Seminar Versasec vSEC:CMS – FIDO2 Enterprise, Passkeys und Security Keys

Das Seminar behandelt FIDO2 als verwaltete Enterprise-Credential-Technologie. Es verbindet kryptografische Grundlagen mit Richtlinien für Security Keys und Passkeys, kontrollierter Registrierung, Mehrfach-Credentials, Recovery, Sperrung, Bestandsführung und Betriebsüberwachung.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • FIDO2-, WebAuthn- und Passkey-Konzepte sicher einordnen.
  • Security-Key- und Passkey-Einsatzszenarien anhand von Risiko und Betriebsanforderungen auswählen.
  • Templates, Richtlinien und Registrierungsabläufe in vSEC:CMS strukturieren.
  • Ersatz-, Verlust-, Recovery- und Offboarding-Prozesse für FIDO2-Credentials definieren.
  • Ein Pilot- und Rolloutkonzept für phishing-resistente Authentisierung erstellen.

Schrittweise Seminarinhalte

1. FIDO2, WebAuthn und Passkey-Grundlagen

Schwerpunkt: Relying Party, RP ID, Origin, Authenticator, Client, Benutzerverifikation, Discoverable Credentials und kryptografische Schlüsselpaare.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „FIDO2, WebAuthn und Passkey-Grundlagen“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Relying Party, RP ID, Origin, Authenticator, Client, Benutzerverifikation, Discoverable Credentials und kryptografische Schlüsselpaare modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein technisch korrektes FIDO2-Vertrauensmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Enterprise-Use-Cases und Credential-Strategie

Schwerpunkt: Security Keys, gerätegebundene Passkeys, mehrere Credentials, privilegierte Konten, mobile Arbeit und Break-Glass-Szenarien.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Enterprise-Use-Cases und Credential-Strategie“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Security Keys, gerätegebundene Passkeys, mehrere Credentials, privilegierte Konten, mobile Arbeit und Break-Glass-Szenarien modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine risikobasierte Credential- und Einsatzmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Authenticator- und Template-Richtlinien

Schwerpunkt: unterstützte Algorithmen, Benutzerverifikation, PIN, Attestation, Display Names, Discoverability, RP-Konfiguration und Gerätezulassung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Authenticator- und Template-Richtlinien“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von unterstützte Algorithmen, Benutzerverifikation, PIN, Attestation, Display Names, Discoverability, RP-Konfiguration und Gerätezulassung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein kontrolliertes FIDO2-Template mit dokumentierten Sicherheitsentscheidungen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Enrollment und Mehrfach-Credentials

Schwerpunkt: Identitätsprüfung, initiale Registrierung, zusätzliche Passkeys, Ausgabeprozesse, Self-Service, Operator-Unterstützung und Abnahme.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Enrollment und Mehrfach-Credentials“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Identitätsprüfung, initiale Registrierung, zusätzliche Passkeys, Ausgabeprozesse, Self-Service, Operator-Unterstützung und Abnahme modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen wiederholbaren Enrollment-Prozess für ein oder mehrere Credentials dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Lifecycle, Verlust und Recovery

Schwerpunkt: Bestandszuordnung, Sperrung, Ersatz, Widerruf, verlorene Authenticatoren, temporärer Zugang und Deprovisionierung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Lifecycle, Verlust und Recovery“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Bestandszuordnung, Sperrung, Ersatz, Widerruf, verlorene Authenticatoren, temporärer Zugang und Deprovisionierung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen belastbaren FIDO2-Lifecycle mit Notfallverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Anwendungsintegration und Testdesign

Schwerpunkt: Relying-Party-Anforderungen, Browser und Betriebssysteme, Authentisierungspfade, Positiv- und Negativtests sowie Fehlermeldungen.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Anwendungsintegration und Testdesign“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Relying-Party-Anforderungen, Browser und Betriebssysteme, Authentisierungspfade, Positiv- und Negativtests sowie Fehlermeldungen modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen vollständigen technischen Abnahmekatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Rollout, Betrieb und Audit

Schwerpunkt: Pilotgruppen, Kommunikationsbedarf, Helpdesk, Kennzahlen, Bestandskontrolle, Audit-Trails und schrittweise Skalierung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rollout, Betrieb und Audit“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Pilotgruppen, Kommunikationsbedarf, Helpdesk, Kennzahlen, Bestandskontrolle, Audit-Trails und schrittweise Skalierung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen steuerbaren Enterprise-Rolloutplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwurf eines FIDO2-Templates mit RP-, Algorithmus- und Benutzerverifikationsvorgaben.
  • Modellierung von Ausgabe, Zweit-Credential, Verlust und Ersatz für eine Pilotgruppe.
  • Durchführung eines Testkatalogs mit gültigen und absichtlich fehlerhaften Registrierungsfällen.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM-Architektur, Security Engineering, Endpoint Management, Authentifizierungsverantwortliche und technischer Betrieb.

Voraussetzungen: Grundverständnis von Webauthentisierung, Public-Key-Verfahren, Identitätslebenszyklen und vSEC:CMS-Grundlagen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Architektur, Security Engineering, Endpoint Management, Authentifizierungsverantwortliche und technischer Betrieb
Voraussetzungen: Grundverständnis von Webauthentisierung, Public-Key-Verfahren, Identitätslebenszyklen und vSEC:CMS-Grundlagen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben