Das Kompaktseminar vermittelt in drei Tagen eine durchgängige Orientierung von der Firmware bis zur hardwaregestützten Benutzeridentität. Es ersetzt keine Engineering-Vertiefung, schafft jedoch eine belastbare Grundlage für Auswahl, Betrieb und Eskalation.
Praktische Übungen konzentrieren sich auf Erstkonfiguration, Heads-Bootprüfung, legitime Systemänderungen, Nitrokey-Anwendungen und die strukturierte Behandlung typischer Warnzustände.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Das Kompaktseminar vermittelt in drei Tagen eine durchgängige Orientierung von der Firmware bis zur hardwaregestützten Benutzeridentität. Es ersetzt keine Engineering-Vertiefung, schafft jedoch eine belastbare Grundlage für Auswahl, Betrieb und Eskalation. Praktische Übungen konzentrieren sich auf Erstkonfiguration, Heads-Bootprüfung, legitime Systemänderungen, Nitrokey-Anwendungen und die strukturierte Behandlung typischer Warnzustände.
Zielgruppe und Voraussetzungen
Zielgruppe: IT-Sicherheitsverantwortung, Linux-Administration, technische Projektleitung, Einkauf, Revision und Support mit breitem Überblicksbedarf.
Voraussetzungen: Linux-Grundkenntnisse und allgemeines Verständnis von Verschlüsselung, Authentisierung und Systemupdates.
Lernziele
- coreboot, Heads, TPM und Nitrokey als gemeinsame Vertrauenskette einordnen.
- Ein NitroPad kontrolliert in Betrieb nehmen.
- Systemupdates und Bootsignaturen sicher bearbeiten.
- FIDO2 und OpenPGP mit Nitrokey grundlegend konfigurieren.
- Warnungen erkennen, nicht vorschnell bestätigen und korrekt eskalieren.
Seminarinhalte
1. Architektur und Vertrauensmodell
Firmware, Bootumgebung und Identität werden in einem gemeinsamen Modell verbunden.
- Schritt 1: NitroPad-Hardware, Flash-Layout, coreboot und Heads grob inventarisieren.
- Schritt 2: TPM-Messungen, Bootdatei-Signaturen und Nitrokey-Rollen unterscheiden.
- Schritt 3: Bedrohungen durch Lieferkette, unbeaufsichtigten Zugriff und Kontoverlust bewerten.
- Schritt 4: Sollzustand und Verantwortlichkeiten für den Betrieb festhalten.
2. Inbetriebnahme und Betriebssystem
Die wichtigsten Schritte einer sicheren Bereitstellung werden praktisch nachvollzogen.
- Schritt 1: Lieferzustand und physische Merkmale prüfen.
- Schritt 2: PINs, Eigentümerschaft und Standard-Boot kontrolliert einrichten.
- Schritt 3: Installationsmedium vorbereiten und verschlüsseltes Zielsystem planen.
- Schritt 4: Bootdateien nach Installation signieren und Ausgangszustand dokumentieren.
3. Updates und Heads-Warnungen
Legitime Änderungen werden von unbekannten Abweichungen getrennt.
- Schritt 1: System- und Firmwareupdate vorab freigeben.
- Schritt 2: Nach Systemupdate geänderte Bootdateien prüfen.
- Schritt 3: Nitrokey zur Signierung autorisierter Änderungen verwenden.
- Schritt 4: Unbekannte Warnung erfassen, Gerät isolieren und Eskalation einleiten.
4. Nitrokey-Anwendungen
Die wichtigsten Authentisierungs- und Kryptografiefunktionen werden modellabhängig eingeordnet.
- Schritt 1: Firmwarestand und PIN-Konzept des Nitrokeys prüfen.
- Schritt 2: FIDO2-Anmeldung mit zweitem Wiederzugang registrieren.
- Schritt 3: OpenPGP-Anwendungen und Schlüsselrollen unterscheiden.
- Schritt 4: SSH-, PIV-, OTP- und Password-Safe-Einsatz nach Bedarf bewerten.
5. Notfallvorsorge
Ein kurzer Notfallplan verbindet Daten, Schlüssel und Gerätewiederherstellung.
- Schritt 1: Sicherungsumfang und Recovery-Medien festlegen.
- Schritt 2: Verlust des Nitrokeys und gesperrte PIN als Szenario bearbeiten.
- Schritt 3: Re-Ownership oder Neuinstallation anhand der Ursache auswählen.
- Schritt 4: Nach Wiederherstellung eine neue Baseline erzeugen.
Praxisübungen
- Erstkonfigurations-Checkliste für ein Laborgerät.
- Kontrollierte Signierung geänderter Bootdateien.
- FIDO2-Registrierung und simulierte Heads-Warnungsbewertung.
Methodik
Vorträge bleiben kurz und werden durch geführte Demonstrationen sowie standardisierte Checklisten ergänzt. Das Format ist auf einen sicheren Überblick und belastbare Entscheidungsfähigkeit ausgelegt.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Sicherheitsverantwortung, Linux-Administration, technische Projektleitung, Einkauf, Revision und Support mit breitem Überblicksbedarf. |
| Voraussetzungen: | Linux-Grundkenntnisse und allgemeines Verständnis von Verschlüsselung, Authentisierung und Systemupdates. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
