Seminarbeschreibung
Kontrolle über verschlüsselte Daten setzt eine sorgfältige Verwaltung der zugehörigen Schlüssel voraus. Das Seminar zeigt, wie OpenKCM Schlüsselhierarchien und kundenseitig kontrollierte Root-Schlüssel in einen Cloud-Betrieb einordnet. Die Verwaltung von Mandanten und Richtlinien wird von der kryptografischen Verarbeitung und dem eigentlichen Zugriff der Anwendung getrennt.
Die Laborübungen verwenden ausschließlich Testschlüssel und eine vorbereitete Anbindung. Rotation, Deaktivierung und erneuter Zugriff werden mit den Funktionen der vereinbarten Projektfassung untersucht. Dabei werden lokale Zwischenspeicherung, Dienstverfügbarkeit und Wiederherstellungsbedingungen ausdrücklich geprüft, damit die Folgen eines Eingriffs in die Schlüsselverwaltung nachvollziehbar bleiben.
Inhaltsübersicht
- Schlüsselkontrolle und Bedrohungsmodell
- Architektur und Hierarchie
- Mandanten und Integrationszugänge
- Schlüssellebenszyklus
- Audit und Fehlerdiagnose
- Zugriffsentzug und Wiederanlauf
Schlüsselkontrolle und Bedrohungsmodell
- Datenverschlüsselung, Schlüsselverwahrung und administrative Kontrolle als getrennte Aufgaben untersuchen.
- Ein Beispiel mit Betreiber, Kunde und Anwendung auf Vertrauensgrenzen und mögliche Fehlbedienung prüfen.
- Für jeden administrativen Eingriff die betroffenen Daten und die notwendige Betriebsfreigabe bestimmen.
Architektur und Hierarchie
- CMK-Verwaltung, kryptografische Verarbeitung und externe Root-Key-Anbindung in das Betriebsmodell einordnen.
- Schlüsselhierarchie, Ableitung beziehungsweise Wrapping und die Abhängigkeit nachgeordneter Schlüssel nachvollziehen.
- Root-Key-Verfügbarkeit und die Nutzbarkeit abgeleiteter oder zwischengespeicherter Schlüssel als getrennte Zustände betrachten.
Mandanten und Integrationszugänge
- Testmandanten, technische Identitäten und erforderliche Berechtigungen einrichten beziehungsweise prüfen.
- KMIP als Integrationsschnittstelle und die tatsächlichen Fähigkeiten des eingesetzten Clients abgleichen.
- Eine erfolgreiche Anmeldung durch einen konkreten Test der zulässigen Schlüsseloperation ergänzen.
Schlüssellebenszyklus
- Freigegebene Vorgänge zum Aktivieren, Rotieren und Deaktivieren im Labor nachvollziehen.
- Zustandsübergänge und die Auswirkungen auf bereits geschützte sowie neu verarbeitete Testdaten vergleichen.
- Vor dem Test festlegen, welche vorhandenen Daten nach einer Änderung weiterhin verwendbar sein müssen.
Audit und Fehlerdiagnose
- Verwaltungs- und Zugriffsereignisse korrelieren und Fehler zwischen Identität, Richtlinie, Speicher und Anwendung eingrenzen.
- Verbindungsunterbrechung, fehlende Berechtigung und nicht verfügbaren Schlüsselspeicher als getrennte Fälle untersuchen.
- Berechtigung, technische Erreichbarkeit und Schlüsselstatus über unabhängige Prüfungen voneinander abgrenzen.
Zugriffsentzug und Wiederanlauf
- Einen kontrollierten Entzug mit definierten Vorbedingungen und ausschließlich entbehrlichen Testdaten durchführen.
- Wirkung von Cache, Schlüsselstatus und Wiederanlauf prüfen; für produktive Verfahren Freigaben und Nachweise festlegen.
- Den wiederhergestellten Zugriff tatsächlich mit Testdaten kontrollieren und nicht allein auf Statusanzeigen vertrauen.
Praxisübungen
- Die Schlüssel- und Vertrauenskette einer Beispielanwendung zeichnen und jeden beteiligten Dienst einem Verantwortlichen zuordnen.
- Einen Testmandanten mit freigegebener Schlüsselanbindung verwenden und einen zulässigen sowie einen abgewiesenen Zugriff prüfen.
- Eine unterstützte Schlüsselrotation ausführen und die Verwendbarkeit vorhandener und neuer Testdaten vergleichen.
- Einen reversiblen Zugriffsentzug nach dem abgestimmten Laborverfahren testen, Auditereignisse auswerten und den Ausgangszustand wiederherstellen.
Schulungsumgebung
Der Kunde stellt eine isolierte OpenKCM-Testumgebung, einen unterstützten Test-Schlüsselspeicher, kompatible Testclients und entbehrliche Beispieldaten. Produktive Schlüssel, Echtdaten und dauerhafte Schlüssellöschung werden nicht verwendet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage mit ca. 6 Unterrichtsstunden pro Tag, insgesamt 12 Stunden à 60 Minuten ohne Pausen; Beginn am 1. Tag um 10:00 Uhr, an weiteren Tagen um 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Cloud- und Plattformarchitekten, Administratoren verschlüsselter Dienste und technische Verantwortliche für Schlüsselmanagement |
| Voraussetzungen: | Grundkenntnisse zu Verschlüsselung, TLS und Identitäten sowie Linux- und Kubernetes-Grundlagen; Verständnis von Rollen und technischen Berechtigungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Übungen, Fallstudien und gemeinsame Besprechung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
