Seminar deltaDAO Pontus-X – Sicherheit, Datenschutz und IP-Schutz

Das Seminar verbindet technische Sicherheitsmaßnahmen mit dem Schutz von Daten, Geschäftsgeheimnissen, Algorithmen und Organisationsidentitäten. Sicherheitsentscheidungen werden entlang der tatsächlichen Servicekette von Wallet und Portal bis Provider, Datenquelle und Compute-Umgebung getroffen.

Inhaltsverzeichnis

  • Lernziele
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Bedrohungen und Schutzbedarf für Datenraumkomponenten systematisch bewerten.
  • Wallets, Schlüssel, Zertifikate, Secrets und Netzwerkzugänge härten.
  • Zugriffspolitik und Datenminimierung entlang des Service-Lifecycles umsetzen.
  • Compute-to-Data zur Reduzierung von Daten- und IP-Offenlegung einsetzen.
  • Audit-, Incident- und Wiederanlaufprozesse mit klaren Nachweisen aufbauen.

Schrittweise Seminarinhalte

1. Schutzbedarf und Bedrohungsmodell

Schwerpunkt: Teilnehmeridentität, Wallet, Portal, Provider, Datenquelle, Metadaten, Smart Contracts, Compute-Umgebung, Insider, externe Angreifer und Lieferkette.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Schutzbedarf und Bedrohungsmodell“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Teilnehmeridentität, Wallet, Portal, Provider, Datenquelle, Metadaten, Smart Contracts, Compute-Umgebung, Insider, externe Angreifer und Lieferkette modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges Datenraum-Bedrohungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Wallet-, Schlüssel- und Credential-Sicherheit

Schwerpunkt: Schlüsselerzeugung, verschlüsselte Wallet, Offline-Backup, Rollen, Mehrpersonenprinzip, Import, Rotation, Widerruf, Verlust und Notfall.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Wallet-, Schlüssel- und Credential-Sicherheit“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Schlüsselerzeugung, verschlüsselte Wallet, Offline-Backup, Rollen, Mehrpersonenprinzip, Import, Rotation, Widerruf, Verlust und Notfall modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein gehärtetes Schlüssel- und Credential-Betriebsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Netzwerk, TLS und Secret Management

Schwerpunkt: Zonen, Ports, Zertifikate, Trust Stores, Reverse Proxy, Dienstkonten, API-Schlüssel, Token, Secret Stores, Rotation und Protokollierung.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Netzwerk, TLS und Secret Management“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Zonen, Ports, Zertifikate, Trust Stores, Reverse Proxy, Dienstkonten, API-Schlüssel, Token, Secret Stores, Rotation und Protokollierung modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine technische Härtungsbaseline erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Zugriffspolitik und Zero-Trust-Prüfungen

Schwerpunkt: Identität, Teilnehmerstatus, Allow- und Deny-Regeln, Attribute, Zweck, Laufzeit, Zahlung, Providerprüfung, Widerruf und Negativtests.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Zugriffspolitik und Zero-Trust-Prüfungen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Identität, Teilnehmerstatus, Allow- und Deny-Regeln, Attribute, Zweck, Laufzeit, Zahlung, Providerprüfung, Widerruf und Negativtests modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine durchgängige Zugriffs- und Policy-Matrix erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Datenschutz und Datenminimierung

Schwerpunkt: Personenbezug, Zweckbindung, Minimierung, Transparenz, Aufbewahrung, Löschung, Protokolle, Metadaten, Ergebnisdaten und Verantwortlichkeit.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Datenschutz und Datenminimierung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Personenbezug, Zweckbindung, Minimierung, Transparenz, Aufbewahrung, Löschung, Protokolle, Metadaten, Ergebnisdaten und Verantwortlichkeit modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein Datenschutz- und Löschkonzept für Serviceinteraktionen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Geschäftsgeheimnisse, Algorithmen und Compute-to-Data

Schwerpunkt: Rohdatenvermeidung, Algorithmusfreigabe, Container-IP, Ergebnisaggregation, Mindestgruppen, Rekonstruktionsrisiko, sichere Logs und Vertragsgrenzen.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Geschäftsgeheimnisse, Algorithmen und Compute-to-Data“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Rohdatenvermeidung, Algorithmusfreigabe, Container-IP, Ergebnisaggregation, Mindestgruppen, Rekonstruktionsrisiko, sichere Logs und Vertragsgrenzen modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein Schutzkonzept für Daten- und Algorithmus-IP erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Audit, Incident Response und Resilienz

Schwerpunkt: Ereigniskette, Transaktionen, Beweise, Erkennung, Triage, Sperrung, Denylisting, Kommunikation, Wiederanlauf, Nachkontrolle und Verbesserung.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Audit, Incident Response und Resilienz“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Ereigniskette, Transaktionen, Beweise, Erkennung, Triage, Sperrung, Denylisting, Kommunikation, Wiederanlauf, Nachkontrolle und Verbesserung modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein integriertes Security-Operations- und Notfall-Runbook erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Durchführung einer Bedrohungsanalyse für eine vollständige Servicekette.
  • Entwurf einer Wallet-, Schlüssel- und Secret-Management-Richtlinie.
  • Negativtests für unberechtigten Zugriff und Ergebnisoffenlegung.
  • Simulation eines kompromittierten Wallets mit Sperrung und Wiederanlauf.

Zielgruppe und Voraussetzungen

Zielgruppe: Informationssicherheit, Datenschutz, Security Engineering, IAM, Plattformbetrieb, Data Governance und technische Projektleitung.

Voraussetzungen: Grundkenntnisse in Netzwerksicherheit, IAM, Datenschutz und Datenraumarchitektur; Pontus-X-Grundlagen sind empfehlenswert.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Verfahren im Projekt- oder Regelbetrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Datenschutz, Security Engineering, IAM, Plattformbetrieb, Data Governance und technische Projektleitung
Voraussetzungen: Grundkenntnisse in Netzwerksicherheit, IAM, Datenschutz und Datenraumarchitektur; Pontus-X-Grundlagen sind empfehlenswert
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben