Seminar C2PA Content Credentials – Security, Datenschutz und Bedrohungsmodelle

C2PA macht Manipulationen erkennbar, verhindert aber weder das Entfernen von Credentials noch falsche oder missverständlich dargestellte Behauptungen. Sicherheit entsteht deshalb erst durch ein vollständiges Bedrohungsmodell für Erzeuger, Signierdienst, Asset, Repository, Validator und Benutzeroberfläche.

Seminarziel

Risiken einer C2PA-Implementierung können strukturiert ermittelt, bewertet und durch technische sowie organisatorische Kontrollen reduziert werden. Datenschutz und Schutz gefährdeter Personen werden als Architekturanforderungen und nicht als nachträgliche Textprüfung behandelt.

Zielgruppe

Für Sicherheits-, Datenschutz- und Entwicklungsteams, die C2PA-Produkte freigeben, betreiben, prüfen oder in schutzbedürftigen Kommunikationsumgebungen einsetzen.

Seminarinhalte

Schutzobjekte und Angriffsflächen

  • Asset, Manifest Store, Claim, Assertions, Signatur und Vertrauenskette
  • Generator, Signer, Validator, Repository, Plattform und Betrachter
  • Integrität, Authentizität, Verfügbarkeit, Vertraulichkeit und Nichtabstreitbarkeit
  • Grenzen: Kein automatischer Beweis für Wahrheit, Rechteinhaberschaft oder korrekten Kontext

Technische Angriffe

  • Credential Stripping und Verlust bei Plattformtransformationen
  • Manipulation von Asset, Manifesten, Assertions und Ingredients
  • Fehlbindung, Replay und Zuordnung eines fremden Manifests
  • Missbrauch zulässiger eigener Assertions
  • Bösartige Thumbnails und Parserangriffe
  • Denial of Service durch Größe, Komplexität oder externe Abhängigkeiten

Vertrauens- und Schlüsselvorfälle

  • Kompromittierter Signierschlüssel und missbräuchliche Generatorprodukte
  • Sperrung, Zeitstempel und verbleibende Altinhalte
  • Unbekannte, abgelaufene und gesperrte Zertifikate
  • Incident-Kommunikation und konsistente Benutzeranzeigen
  • Beweissicherung, Wiederanlauf und Nachsignierung

Datenschutz und Schadensvermeidung

  • Personenbezug in Standort-, Zeit-, Geräte- und Identitätsinformationen
  • Datenminimierung, Zweckbindung, Einwilligung und Auswahlmöglichkeiten
  • Gefahren für Journalisten, Aktivisten und andere schutzbedürftige Personen
  • Redaktion und Wiederauffindbarkeit früherer Informationen über Soft Bindings
  • Aufbewahrung, Zugriff und Löschung in Manifest Repositories

Sichere Validierung und UX

  • Fail-open und Fail-closed bewusst festlegen
  • Sichere Verarbeitung nicht vertrauenswürdiger Daten
  • Statusanzeigen ohne falsche Sicherheitsversprechen
  • Monitoring, Anomalieerkennung und Testkatalog
  • Security-Abnahmekriterien für Pilot und Produktion

Praktische Übungen

  • Datenfluss- und Bedrohungsmodell für einen C2PA-Service erstellen
  • Manipulierte, entfernte und falsch signierte Credentials untersuchen
  • Datenschutz-Folgen eines detaillierten Provenienzprofils bewerten
  • Tabletop zu kompromittiertem Signierschlüssel durchführen
  • Security-Testfälle und Freigabekriterien priorisieren

Methodik

Bedrohungsmodellierung, technische Demonstrationen, Fallanalysen und Incident-Übungen. Die Ergebnisse werden als prüfbare Kontrollen und nicht als unverbindliche Sicherheitswünsche formuliert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, SOC- und Incident-Response-Teams, Datenschutz, Entwickler, Plattformbetreiber, Risiko- und Compliance-Verantwortliche
Vorausetzung: Grundkenntnisse in IT-Sicherheit, digitalen Signaturen und Web- oder Medienarchitekturen; C2PA-Basiswissen wird empfohlen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben