Inhaltsübersicht
- Sicherheitsmodell eines Shibboleth Identity Providers
- Zertifikate, Schlüsselmaterial und Vertrauensstellungen
- Signatur, Verschlüsselung und Metadatenprüfung
- Datensparsame Attributfreigaben
- Protokollierung, Audit und Nachweisbarkeit
- Sicherheitschecklisten für Betrieb und Änderungen
Beschreibung
Dieses Seminar konzentriert sich auf die Sicherheitsaspekte, die im Betrieb eines Shibboleth Identity Providers regelmäßig übersehen oder zu spät geprüft werden. Dazu gehören Schlüsselmaterial, Zertifikatslaufzeiten, Metadatensignaturen, Verschlüsselungsanforderungen, Zugriff auf Konfigurationsdateien, Attributminimierung, Protokollierung, Freigabeprozesse und Nachweisbarkeit. Der Ansatz ist konservativ im besten Sinne: nur freigeben, was gebraucht wird; nur vertrauen, was geprüft ist; nur ändern, was dokumentiert ist.
Zielgruppe
IAM-Administratoren, Sicherheitsverantwortliche, Datenschutzkoordinatoren und Betreiber mit Verantwortung für Vertrauensstellungen, Zertifikate und personenbezogene Daten.
Schrittweise Seminarinhalte
- Schritt 1: Schutzbedarf des IdP und der verarbeiteten Attribute bestimmen.
- Schritt 2: Schlüsselmaterial, Zertifikate und Berechtigungen auf Dateisystem- und Prozessebene prüfen.
- Schritt 3: Signatur- und Verschlüsselungsanforderungen für SAML-Kommunikation bewerten.
- Schritt 4: Metadatenprüfung und Vertrauensketten kontrollieren.
- Schritt 5: Attributfreigaben nach Zweckbindung und Datensparsamkeit überarbeiten.
- Schritt 6: Protokollierung so konfigurieren, dass Betrieb und Datenschutz gleichermaßen berücksichtigt werden.
- Schritt 7: Sicherheitsprüfungen für neue Service Provider, Zertifikatswechsel und Konfigurationsänderungen definieren.
- Schritt 8: Auditfähige Dokumentation für Freigaben und Änderungen erstellen.
Praxisnutzen
Das Seminar stärkt die sicherheitsrelevanten Betriebsprozesse. Es eignet sich besonders, wenn ein IdP bereits funktioniert, aber die Governance noch nach klassischem „wird schon passen“ riecht.
Teilnahmevoraussetzungen
Grundkenntnisse zu Shibboleth, TLS, SAML und Attributfreigaben.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Administratoren, Sicherheitsverantwortliche, Datenschutzkoordinatoren und Betreiber mit Verantwortung für Vertrauensstellungen, Zertifikate und personenbezogene Daten |
| Voraussetzungen: | Grundkenntnisse zu Shibboleth, TLS, SAML und Attributfreigaben |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
