Das fünftägige Intensivseminar bündelt Installation, Administration, Servicebereitstellung, Kryptografie und Betrieb des X-Road Security Server. Clients, Zertifikate, HSM, REST- und SOAP-Dienste, Zugriffsrechte, Message Log, Monitoring, Troubleshooting, Backup, Disaster Recovery, External Load Balancer und Hardening werden zu einem vollständigen Betreiberpfad verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Security Server reproduzierbar installieren, registrieren und härten.
- Clients, Zertifikate, Schlüssel, HSM und interne TLS-Beziehungen sicher administrieren.
- REST- und SOAP-Dienste mit Zugriffskontrollen produktionsnah bereitstellen.
- Logs, Monitoring und Diagnoseverfahren für den Regel- und Störungsbetrieb beherrschen.
- Backup, Wiederherstellung, Hochverfügbarkeit und Incident Response in belastbare Runbooks überführen.
Schrittweise Seminarinhalte
1. Security-Server-Architektur und Betriebszielbild
Schwerpunkt: Proxy, Signer, Message Log, Operational Monitoring, Environmental Monitoring, Admin API, Datenbanken, Informationssysteme und Vertrauensgrenzen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Security-Server-Architektur und Betriebszielbild“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Proxy, Signer, Message Log, Operational Monitoring, Environmental Monitoring, Admin API, Datenbanken, Informationssysteme und Vertrauensgrenzen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein vollständiges Security-Server-Betriebszielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Plattformvorbereitung, Installation und Initialisierung
Schwerpunkt: Linux, DNS, Zeit, Firewall, Paketquellen, Datenbank, interne TLS-Zertifikate, Instanzkennung, Owner, PIN und Konfigurationsanker.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Plattformvorbereitung, Installation und Initialisierung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Linux, DNS, Zeit, Firewall, Paketquellen, Datenbank, interne TLS-Zertifikate, Instanzkennung, Owner, PIN und Konfigurationsanker modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine installierte und gehärtete Laborinstanz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Registrierung und Authentisierungszertifikate
Schwerpunkt: Security-Server-Code, Authentisierungsschlüssel, Zertifikatsantrag, Token, Registrierung, Genehmigung, OCSP und Statuskontrolle.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Registrierung und Authentisierungszertifikate“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Security-Server-Code, Authentisierungsschlüssel, Zertifikatsantrag, Token, Registrierung, Genehmigung, OCSP und Statuskontrolle modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen vollständig registrierten Security Server dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Clients, Subsysteme und Signaturzertifikate
Schwerpunkt: Clientanlage, Registrierungsantrag, Mitgliedszuordnung, Signaturschlüssel, Zertifikatsprofile, Status, Deaktivierung und Löschung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Clients, Subsysteme und Signaturzertifikate“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Clientanlage, Registrierungsantrag, Mitgliedszuordnung, Signaturschlüssel, Zertifikatsprofile, Status, Deaktivierung und Löschung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Client- und Zertifikatslebenszyklus dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. HSM, Signer und Schlüsselmanagement
Schwerpunkt: Softtoken, PKCS#11, Hardwaretoken, PIN, Schlüsselgenerierung, Zertifikate, Aktivierung, Rotation, Backup und Recovery.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „HSM, Signer und Schlüsselmanagement“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Softtoken, PKCS#11, Hardwaretoken, PIN, Schlüsselgenerierung, Zertifikate, Aktivierung, Rotation, Backup und Recovery modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein belastbares kryptografisches Betriebsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Dienste, Endpunkte und Zugriffskontrolle
Schwerpunkt: REST- und SOAP-Servicebeschreibung, URLs, Timeout, TLS zum Informationssystem, lokale Gruppen, globale Gruppen, Zugriffsrechte und Metadaten.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Dienste, Endpunkte und Zugriffskontrolle“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von REST- und SOAP-Servicebeschreibung, URLs, Timeout, TLS zum Informationssystem, lokale Gruppen, globale Gruppen, Zugriffsrechte und Metadaten modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen funktionsfähigen Service-Provider-Pfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Service Consumer und Ende-zu-Ende-Kommunikation
Schwerpunkt: X-Road-Identifikatoren, Header, Consumer-Endpunkt, Serviceaufruf, Zugriffsprüfung, Fehlercodes, Antwort und Korrelation.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Service Consumer und Ende-zu-Ende-Kommunikation“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von X-Road-Identifikatoren, Header, Consumer-Endpunkt, Serviceaufruf, Zugriffsprüfung, Fehlercodes, Antwort und Korrelation modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen getesteten Consumer-zu-Provider-Datenfluss dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Message Log, Audit und Nachweisführung
Schwerpunkt: signierte Nachrichten, Zeitstempel, Archivierung, Signed Documents, Audit-Log, Korrelation, Aufbewahrung, Datenschutz und Beweissicherung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Message Log, Audit und Nachweisführung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von signierte Nachrichten, Zeitstempel, Archivierung, Signed Documents, Audit-Log, Korrelation, Aufbewahrung, Datenschutz und Beweissicherung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen revisionsfähigen Logging- und Nachweisprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Monitoring und proaktiver Betrieb
Schwerpunkt: Dienste, Datenbank, Speicher, globale Konfiguration, Zertifikate, OCSP, Zeitstempel, Operational Data, Environmental Data, Kennzahlen und Alarmierung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Monitoring und proaktiver Betrieb“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Dienste, Datenbank, Speicher, globale Konfiguration, Zertifikate, OCSP, Zeitstempel, Operational Data, Environmental Data, Kennzahlen und Alarmierung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen mehrstufigen Health-Check- und Monitoringplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Troubleshooting und Incident Management
Schwerpunkt: DNS, TLS, Zertifikatsketten, OCSP, Zeit, Registrierung, Zugriffsrechte, Serviceendpunkte, Protokollfehler, Logs und Eskalation.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Troubleshooting und Incident Management“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von DNS, TLS, Zertifikatsketten, OCSP, Zeit, Registrierung, Zugriffsrechte, Serviceendpunkte, Protokollfehler, Logs und Eskalation modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen reproduzierbaren Diagnosebaum mit Incident-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Backup, Restore und Disaster Recovery
Schwerpunkt: Serverkonfiguration, Datenbanken, Schlüsselabhängigkeiten, Backup-Verschlüsselung, Restore-Reihenfolge, Neuaufbau, Tests und Notfallkommunikation.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Backup, Restore und Disaster Recovery“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Serverkonfiguration, Datenbanken, Schlüsselabhängigkeiten, Backup-Verschlüsselung, Restore-Reihenfolge, Neuaufbau, Tests und Notfallkommunikation modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen praktisch geprüften Wiederanlaufprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. External Load Balancer, Hardening und Betriebsübergabe
Schwerpunkt: Primary und Secondary, Konfigurationsreplikation, Schlüssel, externe Lastverteilung, Failover, API-Besonderheiten, OS-Härtung, Audit und Abnahme.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „External Load Balancer, Hardening und Betriebsübergabe“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Primary und Secondary, Konfigurationsreplikation, Schlüssel, externe Lastverteilung, Failover, API-Besonderheiten, OS-Härtung, Audit und Abnahme modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein hochverfügbares und sicher betriebenes Security-Server-Cluster dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Installation, Initialisierung und Registrierung eines Security Servers.
- Anlage eines Clients mit Signaturzertifikat, Servicebeschreibung und Zugriffsrechten.
- Durchführung eines REST- oder SOAP-Ende-zu-Ende-Aufrufs mit kontrollierten Fehlerfällen.
- Analyse von Message Log, Audit, Monitoring und vorbereiteten Integrationsstörungen.
- Durchführung von Backup, Restore und Failover eines Primary-Secondary-Setups.
Zielgruppe und Voraussetzungen
Zielgruppe: Leitende Security-Server-Administration, Plattformbetrieb, Integration, PKI-Verantwortung, SRE, Informationssicherheit und technischer Servicebetrieb.
Voraussetzungen: Gute Linux-, Netzwerk-, TLS- und PKI-Kenntnisse sowie Erfahrung mit REST- oder SOAP-basierten Diensten.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Leitende Security-Server-Administration, Plattformbetrieb, Integration, PKI-Verantwortung, SRE, Informationssicherheit und technischer Servicebetrieb |
| Voraussetzungen: | Gute Linux-, Netzwerk-, TLS- und PKI-Kenntnisse sowie Erfahrung mit REST- oder SOAP-basierten Diensten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
