Seminar eduVPN / Let’s Connect! – Post-Quanten-Kryptografie und Krypto-Strategie

Krypto-Agilität vorbereiten, ohne Vorschaufunktionen zu überschätzen

Das eintägige Seminar inventarisiert kryptografische Abhängigkeiten, bewertet langfristige Risiken und entwickelt einen kontrollierten Labor- und Entscheidungsprozess für hybride oder post-quantenbezogene Optionen.

Die Inhalte werden anhand einer konsistenten Laborumgebung schrittweise aufgebaut. Jede Änderung wird vor der nächsten Ausbaustufe geprüft, dokumentiert und in den betrieblichen Gesamtzusammenhang eingeordnet.

Inhaltsübersicht

  1. Plattform, Varianten und Einsatzmodelle einordnen
  2. TLS, Zertifikate und Systemhärtung umsetzen
  3. Krypto-Agilität und Post-Quanten-Optionen bewerten
  4. Anforderungen, Kapazität und Einführung planen

Zielgruppe

  • Informationssicherheit
  • Krypto- und PKI-Architektur
  • Plattformarchitektur
  • Risikomanagement

Voraussetzungen

  • Grundkenntnisse in TLS, Zertifikaten und VPN-Protokollen
  • Keine produktive Aktivierung von Vorschaufunktionen erforderlich

Seminarinhalte

Kapitel 1: Plattform, Varianten und Einsatzmodelle einordnen

Kapitel-Inhaltsverzeichnis: gemeinsame Serverplattform; eduVPN und Let’s Connect!; Institute Access; Secure Internet; Verantwortungsgrenzen.

  1. Schritt 1: Die gemeinsame technische Basis von eduVPN und Let’s Connect! wird von Branding, Zielgruppe und organisatorischem Betrieb getrennt betrachtet.
  2. Schritt 2: Die Einsatzmodelle Institute Access und Secure Internet werden anhand von Datenfluss, Vertrauensgrenzen und Nutzerweg gegenübergestellt.
  3. Schritt 3: Portal, VPN-Knoten, Identitätsdienst, Client und Netzwerkdienste werden als getrennte Betriebsbausteine erfasst.
  4. Schritt 4: Für jeden Baustein werden fachliche Zuständigkeit, technische Administration und Eskalationsweg festgelegt.
  5. Schritt 5: Ein belastbares Zielbild wird als Systemkontext mit Abhängigkeiten, Annahmen und Abnahmekriterien dokumentiert.

Kapitel 2: TLS, Zertifikate und Systemhärtung umsetzen

Kapitel-Inhaltsverzeichnis: TLS; CA-Vertrauen; Schlüssel; Diensthärtung; Patchen; Vorfallbehandlung.

  1. Schritt 1: Externe und interne Vertrauensbeziehungen werden inventarisiert und mit Eigentümer, Gültigkeit, Erneuerung und Widerruf versehen.
  2. Schritt 2: TLS-Konfiguration, Zertifikatskette, Hostnamen und automatisierte Erneuerung werden ohne unsichere Dauer-Ausnahmen geprüft.
  3. Schritt 3: Geheimnisse und Schlüssel werden mit minimalen Dateirechten, getrennten Dienstkonten und geregelter Rotation geschützt.
  4. Schritt 4: Betriebssystem, Webdienst, PHP-Laufzeit, Datenhaltung, Firewall und Administrationszugang werden nach dem Minimalprinzip gehärtet.
  5. Schritt 5: Patchen, Schwachstellenbewertung, Alarmierung, Beweissicherung, Eindämmung und Wiederanlauf werden in einen Vorfallprozess eingebettet.

Kapitel 3: Krypto-Agilität und Post-Quanten-Optionen bewerten

Kapitel-Inhaltsverzeichnis: Kryptoinventar; Abhängigkeiten; Krypto-Agilität; hybride Verfahren; Laborbewertung; Entscheidung.

  1. Schritt 1: Verwendete Protokolle, Bibliotheken, Zertifikate, Schlüsselarten, Gültigkeiten und externe Abhängigkeiten werden inventarisiert.
  2. Schritt 2: Langfristig schützenswerte Daten und zeitkritische Migrationsrisiken werden von kurzfristigem Experimentierbedarf getrennt.
  3. Schritt 3: Krypto-Agilität wird über austauschbare Konfiguration, kurze Gültigkeiten, automatisierte Erneuerung und getestete Rückfallwege verbessert.
  4. Schritt 4: Hybride oder post-quantenbezogene Funktionen werden ausschließlich in einer kontrollierten Laborumgebung mit klarer Versionsbindung erprobt.
  5. Schritt 5: Die Bewertung endet mit dokumentierten Reifegraden, Ausschlusskriterien, Beobachtungspunkten und einem realistischen Entscheidungszeitpunkt.

Kapitel 4: Anforderungen, Kapazität und Einführung planen

Kapitel-Inhaltsverzeichnis: Nutzergruppen; Standorte; Bandbreite; Adressräume; Serviceziele; Abnahme.

  1. Schritt 1: Nutzerzahlen, gleichzeitige Sitzungen, Endgeräte, Standorte und Schutzbedarfe werden in einem Anforderungskatalog zusammengeführt.
  2. Schritt 2: Adressräume, Namensauflösung, Zielnetze, Internetzugang und Split-Tunnel-Vorgaben werden auf Überschneidungen geprüft.
  3. Schritt 3: Kapazitätsannahmen für Portal, Authentisierung, VPN-Knoten, Netzwerk und Protokollierung werden mit Reserven versehen.
  4. Schritt 4: Pilot, gestufter Rollout, Supportbereitschaft und Rückfalloptionen werden in eine umsetzbare Einführungsfolge überführt.
  5. Schritt 5: Abnahmekriterien für Funktion, Sicherheit, Leistung, Wiederherstellung und Endanwendererlebnis werden vor der Umsetzung festgeschrieben.

Praxisübungen

  • Kryptoinventar für Protokolle, Bibliotheken, Zertifikate, Schlüssel und externe Dienste erstellen.
  • Langfristig schützenswerte Daten und Migrationsdruck anhand eines Risikomodells bewerten.
  • Krypto-Agilität durch Rotation, kurze Gültigkeiten, Automatisierung und Rückfallwege verbessern.
  • Laborversuch mit klarer Versionsbindung, Messkriterien und Abbruchbedingungen planen.
  • Entscheidungsunterlage mit Reifegrad, offenen Abhängigkeiten und Beobachtungspunkten verfassen.

Lernziele

  • Kryptografische Abhängigkeiten vollständig erfassen.
  • PQC-Risiken von kurzfristigem Produktmarketing trennen.
  • Krypto-Agilität in Betrieb und Zertifikatsmanagement verbessern.
  • Vorschau- und Laborfunktionen kontrolliert bewerten.
  • Eine nachvollziehbare Krypto-Roadmap formulieren.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Krypto- und PKI-Architektur, Plattformarchitektur, Risikomanagement
Voraussetzungen: Grundkenntnisse in TLS, Zertifikaten und VPN-Protokollen; Keine produktive Aktivierung von Vorschaufunktionen erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben