Seminar NeoNephos: Sicherheit und Schlüsselverwaltung mit OpenKCM

Seminarbeschreibung

Kontrolle über verschlüsselte Daten setzt eine sorgfältige Verwaltung der zugehörigen Schlüssel voraus. Das Seminar zeigt, wie OpenKCM Schlüsselhierarchien und kundenseitig kontrollierte Root-Schlüssel in einen Cloud-Betrieb einordnet. Die Verwaltung von Mandanten und Richtlinien wird von der kryptografischen Verarbeitung und dem eigentlichen Zugriff der Anwendung getrennt.

Die Laborübungen verwenden ausschließlich Testschlüssel und eine vorbereitete Anbindung. Rotation, Deaktivierung und erneuter Zugriff werden mit den Funktionen der vereinbarten Projektfassung untersucht. Dabei werden lokale Zwischenspeicherung, Dienstverfügbarkeit und Wiederherstellungsbedingungen ausdrücklich geprüft, damit die Folgen eines Eingriffs in die Schlüsselverwaltung nachvollziehbar bleiben.

Inhaltsübersicht

  • Schlüsselkontrolle und Bedrohungsmodell
  • Architektur und Hierarchie
  • Mandanten und Integrationszugänge
  • Schlüssellebenszyklus
  • Audit und Fehlerdiagnose
  • Zugriffsentzug und Wiederanlauf

Schlüsselkontrolle und Bedrohungsmodell

  • Datenverschlüsselung, Schlüsselverwahrung und administrative Kontrolle als getrennte Aufgaben untersuchen.
  • Ein Beispiel mit Betreiber, Kunde und Anwendung auf Vertrauensgrenzen und mögliche Fehlbedienung prüfen.
  • Für jeden administrativen Eingriff die betroffenen Daten und die notwendige Betriebsfreigabe bestimmen.

Architektur und Hierarchie

  • CMK-Verwaltung, kryptografische Verarbeitung und externe Root-Key-Anbindung in das Betriebsmodell einordnen.
  • Schlüsselhierarchie, Ableitung beziehungsweise Wrapping und die Abhängigkeit nachgeordneter Schlüssel nachvollziehen.
  • Root-Key-Verfügbarkeit und die Nutzbarkeit abgeleiteter oder zwischengespeicherter Schlüssel als getrennte Zustände betrachten.

Mandanten und Integrationszugänge

  • Testmandanten, technische Identitäten und erforderliche Berechtigungen einrichten beziehungsweise prüfen.
  • KMIP als Integrationsschnittstelle und die tatsächlichen Fähigkeiten des eingesetzten Clients abgleichen.
  • Eine erfolgreiche Anmeldung durch einen konkreten Test der zulässigen Schlüsseloperation ergänzen.

Schlüssellebenszyklus

  • Freigegebene Vorgänge zum Aktivieren, Rotieren und Deaktivieren im Labor nachvollziehen.
  • Zustandsübergänge und die Auswirkungen auf bereits geschützte sowie neu verarbeitete Testdaten vergleichen.
  • Vor dem Test festlegen, welche vorhandenen Daten nach einer Änderung weiterhin verwendbar sein müssen.

Audit und Fehlerdiagnose

  • Verwaltungs- und Zugriffsereignisse korrelieren und Fehler zwischen Identität, Richtlinie, Speicher und Anwendung eingrenzen.
  • Verbindungsunterbrechung, fehlende Berechtigung und nicht verfügbaren Schlüsselspeicher als getrennte Fälle untersuchen.
  • Berechtigung, technische Erreichbarkeit und Schlüsselstatus über unabhängige Prüfungen voneinander abgrenzen.

Zugriffsentzug und Wiederanlauf

  • Einen kontrollierten Entzug mit definierten Vorbedingungen und ausschließlich entbehrlichen Testdaten durchführen.
  • Wirkung von Cache, Schlüsselstatus und Wiederanlauf prüfen; für produktive Verfahren Freigaben und Nachweise festlegen.
  • Den wiederhergestellten Zugriff tatsächlich mit Testdaten kontrollieren und nicht allein auf Statusanzeigen vertrauen.

Praxisübungen

  1. Die Schlüssel- und Vertrauenskette einer Beispielanwendung zeichnen und jeden beteiligten Dienst einem Verantwortlichen zuordnen.
  2. Einen Testmandanten mit freigegebener Schlüsselanbindung verwenden und einen zulässigen sowie einen abgewiesenen Zugriff prüfen.
  3. Eine unterstützte Schlüsselrotation ausführen und die Verwendbarkeit vorhandener und neuer Testdaten vergleichen.
  4. Einen reversiblen Zugriffsentzug nach dem abgestimmten Laborverfahren testen, Auditereignisse auswerten und den Ausgangszustand wiederherstellen.

Schulungsumgebung

Der Kunde stellt eine isolierte OpenKCM-Testumgebung, einen unterstützten Test-Schlüsselspeicher, kompatible Testclients und entbehrliche Beispieldaten. Produktive Schlüssel, Echtdaten und dauerhafte Schlüssellöschung werden nicht verwendet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage mit ca. 6 Unterrichtsstunden pro Tag, insgesamt 12 Stunden à 60 Minuten ohne Pausen; Beginn am 1. Tag um 10:00 Uhr, an weiteren Tagen um 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Cloud- und Plattformarchitekten, Administratoren verschlüsselter Dienste und technische Verantwortliche für Schlüsselmanagement
Voraussetzungen: Grundkenntnisse zu Verschlüsselung, TLS und Identitäten sowie Linux- und Kubernetes-Grundlagen; Verständnis von Rollen und technischen Berechtigungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Übungen, Fallstudien und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben