Seminar Post-Quantum Cryptography – Intensiv: Kryptoinventar, Crypto Agility und Migration

Das Intensivseminar führt die technischen und organisatorischen Bausteine einer PQC-Migration in einem durchgängigen Vorgehensmodell zusammen. Es ist für Organisationen gedacht, die nicht nur einen Überblick, sondern eine belastbare Grundlage für Inventarisierung, Priorisierung, Pilotierung und Programmsteuerung benötigen.

Alle Themen der spezialisierten Seminare werden in verdichteter Form behandelt. Die Übungen bauen auf einem gemeinsamen Unternehmensszenario auf, sodass aus Einzelerkenntnissen ein konsistenter Migrationsentwurf entsteht.

Bedrohungsmodell und Standards

  • Quantenbedrohung für RSA, Diffie-Hellman und elliptische Kurven bewerten
  • Vertraulichkeits-, Signatur-, Identitäts- und Vertrauensrisiken unterscheiden
  • ML-KEM, ML-DSA und SLH-DSA einschließlich Parameter- und Einsatzprofilen einordnen
  • FN-DSA, HQC und die weiteren Signaturkandidaten entsprechend ihrem noch nicht abgeschlossenen Standardisierungsstand behandeln
  • Empfehlungen für die sichere Verwendung von KEMs und Crypto Agility in Architekturentscheidungen übernehmen
  • Klassische, hybride und reine PQC-Ansätze mit ihren Vertrauensannahmen vergleichen

Kryptoinventar und Crypto Discovery

  • Erfassungsbereich für Anwendungen, Netze, PKI, HSM, KMS, Endgeräte, Cloud, SaaS und OT festlegen
  • Aktive Scans, passive Beobachtung, Konfigurationsanalyse, Codeanalyse und Lieferantendaten kombinieren
  • Algorithmen, Parameter, Protokolle, Zertifikate, Schlüssel, Bibliotheken und Datenflüsse normalisieren
  • CBOM-Datenmodell, Evidenz, Aktualisierung, Eigentümerschaft und Qualitätsregeln entwerfen
  • Blindstellen, Fehlalarme, verschachtelte Abhängigkeiten und Schatten-IT behandeln

Risikoanalyse und Roadmap

  • Schutzdauer, Migrationsdauer, Systemlebenszyklus und Unsicherheitsreserve bewerten
  • Harvest-now-decrypt-later, Signaturgültigkeit, Vertrauensanker und Betriebsfolgen gewichten
  • Lieferantenreife, Standardreife, technische Machbarkeit und Abhängigkeiten einbeziehen
  • Migrationswellen, Pilotkandidaten, Übergangskontrollen und Ausnahmen planen
  • Arbeitspakete, Verantwortliche, Budget, Meilensteine und Kennzahlen festlegen

Anwendungen und Crypto Agility

  • Kryptografische Funktionen kapseln und Richtlinien von Implementierungen entkoppeln
  • Versionierbare Datenformate, Algorithmuskennungen und austauschbare Schlüsseltypen gestalten
  • Hybridbetrieb, Feature Flags, gestaffelte Einführung und sicheren Rollback entwerfen
  • CI/CD-Prüfungen, Testvektoren, Interoperabilitäts- und Negativtests integrieren
  • Performance, Paketgrößen, Speicherbedarf, Fehlerbilder und Telemetrie berücksichtigen

PKI und digitale Signaturen

  • CA-Hierarchien, Vertrauensanker, Zertifikatsprofile, Sperrinformationen und HSM-Abhängigkeiten inventarisieren
  • Standardisierte Profile für ML-DSA in X.509 und CMS, SLH-DSA in X.509 sowie ML-KEM in X.509 und CMS von noch laufenden Composite- und Hybridprofilen unterscheiden
  • ML-DSA und SLH-DSA für Zertifikate, Code Signing, Dokumente und Langzeitvalidierung bewerten
  • Hybride oder parallele Vertrauensmodelle und Koexistenzphasen planen
  • Zertifikats- und Signaturgrößen sowie Kettenverarbeitung praktisch testen
  • Wurzelwechsel, Schlüsselzeremonien, Archivierung und Nachsignierung strukturieren

TLS, VPN und SSH

  • Hybride TLS-1.3-Schlüsselvereinbarung mit ML-KEM und klassischen Komponenten untersuchen
  • Handshake-Größen, MTU, Fragmentierung, Latenz, Middleboxes und Kompatibilität messen
  • PQC-Optionen und Standardisierungsstände für SSH und IKEv2 fachgerecht bewerten
  • Schlüsselvereinbarung und Authentisierung getrennt migrieren
  • Fallback- und Downgrade-Risiken durch Tests und Telemetrie kontrollieren

Infrastruktur, Cloud und OT

  • Betriebssysteme, Appliances, Load Balancer, Identitätsdienste, Storage und Backup einbeziehen
  • Cloud-Verantwortlichkeiten, verwaltete Dienste und Schlüsselkontrolle prüfen
  • OT-Lebenszyklen, Wartungsfenster, begrenzte Ressourcen und Herstellerabhängigkeit behandeln
  • HSM-, KMS-, TPM-, Smartcard- und Firmwarefähigkeit bewerten
  • Pilot, Parallelbetrieb, Abnahme, Rückfall und Außerbetriebnahme planen

Governance und Beschaffung

  • Rollen, Richtlinien, Entscheidungswege und Ausnahmebehandlung festlegen
  • PQC- und Crypto-Agility-Anforderungen in Ausschreibungen und Lieferantenbewertungen aufnehmen
  • Nachweise, Kennzahlen und regelmäßige Neubewertung organisieren
  • Technische Roadmap mit Portfolio-, Budget- und Risikosteuerung verbinden

Durchgängige Praxisarbeit

  • Kryptoinventar und CBOM für das Seminarszenario erstellen
  • Risikoscoring und priorisierte Migrationswellen entwickeln
  • Eine hybride Protokoll- und PKI-Pilotarchitektur prüfen
  • Crypto-Agility-Anforderungen und automatisierte Tests formulieren
  • Eine umsetzbare PQC-Roadmap mit Governance, Kennzahlen und Abnahmekriterien ausarbeiten

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, IT-Architekten, Administratoren, Entwickler, PKI-Verantwortliche, Informationssicherheitsbeauftragte und technische Programmleiter
Voraussetzungen: Gute Kenntnisse in IT-Sicherheit und mindestens einem der Bereiche Infrastruktur, Netzwerk, PKI, Anwendungsentwicklung oder Enterprise Architecture
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben