Seminar Passwortmanagement – Intensivseminar Security Engineering und Betrieb

Passwortmanagement endet nicht an der Tresoroberfläche. Client, Browser, Server, Datenbank, Schlüsselmaterial, Backup, Anwendungscode, Überwachung und Wiederherstellung bilden gemeinsam den tatsächlichen Sicherheitsbereich.

Das Intensivseminar prüft diesen Bereich praktisch. Eine Laborumgebung wird vom Bedrohungsmodell bis zum Disaster-Recovery- und Incident-Test entwickelt; Entwickler- und Betriebsanforderungen werden dabei aufeinander abgestimmt.

Einordnung und Nutzen

Fünf Tage sind notwendig, weil Architektur, Härtung, Passwortspeicherung, Hochverfügbarkeit, Restore und Incident Response jeweils praktische Nachweise erfordern. Weniger Zeit würde entweder den Entwicklerpfad oder die Betriebs- und Wiederherstellungstests unvertretbar verkürzen.

Zielgruppe

  • Security Architects und Informationssicherheit
  • Linux-, Windows- und Plattformadministration
  • Entwicklung und Application Security
  • SOC, Incident Response, Revision und Notfallmanagement

Voraussetzungen

  • Grundkenntnisse von Systemadministration und Netzwerken
  • Grundverständnis von Hashfunktionen, Verschlüsselung und Authentisierung
  • Für Entwicklerübungen sind einfache Programmier- oder API-Kenntnisse hilfreich

Lernziele

  • Bedrohungen und Vertrauensgrenzen eines Passwortmanagement-Systems modellieren
  • Benutzerkennwörter in Anwendungen zeitgemäß speichern und migrieren
  • Self-Hosting-Umgebungen härten, überwachen und aktualisieren
  • Backup, Hochverfügbarkeit und Wiederherstellung belastbar testen
  • Auditdaten auswerten und strukturierte Incident-Maßnahmen durchführen

Seminarinhalte

Bedrohungsmodell und Kryptografie

  • Tresor-, Client-, Browser-, Server- und Backupgrenzen analysieren
  • Schlüsselableitung, Verschlüsselung, Metadaten und Wiederherstellung einordnen
  • Insider-, Lieferketten-, Phishing- und Offline-Angriffe priorisieren

Sichere Passwortspeicherung

  • Salts, adaptive Hashfunktionen, Work Factor und Pepper korrekt einsetzen
  • Blocklisten, Rate Limiting, sichere Rücksetzung und Sitzungen verbinden
  • Alte Hashverfahren schrittweise und ohne Klartextmigration ablösen

Self-Hosting und Härtung

  • Netzsegmente, TLS, Datenbank, Mail, Schlüsselmaterial und Administrationszugänge schützen
  • Sichere Basiskonfiguration, Updates, Schwachstellenmanagement und Protokollierung
  • Abhängigkeiten, Kapazität, Wartung und Supportgrenzen dokumentieren

Verfügbarkeit und Wiederherstellung

  • Zustandsdaten, Konfiguration, Schlüssel und externe Dienste vollständig sichern
  • Hochverfügbarkeit von Backup und Disaster Recovery unterscheiden
  • Wiederherstellungsreihenfolge, Integrität, RPO und RTO praktisch nachweisen

Audit und Incident Response

  • Anmelde-, Freigabe-, Export-, Richtlinien- und Administrationsereignisse korrelieren
  • SIEM-Regeln und Warnschwellen mit Fehlalarmen testen
  • Kompromittierte Konten, Clients, Server und Backups eindämmen, rotieren und wiederanlaufen lassen

Praktische Übungen

  • Bedrohungsmodell für eine Passwortmanagement-Architektur
  • Benchmark und Migration einer Passwort-Hash-Konfiguration
  • Härtung und Überwachung einer Laborinstanz
  • Vollständiger Backup- und Bare-Restore-Test
  • Incident-Simulation mit Beweissicherung, Rotation und Wiederfreigabe

Methodik

Architektur- und Entwicklerübungen werden mit einer realen Betriebsstrecke verbunden. Jede Kontrolle muss durch Konfiguration, Messung oder Wiederherstellungstest nachgewiesen werden; bloße Dokumentationsbehauptungen gelten nicht als Abnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects und Informationssicherheit, Linux-, Windows- und Plattformadministration, Entwicklung und Application Security, SOC, Incident Response, Revision und Notfallmanagement
Vorausetzungen:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben