Inhaltsübersicht
- Beschreibung
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Beschreibung
Dieses Spezialseminar behandelt Janssen in Szenarien mit erhöhten Sicherheitsanforderungen: Open Banking, Financial-grade API, CIBA, PAR, JARM und starke Client-Authentifizierung.
Die Inhalte sind anspruchsvoll und deshalb auf drei Tage ausgelegt. Es geht nicht nur um Optionen in einer Konfiguration, sondern um saubere Sicherheitsprofile, nachvollziehbare Client-Zulassung und testbare Transaktionsflüsse.
Lernziele
- FAPI-, CIBA-, PAR- und JARM-Konzepte im Janssen-Kontext einordnen
- Sicherheitsanforderungen für regulierte API-Integrationen ableiten
- Client-Modelle, Schlüsselmaterial und Redirect- bzw. Backchannel-Flows planen
- Test- und Abnahmestrategien für hochsichere OAuth/OIDC-Flows erstellen
Zielgruppe
Das Seminar richtet sich an technische Rollen, die hochregulierte API-Sicherheitsprofile, Open-Banking-ähnliche Architekturen oder starke Client- und Transaktionssicherheit umsetzen müssen.
Voraussetzungen
Erforderlich sind gute Kenntnisse in OAuth 2.0, OpenID Connect, API-Security, Token-Verarbeitung, TLS und grundlegenden Sicherheitsanforderungen an regulierte Schnittstellen.
Seminarinhalte
Modul 1: Sicherheitsprofile und Anwendungsfälle
Die besonderen Anforderungen werden fachlich eingeordnet.
- Open-Banking- und FAPI-nahe Szenarien von Standard-OIDC-Integrationen unterscheiden.
- Bedrohungen wie Token-Missbrauch, Redirect-Manipulation und schwache Client-Authentifizierung analysieren.
- Schutzmaßnahmen nach Risiko und Regulierungsnähe priorisieren.
Modul 2: Client- und Schlüsselmodell
Starke Clients benötigen belastbare Identität.
- Client-Registrierung, Schlüsselmaterial, Zertifikate und Software Statements konzeptionell einordnen.
- mTLS, private-key-basierte Verfahren und Signaturen auf Integrationsrelevanz prüfen.
- Lebenszyklus für Client-Zulassung, Änderung und Sperrung definieren.
Modul 3: PAR, JARM und sichere Authorization Requests
Authorization Requests werden gegen Manipulation und Datenverlust abgesichert.
- Standard-Authorization-Request und pushed Authorization Request vergleichen.
- Signierte oder geschützte Antwortmodi fachlich einordnen.
- Testfälle für manipulierte Parameter, falsche Clients und ungültige Signaturen planen.
Modul 4: CIBA und entkoppelte Authentifizierung
Backchannel-Flows werden für moderne Freigabeszenarien betrachtet.
- Beteiligte Systeme und Benutzerinteraktionen im CIBA-Flow modellieren.
- Polling, Ping, Push, Zeitlimits und Benutzerfreigabe sicher einordnen.
- Fehler- und Missbrauchsfälle für entkoppelte Authentifizierung testen.
Modul 5: Abnahme und Auditfähigkeit
Spezialprofile benötigen strenge Nachweise.
- Technische Testmatrix für Clients, Token, Signaturen und Fehlerfälle erstellen.
- Protokolle, Nachweise und Konfigurationsstände für Prüfungen sichern.
- Betriebs- und Änderungsprozesse für regulierte Integrationen festlegen.
Praxisübungen
- Entwurf eines FAPI-nahen Client-Profils
- Modellierung eines CIBA-Freigabeflusses
- Erstellung einer Testmatrix für sichere OAuth-Requests
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Banking-IT, API-Teams, IAM-Spezialisten, Compliance-nahe technische Rollen |
| Voraussetzungen: | Gute Kenntnisse zu OAuth/OpenID Connect, API-Security und Client-Integration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
