Re-Ownership baut das Vertrauen in ein NitroPad nach Übergabe, Schlüsselverlust, Neuinstallation oder Sicherheitsvorfall neu auf. Je nach Ausgangslage reicht ein PIN- und Schlüsselwechsel nicht aus; auch LUKS-Recovery-Key, Datenträger-Neuverschlüsselung, TPM und GPG-Anwendung können betroffen sein.
Das Seminar trennt die möglichen Maßnahmen, führt einen kontrollierten Factory-Reset-Prozess durch und prüft den neuen Zustand bis zur Boot- und Datenfreigabe.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Re-Ownership baut das Vertrauen in ein NitroPad nach Übergabe, Schlüsselverlust, Neuinstallation oder Sicherheitsvorfall neu auf. Je nach Ausgangslage reicht ein PIN- und Schlüsselwechsel nicht aus; auch LUKS-Recovery-Key, Datenträger-Neuverschlüsselung, TPM und GPG-Anwendung können betroffen sein. Das Seminar trennt die möglichen Maßnahmen, führt einen kontrollierten Factory-Reset-Prozess durch und prüft den neuen Zustand bis zur Boot- und Datenfreigabe.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux-Administration, IT-Sicherheitsbetrieb, Geräteübergabe, Incident Response und sichere Wiederbereitstellung.
Voraussetzungen: Erfahrung mit Heads, Nitrokey, LUKS und vollständiger Datensicherung; sichere Linux-Grundkenntnisse.
Lernziele
- Anlass und Reichweite einer Re-Ownership bestimmen.
- Daten und Recovery-Zugänge vor dem Reset sichern.
- LUKS-Schlüsselwechsel oder Neuverschlüsselung korrekt auswählen.
- TPM und Nitrokey/GPG neu bereitstellen.
- Bootdateien signieren und neue Baseline erzeugen.
Seminarinhalte
1. Anlass und Entscheidung
Die Maßnahme wird aus dem verbleibenden Vertrauen abgeleitet.
- Schritt 1: Geräteübergabe, Nitrokey-Verlust, Neuinstallation und Manipulationsverdacht unterscheiden.
- Schritt 2: Schutzbedarf der vorhandenen Daten und mögliche Kenntnis alter Passphrasen bewerten.
- Schritt 3: Einfachen Factory Reset, Schlüsselwechsel, Neuverschlüsselung oder Neuinstallation auswählen.
- Schritt 4: Freigaben, Wartungsfenster und Rückfallplan dokumentieren.
2. Sicherung und Vorbereitung
Vor irreversiblen Schritten werden Daten und Wiederzugänge geprüft.
- Schritt 1: Vollständiges Backup erstellen und Stichprobe zurücklesen.
- Schritt 2: Recovery-Medium, Netzteil und Ersatz-Nitrokey bereitstellen.
- Schritt 3: Aktuellen Firmwarestand und Bootbaseline dokumentieren.
- Schritt 4: Alte Konten, Zertifikate und Tokenregistrierungen für spätere Sperrung erfassen.
3. LUKS und Datenträgervertrauen
Passphrasewechsel und Neuverschlüsselung werden bewusst getrennt.
- Schritt 1: Vorhandene LUKS-Schlüsselplätze und Recovery-Zugänge prüfen.
- Schritt 2: Recovery-Key-Passphrase nach Richtlinie ändern.
- Schritt 3: Bei höherem Risiko Datenträger neu verschlüsseln oder System neu installieren.
- Schritt 4: Alte LUKS-Headerbackups als mögliches Restrisiko berücksichtigen.
4. Factory Reset und Bereitstellung
TPM, GPG-Anwendung und Heads-Zustand werden neu aufgebaut.
- Schritt 1: Nitrokey verbinden und OEM-Factory-Reset beziehungsweise Re-Ownership starten.
- Schritt 2: Benutzer-, Admin- und TPM-Zugangsdaten nach Richtlinie setzen.
- Schritt 3: TPM zurücksetzen und GPG-Anwendung neu initialisieren.
- Schritt 4: OTP-/TOTP-Vertrauenssignal modell- und firmwareabhängig neu erzeugen.
- Schritt 5: Bootdateien prüfen und signieren.
5. Abschluss und Entzug alter Zugänge
Der neue Zustand wird technisch und organisatorisch abgeschlossen.
- Schritt 1: Standard-Boot setzen und mehrere Startzyklen prüfen.
- Schritt 2: Neue Firmware-, Boot-, TPM- und Nitrokey-Baseline dokumentieren.
- Schritt 3: Alte FIDO2-, SSH-, OpenPGP- oder Dienstregistrierungen sperren.
- Schritt 4: Gerät erst nach Daten-, Funktions- und Vertrauensprüfung freigeben.
Praxisübungen
- Entscheidungsmatrix für vier Re-Ownership-Szenarien.
- Factory Reset auf einem vorbereiteten Laborgerät.
- LUKS-Schlüsselwechsel, Bootsignierung und neue Baseline.
Methodik
Der Prozess arbeitet mit vollständigen Backups und klaren Abbruchpunkten. Jede Reset- oder Neuverschlüsselungsentscheidung wird vor Ausführung gegen das dokumentierte Risiko geprüft.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, IT-Sicherheitsbetrieb, Geräteübergabe, Incident Response und sichere Wiederbereitstellung. |
| Voraussetzungen: | Erfahrung mit Heads, Nitrokey, LUKS und vollständiger Datensicherung; sichere Linux-Grundkenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
