-Härtung, APIs, Passkeys, Secure SDLC und Penetrationstests.
  • Identity und EUDI: Credentials, PKI, Privacy, EUDI-Sicherheit und EUDI-Zertifizierung.
  • Payment: Hardware, Attestation, Payment Security, Recovery, Incident Response sowie EMVCo- und PCI-orientierte Zertifizierung.
  • Security Testing und SOC: Bedrohungsmodellierung, Red Teaming, Recovery-Abuse, Incident Response und Forensik.

Hinweise zur Kombination

Einzelseminare sind modular kombinierbar. Überschneidungen werden gezielt genutzt, um gemeinsame Begriffe und Sicherheitsannahmen zu vereinheitlichen. Bei geschlossenen Firmenprogrammen kann die Reihenfolge an vorhandene Plattformen, Zertifizierungsziele und Rollen angepasst werden, ohne die fachlichen Abhängigkeiten zu verändern.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben