Seminar / Training
Datenschutzfreundliche Präsentationen setzen eine belastbare Ausgabe- und Vertrauensinfrastruktur voraus. Fehlerhafte Attributquellen, unsichere Schlüssel oder korrelierende Statusdienste können die Aussagekraft und Datenschutzwirkung des Nachweises zerstören.
Die Schulung entwirft die Infrastruktur als vollständigen Lebenszyklus von Onboarding und Ausgabe bis zu Rotation, Sperrung, Wiederherstellung und Stilllegung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Format und Schwerpunkte
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen
Zielsetzung
Das Seminar behandelt die Infrastruktur hinter wiederverwendbaren Altersnachweisen. Im Mittelpunkt stehen Issuer-Onboarding, Attributquellen, Credential-Ausgabe, Wallet-Speicherung und -Wiederherstellung, Geräteschutz, Trust-Registries, Schlüsselmanagement, Status und Widerruf, Metadaten, Datenschutz, Hochverfügbarkeit und Betriebsprozesse.
Zielgruppe und Voraussetzungen
Zielgruppe: Identity- und Wallet-Architektur, Plattformbetrieb, PKI- und IAM-Teams, DevOps, Sicherheitsengineering, öffentliche Verwaltung und technische Anbietersteuerung.
Voraussetzungen: Gute Kenntnisse von Public-Key-Infrastrukturen, APIs, Authentifizierung, Schlüsselmanagement und verteilten Systemen. Credential-Grundkenntnisse werden vorausgesetzt.
Format und Schwerpunkte
Drei Tage sind erforderlich, weil Issuer, Wallet, Trust, Schlüssel, Status und Hochverfügbarkeit technisch eng gekoppelt sind und in Architektur-, Prozess- und Störungsübungen gemeinsam behandelt werden.
Seminarinhalte
Modul 1: Vertrauens- und Betriebsmodell festlegen
- Schritt 1: Teilnehmende Rollen, Mandanten, Zuständigkeiten und Vertrauensanker definieren.
- Schritt 2: Zentrale, föderierte und dezentrale Registry- und Issuer-Modelle vergleichen.
- Schritt 3: Sicherheits-, Verfügbarkeits- und Datenschutzziele als Serviceanforderungen dokumentieren.
Modul 2: Issuer-Onboarding und Attributquellen absichern
- Schritt 1: Zulassung, Identitätsprüfung, technische Prüfung und Freigabe eines Issuers modellieren.
- Schritt 2: Herkunft, Aktualität, Qualität und Korrektur von Altersattributen nachweisbar machen.
- Schritt 3: Test-, Produktions- und Sperrstatus eindeutig in Metadaten und Trust-Listen abbilden.
Modul 3: Credential-Ausgabe implementieren
- Schritt 1: Autorisierung, Nutzer- oder Gerätebindung, Credential-Angebot und Ausgabeprotokoll strukturieren.
- Schritt 2: Schema, Typen, Gültigkeit, Statusreferenz und Signaturparameter verbindlich festlegen.
- Schritt 3: Doppelausgabe, Wiederholung, Abbruch, Rate Limits und sichere Fehlerbehandlung berücksichtigen.
Modul 4: Wallet-Speicherung und Gerätesicherheit gestalten
- Schritt 1: Schlüssel und Credentials in geeigneten Hardware- oder Software-Sicherheitsbereichen schützen.
- Schritt 2: Lokale Authentisierung, Nutzerfreigabe und Schutz gegen exportierbare Geheimnisse umsetzen.
- Schritt 3: Gerätewechsel, Backup, Wiederherstellung und Verlust ohne unkontrollierte Credential-Kopie planen.
Modul 5: Trust-Registry und Metadaten betreiben
- Schritt 1: Issuer-, Verifier- und Wallet-Metadaten mit Signatur, Version, Gültigkeit und Änderungsverlauf bereitstellen.
- Schritt 2: Caching, Aktualisierung und sichere Fehlerregeln bei nicht erreichbarer Registry definieren.
- Schritt 3: Manipulation, Downgrade, veraltete Einträge und unautorisierte Registrierung testen.
Modul 6: Schlüsselmanagement und Rotation organisieren
- Schritt 1: Schlüsselrollen, HSM-Nutzung, Berechtigungen, Backup und Vier-Augen-Prinzip festlegen.
- Schritt 2: Geplante Rotation mit Überlappung, Metadatenaktualisierung und Rückwärtsprüfung umsetzen.
- Schritt 3: Kompromittierung, Notfallwechsel und Vertrauensentzug mit klaren Runbooks behandeln.
Modul 7: Status und Widerruf datenschutzfreundlich gestalten
- Schritt 1: Kurzlebige Credentials, Statuslisten, akkumulierte Verfahren und Online-Abfrage vergleichen.
- Schritt 2: Statusprüfung so gestalten, dass Verwendungen nicht unnötig an Issuer oder zentrale Dienste gemeldet werden.
- Schritt 3: Cache, Offline-Verwendung, Aktualisierungsfenster und Fehlermodi risikobasiert definieren.
Modul 8: Wallet-Präsentation und Verifier-Vertrauen steuern
- Schritt 1: Verifier-Identität, Berechtigung, Zweck und angeforderte Claims vor Präsentation prüfen.
- Schritt 2: Nutzeranzeige und Policy Engine gegen übermäßige Anforderungen absichern.
- Schritt 3: Pairwise-Kontexte und minimale Metadaten einsetzen, um Korrelation zu begrenzen.
Modul 9: Hochverfügbarkeit und Monitoring planen
- Schritt 1: Abhängigkeiten, Kapazität, Regionen, Backups und Wiederanlaufziele dokumentieren.
- Schritt 2: Metriken für Ausgabe, Fehler, Schlüssel, Registry, Status und Wallet-Kompatibilität definieren.
- Schritt 3: Monitoring ohne zentrale Nutzungsprofile und ohne vollständige Credential-Inhalte umsetzen.
Modul 10: Lebenszyklus und Stilllegung beherrschen
- Schritt 1: Schema-, Algorithmus- und Profiländerungen mit Migrationsfenstern planen.
- Schritt 2: Issuer-Austritt, Wallet-Abkündigung und Trust-Entzug kontrolliert durchführen.
- Schritt 3: Nachweise, Schlüsselmaterial, Metadaten und Protokolle nach dokumentierten Fristen stilllegen oder löschen.
Praxisübungen
- Übung 1: Trust- und Komponentenarchitektur entwerfen.
- Übung 2: Issuer-Onboarding- und Credential-Ausgabeprozess modellieren.
- Übung 3: Schlüsselrotation und Kompromittierungsfall als Tabletop-Übung durchführen.
- Übung 4: Statusverfahren auf Datenschutz und Ausfallverhalten bewerten.
- Übung 5: Wallet-Verlust und Wiederherstellung mit Missbrauchsschutz planen.
Arbeitsunterlagen
- Trust-Framework- und Onboarding-Vorlage
- Issuer- und Credential-Lebenszyklus
- Wallet-Sicherheitscheckliste
- Schlüsselrotations- und Notfall-Runbook
- Status- und Datenschutzbewertung
- Betriebs- und Stilllegungscheckliste
Fachbereichsleitung / Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Identity- und Wallet-Architektur, Plattformbetrieb, PKI- und IAM-Teams, DevOps, Sicherheitsengineering, öffentliche Verwaltung und technische Anbietersteuerung. |
| Voraussetzungen: | Gute Kenntnisse von Public-Key-Infrastrukturen, APIs, Authentifizierung, Schlüsselmanagement und verteilten Systemen. Credential-Grundkenntnisse werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
