Seminar EUDI Wallet Engineering – Security, Privacy und Threat Modeling

Zielsetzung

Das Seminar setzt Security und Privacy by Design konkret für EUDI-Wallet-Architekturen um. Es beginnt mit Assets, Vertrauensgrenzen und Missbrauchsfällen, vertieft Schlüssel- und Gerätebindung sowie Protokollangriffe und behandelt Unlinkability, selektive Offenlegung, sichere Telemetrie, Lieferkette, Schwachstellenmanagement und Incident Response.

Lernziele

  • Bedrohungsmodelle für Wallet, Issuer, Verifier und Trust Infrastructure erstellen
  • Kryptografische Bindungen und mobile Schlüsselmechanismen bewerten
  • Protokoll-, App- und Backend-Angriffe mit wirksamen Kontrollen begrenzen
  • Privacy-Ziele messbar machen und datensparsame Betriebsprozesse entwerfen

Seminarinhalte

Threat Modeling

  • Assets, Akteure, Datenflüsse und Vertrauensgrenzen
  • Missbrauchsfälle für Identitätsdiebstahl, Credential-Missbrauch und Tracking
  • Angriffsbäume und risikobasierte Priorisierung
  • Sicherheitsanforderungen und überprüfbare Kontrollen

Wallet- und Mobile-Sicherheit

  • WSCA, WSCD, Secure Element, KeyStore und Secure Enclave
  • Schlüsselgenerierung, Attestierung, Nutzerfreigabe und Rotation
  • Hooking, Overlay, Malware, Root oder Jailbreak und Debugging
  • Sichere Speicherung, Speicherbereinigung, Backup und Gerätewechsel

Protokoll- und Backend-Sicherheit

  • Replay, Mix-up, Request Manipulation und Session Fixation
  • Nonce, State, Audience, Redirect und Transaktionsbindung
  • Issuer- und Verifier-Authentisierung, Rate Limits und Abuse Prevention
  • Status-, Widerrufs- und Vertrauenslistenmanipulation

Privacy Engineering

  • Selektive Offenlegung, Unlinkability und Pairwise-Identifier
  • Datenminimierung bei Relying Parties
  • Schutz vor Aussteller-, Plattform- und Verifier-Korrelation
  • Datensparsame Logs, Supportdaten und Missbrauchserkennung

Secure Lifecycle

  • SBOM, Abhängigkeiten, Signierung und Build-Provenienz
  • Security Tests, Fuzzing und Testvektoren
  • Schwachstellenannahme, Bewertung und koordinierte Behebung
  • Incident Response, Sperrung, Nutzerinformation und Wiederanlauf

Praxislabor

  • Threat Model für einen vollständigen Issuance- und Presentation-Flow
  • Angriffssimulation gegen Nonce-, Redirect- und Session-Verarbeitung
  • Bewertung einer mobilen Schlüssel- und Attestierungsarchitektur
  • Privacy Review einer Attributanfrage und eines Telemetriekonzepts
  • Tabletop-Übung zu kompromittiertem Wallet-Release und erforderlichen Reaktionen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, AppSec- und Mobile-Security-Teams, Wallet-, Issuer- und Verifier-Entwickler, CISO-Organisation, Datenschutztechnik und technische Revision.
Voraussetzungen: Gute Kenntnisse zu Web- und Mobile-Sicherheit, Public-Key-Kryptografie und OAuth-basierten Protokollen. Erfahrung mit Threat Modeling ist hilfreich, aber nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, Architekturarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben