Seminar Alternative Trust-Architekturen – Entscheidungsworkshop

Die Wahl einer Vertrauensarchitektur darf nicht aus Modebegriffen oder Produktpräferenzen entstehen. Entscheidend sind Kontrollmodell, Schlüsselverwaltung, Governance, Verfügbarkeit, Datenschutz, Interoperabilität, Betriebsfähigkeit und die Art der zu beweisenden Aussagen.

Inhaltsübersicht

  • Seminarprofil
  • Zielgruppe
  • Lernziele
  • Seminarinhalte
  • Praxisanteile
  • Voraussetzungen

Seminarprofil

Der Workshop liefert keine pauschale Siegertechnologie. Stattdessen wird ein belastbares Entscheidungsverfahren aufgebaut, das Architekturvarianten anhand gewichteter Kriterien, Risiken, Migrationsaufwand und Zielbetriebsmodell bewertet.

Zielgruppe

Enterprise- und Security-Architekten, IAM-Verantwortliche, CISO-Organisationen, Plattformteams, technische Entscheider, Compliance- und Beschaffungsverantwortliche.

Lernziele

  • Trust-Anforderungen in messbare Architekturmerkmale überführen
  • administrative und kryptographische Vertrauensanker unterscheiden
  • PKI, KERI, DID/VC, Federation, Registries und Workload Identity vergleichen
  • hybride Zielbilder und Übergangsarchitekturen entwerfen
  • eine dokumentierte Entscheidung mit Risiken und nächsten Schritten treffen

Seminarinhalte

Schritt 1: Entscheidungsraum abgrenzen

Der konkrete Use Case wird nach Subjekten, Ressourcen, Aussagen, Transaktionen und Vertrauensdomänen zerlegt. Unterschieden wird zwischen Identifizierung, Authentifizierung, Autorisierung, Attestierung und Nachweisführung.

  • Stakeholder und Kontrollgrenzen erfassen
  • Schutzbedarf und Ausfallfolgen bestimmen
  • Muss- und Kann-Anforderungen trennen

Schritt 2: Vertrauensanker vergleichen

Hierarchische CAs, föderierte Metadaten, verteilte Registries, selbstzertifizierende Identifikatoren und attestierte Workload-Identitäten werden gegenübergestellt. Für jedes Modell werden Vertrauensannahmen und Kompromittierungspfade sichtbar gemacht.

  • Root of Trust benennen
  • Delegation und Widerruf prüfen
  • Abhängigkeit von zentraler Infrastruktur bewerten

Schritt 3: Schlüssel- und Lebenszyklusmodell bewerten

Inception, Enrollment, Rotation, Recovery, Revocation, Ablauf und Schlüsselverlust werden für jede Variante durchgespielt. Besondere Aufmerksamkeit gilt der Frage, wer nach einer Kompromittierung welche Aussage noch verlässlich treffen kann.

  • Rotation und Recovery unterscheiden
  • Offline- und Online-Abhängigkeiten erfassen
  • Kryptoagilität und HSM-Einsatz bewerten

Schritt 4: Interoperabilität und Protokolle prüfen

Datenmodelle und Austauschprotokolle werden getrennt betrachtet. So wird verhindert, dass die Wahl eines Credential-Formats automatisch eine ungeeignete Transport-, Wallet- oder Federation-Architektur erzwingt.

  • Format und Protokoll entkoppeln
  • Resolver, Registries und Metadaten vergleichen
  • Gateways und Übersetzungskosten kalkulieren

Schritt 5: Betrieb, Governance und Compliance einordnen

Rollen, Zulassungsregeln, Audit, Haftung, Service Levels, Datenschutz und Incident Handling werden als gleichwertige Architekturkomponenten behandelt. Technische Dezentralität wird nicht mit fehlender Governance verwechselt.

  • Governance Owner festlegen
  • Prüf- und Nachweispflichten zuordnen
  • Betriebs- und Supportmodell bewerten

Schritt 6: Entscheidungsmatrix erstellen

Die Varianten werden anhand gewichteter Kriterien bewertet. Sensitivitätsanalysen zeigen, welche Annahmen das Ergebnis treiben und wo Pilotierung statt Papierentscheidung erforderlich ist.

  • Kriterien gewichten
  • Knock-out-Bedingungen definieren
  • Unsicherheiten und Beweisbedarf dokumentieren

Schritt 7: Zielbild und Migrationspfad planen

Aus der Entscheidung entsteht ein stufenweises Zielbild mit Pilot, Integrationsgrenzen, Rückfalloption und Abnahmekriterien. Bestehende PKI-, IAM- und API-Strukturen werden soweit sinnvoll weiterverwendet.

  • Koexistenz statt Big Bang planen
  • Pilotumfang und Erfolgsmetriken bestimmen
  • technische Schulden und Exit-Strategie erfassen

Praxisanteile

  • Anforderungskatalog für einen eigenen Use Case erstellen
  • Trust-Annahmen in Angriffs- und Ausfallszenarien testen
  • gewichtete Entscheidungsmatrix aufbauen
  • hybrides Zielbild mit Pilot- und Migrationsstufen entwerfen

Voraussetzungen

Erfahrung mit IAM, PKI, digitalen Signaturen oder verteilten Systemen. Konkrete Anwendungsfälle und Randbedingungen der eigenen Organisation erhöhen den Nutzen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Enterprise- und Security-Architekten, IAM-Verantwortliche, CISO-Organisationen, Plattformteams, technische Entscheider, Compliance- und Beschaffungsverantwortliche.
Voraussetzungen: Erfahrung mit IAM, PKI, digitalen Signaturen oder verteilten Systemen. Konkrete Anwendungsfälle und Randbedingungen der eigenen Organisation erhöhen den Nutzen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Übungen, Architektur- und Fallstudienarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben