Infrastrukturen enthalten Kryptografie in nahezu jeder Vertrauens- und Kommunikationsschicht. Gleichzeitig unterscheiden sich Rechenzentrum, Cloud und OT erheblich bei Verantwortlichkeiten, Aktualisierbarkeit und Lebensdauer. Das Seminar entwickelt eine gemeinsame Migrationsmethodik und berücksichtigt die jeweils typischen technischen und betrieblichen Grenzen.
Zielsetzung
Die Teilnehmenden entwerfen eine Zielarchitektur und einen gestaffelten Migrationspfad, der Plattformabhängigkeiten, Herstellerreife, Schlüsselverwaltung, Interoperabilität und sichere Betriebsübergänge berücksichtigt.
Infrastrukturbestand erfassen
- Betriebssysteme, Virtualisierung, Containerplattformen, Storage, Backup und Managementsysteme aufnehmen
- Firewalls, VPN-Gateways, Load Balancer, Proxys, DNS, Verzeichnis- und Identitätsdienste einbeziehen
- HSM, KMS, TPM, Smartcards, Secure Elements und Firmwarestände dokumentieren
- Zertifikate, SSH-Schlüssel, Dienstidentitäten, Maschinenidentitäten und Vertrauensanker verknüpfen
- Hersteller-Support, Austauschzyklen, Wartungsfenster und End-of-Life bewerten
Zielarchitektur und Übergang
- PQC-Fähigkeit in Vertrauens-, Kommunikations- und Verwaltungsebenen trennen
- Schlüsselvereinbarung und Authentisierung unabhängig planen
- Hybride Profile, Parallelbetrieb und Legacy-Zonen mit klaren Grenzen entwerfen
- Zentrale Kryptorichtlinien und crypto-agile Konfigurationen etablieren
- Abhängigkeiten von PKI, HSM, KMS, Identitätsdiensten und Gerätefirmware sequenzieren
- Kompensierende Kontrollen für nicht kurzfristig migrierbare Systeme bestimmen
Cloud und ausgelagerte Dienste
- Verantwortung zwischen Kunde, Plattform und Dienstanbieter für Kryptografie abgrenzen
- Vom Anbieter verwaltete Schlüssel gegenüber kundengesteuerten Schlüsseln bewerten
- PQC-Fähigkeit von TLS-Endpunkten, Service Mesh, API-Gateways, Identitäten und Managed Services prüfen
- Regionen, Mandantentrennung, Logging, Exportfähigkeit und Anbieterwechsel berücksichtigen
- Roadmap-Aussagen durch technische Tests und vertragliche Nachweise absichern
OT und langlebige Systeme
- Lange Lebenszyklen, begrenzte Rechenleistung, geringe Bandbreite und seltene Wartungsfenster berücksichtigen
- Fernwartung, Geräteidentität, Firmware-Signaturen und Updateketten priorisieren
- Safety-, Verfügbarkeits- und Zertifizierungsanforderungen in Pilot und Rollout einbeziehen
- Gateways, Segmentierung und Protokollterminierung als Übergangsoptionen bewerten
- Ersatzteil-, Hersteller- und Außerbetriebnahmestrategien planen
Pilotierung und Betrieb
- Pilotbereich anhand von Risiko, Repräsentativität und Rückfallmöglichkeit auswählen
- Kompatibilität, Durchsatz, Latenz, Paketgrößen, Fragmentierung und Ressourcenverbrauch messen
- Schlüssel- und Zertifikatsprozesse, Monitoring, Alarmierung und Support testen
- Freigabe-, Rollback- und Abbruchkriterien vor Produktionsbetrieb festlegen
- Gestaffelten Rollout und kontrollierte Außerbetriebnahme klassischer Verfahren organisieren
Praxisübungen
- Eine Infrastrukturabhängigkeitskarte mit Migrationsreihenfolge erstellen
- Cloud-Verantwortlichkeiten und Lieferantennachweise bewerten
- Für ein langlebiges OT-System Übergangskontrollen und Zielzustand entwerfen
- Einen Pilotplan mit Messgrößen, Freigabe und Rückfall ausarbeiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Infrastruktur- und Cloud-Architekten, Administratoren, Netzwerk- und Security-Teams, OT-Sicherheitsverantwortliche, Plattform- und Rechenzentrumsbetrieb |
| Voraussetzungen: | Gute Kenntnisse in Infrastruktur-, Cloud- oder OT-Betrieb sowie Grundkenntnisse zu PKI, TLS und Schlüsselverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
