Das Werkstattseminar nutzt vSEC:TOOL zur technischen Analyse von Smartcards, Token und FIDO2-Authentikatoren. Geräteinformationen, Anwendungen, Zertifikate, Schlüsselcontainer, PIN-Zustände, Provider und Kompatibilitätsmerkmale werden strukturiert erfasst, verglichen und für Support- oder Evaluierungsentscheidungen dokumentiert.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Credential-Hardware reproduzierbar inventarisieren und vergleichen.
- Zertifikate, Schlüsselcontainer, Anwendungen und Provider korrekt interpretieren.
- PIN-, Leser-, Treiber-, Minidriver- und Middleware-Probleme eingrenzen.
- FIDO2-Funktionen und Authenticator-Eigenschaften kontrolliert prüfen.
- Diagnoseergebnisse als verwertbaren Support- oder Evaluierungsbericht dokumentieren.
Schrittweise Seminarinhalte
1. Werkstattaufbau und sichere Testbedingungen
Schwerpunkt: Testsystem, Reader, Treiber, Middleware, Test-Credentials, Datenschutz, Schreibschutz, Protokollierung und Rücksetzpunkte.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Werkstattaufbau und sichere Testbedingungen“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Testsystem, Reader, Treiber, Middleware, Test-Credentials, Datenschutz, Schreibschutz, Protokollierung und Rücksetzpunkte modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine reproduzierbare und sichere Diagnoseumgebung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Credential- und Geräteinventarisierung
Schwerpunkt: Hersteller, Modell, Seriennummer, ATR, Schnittstelle, Anwendungen, Slots, Speicher, Firmware und unterstützte Standards.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Credential- und Geräteinventarisierung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Hersteller, Modell, Seriennummer, ATR, Schnittstelle, Anwendungen, Slots, Speicher, Firmware und unterstützte Standards modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein vollständiges technisches Geräteprofil dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Zertifikate, Schlüssel und Provider
Schwerpunkt: X.509-Felder, Zertifikatskette, EKU, Gültigkeit, Schlüsselcontainer, CSP, KSP, Minidriver und PKCS#11.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zertifikate, Schlüssel und Provider“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von X.509-Felder, Zertifikatskette, EKU, Gültigkeit, Schlüsselcontainer, CSP, KSP, Minidriver und PKCS#11 modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine nachvollziehbare Zuordnung kryptografischer Objekte dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. PIN, Leser und Middleware diagnostizieren
Schwerpunkt: PIN-Status, Fehlversuche, Leserkommunikation, Windows-Dienste, Treiber, Bitness, Providerkonflikte und Testsignaturen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „PIN, Leser und Middleware diagnostizieren“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von PIN-Status, Fehlversuche, Leserkommunikation, Windows-Dienste, Treiber, Bitness, Providerkonflikte und Testsignaturen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen schrittweisen Diagnosepfad für typische Hardware- und Middlewarefehler dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. FIDO2-Prüfung und Ergebnisdokumentation
Schwerpunkt: Authenticator-Funktionen, PIN oder Benutzerverifikation, unterstützte Verfahren, Registrierungstest, Vergleichsmatrix und Eskalationsdaten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „FIDO2-Prüfung und Ergebnisdokumentation“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Authenticator-Funktionen, PIN oder Benutzerverifikation, unterstützte Verfahren, Registrierungstest, Vergleichsmatrix und Eskalationsdaten modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen belastbaren Credential-Evaluierungs- und Diagnosebericht dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Inventarisierung und Vergleich mehrerer Credential-Typen.
- Analyse eines Zertifikats- und Providerproblems an einem vorbereiteten Testsystem.
- Durchführung einer FIDO2-Funktionsprüfung mit standardisiertem Ergebnisprotokoll.
Zielgruppe und Voraussetzungen
Zielgruppe: PKI- und Smartcard-Support, Security Engineering, Credential-Administration, technische Evaluierung und Laborteams.
Voraussetzungen: Grundkenntnisse zu Smartcards, PIV, FIDO2, Zertifikaten und kryptografischen Providern.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | PKI- und Smartcard-Support, Security Engineering, Credential-Administration, technische Evaluierung und Laborteams |
| Voraussetzungen: | Grundkenntnisse zu Smartcards, PIV, FIDO2, Zertifikaten und kryptografischen Providern |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
