Public Key Infrastructure (PKI) und Verschlüsselungstechnologien
PKI, Zertifikate und Verschlüsselung in Unternehmensnetzwerken
In diesem Seminar erwerben die Teilnehmer fundierte Kenntnisse über symmetrische und asymmetrische Verschlüsselungsverfahren, digitale Signaturen, Zertifikate sowie den Aufbau und Betrieb von Public Key Infrastructures. Sie lernen, wie PKI-Komponenten zusammenwirken, um Authentizität, Integrität und Vertraulichkeit von Daten und Kommunikationsbeziehungen sicherzustellen.Anhand praxisnaher Beispiele werden die Einsatzgebiete von PKI in Unternehmensnetzwerken, Cloud-Umgebungen, Webanwendungen, VPNs, E-Mail-Sicherheit sowie bei der Authentifizierung von Benutzern, Geräten und Diensten vermittelt. Darüber hinaus werden Best Practices für den sicheren Betrieb, das Zertifikatsmanagement sowie aktuelle Herausforderungen und Sicherheitsanforderungen behandelt.
Kryptografische Verfahren sind mathematische Algorithmen, die Daten verschlüsseln, um sie vor unbefugtem Zugriff zu schützen!
Inhalte
- Grundlagen Verschlüsselungs-Technologien
- Mathematische Grundlagen
- Organisatorische Grundlagen
- Technische Grundlagen
- Verschlüsselung und Integritätssicherung
- Algorithmen (AES, RSA, Diffie-Hellman, IDEA, SHA-1/2 und andere)
- Zertifikate (PGP-Zertifikate und X.509 Zertifikate)
- Protokolle (IPSec, TLS, OCSP, SCEP und andere)
- Verzeichnisdienste und Zusammenhänge
- Publik Key Infrastructure
- Certificate Authority
- Registration Authority
- Validation Authority
- Trusted Third Party
- Praktische Anwendungsfälle
- E-Mail-Verschlüsselung
- Arten der E-Mail-Verschlüsselung
- Prozesse und Richtlinien zur Umsetzung von E-Mailverschlüsselung
- File / Container / Volume Verschlüsselung
- File- & Container Verschlüsselung
- Volume / Plattenverschlüsselung
- Management & Verschlüsselung mobiler Datenträger & Systeme
- Hardware-Lösungen für Verschlüsselung mobiler Datenträger
- Software-Lösungen für Verschlüsselung mobiler Datenträger
- Herausforderung Usability vs. Security Digital Rights Management
- Definition
- Architektur
- Funktionsweise
- Chancen und Herausforderungen
- Digital Rights Management
- Definition
- Architektur
- Funktionsweise
- Chancen und Herausforderungen
- E-Mail-Verschlüsselung
- OpenSSL - Das Schweizer Taschenmesser
- Generieren von Schlüsseln
- Erzeugen und Prüfen von Hashes
- Erstellen von Zertifikatsanträgen
- Signieren von Dokumenten
- Konvertieren von kryptografischen Objekten
- Einfache Linux CA
- Schlüsselgenerierung
- Erstellen von Zertifikatsanträgen
- Signieren der Anträge
- Sperren von Zertifikaten
- Konvertieren von Schlüsseln und Zertifikaten
- Windows Zertifizierungsdienste
- Konfigurationsmöglichkeiten
- Beantragen und Sperren von Zertifikaten
- Zertifikats-Templates
- Bestandteile der Microsoft Zertifizierungsdienste
- Automatisierungsmöglichkeiten und Integration in das AD
Ziele
- kryptografische Verfahren und deren Einsatzgebiete zu verstehen und zu bewerten,
- Aufbau und Funktionsweise einer Public Key Infrastructure zu erläutern,
- digitale Zertifikate zu erstellen, zu verwalten und einzusetzen,
- Zertifizierungsstellen (CAs) und Vertrauensketten zu planen,
- PKI-Lösungen in Unternehmensumgebungen sicher einzusetzen,
- Sicherheitsrisiken und typische Schwachstellen bei Zertifikaten und Verschlüsselung zu erkennen.
Zielgruppe
- IT-Administratoren und Systemingenieure
- Netzwerk- und Security-Administratoren
- IT-Sicherheitsbeauftragte und Informationssicherheitsverantwortliche
- PKI- und Zertifikatsadministratoren
- Identity & Access Management (IAM)-Spezialisten
- IT-Architekten und Infrastrukturverantwortliche
- SOC- und Cyber-Security-Analysten
- Consultants und technische Projektleiter im Bereich IT-Sicherheit
- Verantwortliche für sichere Kommunikations- und Authentifizierungslösungen
Das Seminar eignet sich zudem für alle IT-Fachkräfte, die ein fundiertes Verständnis über Verschlüsselungstechnologien, digitale Zertifikate, Vertrauensmodelle und den Aufbau einer modernen Public Key Infrastructure erwerben oder vertiefen möchten.
Voraussetzungen
- Grundlegende Kenntnisse in TCP/IP-Netzwerken und Internetprotokollen
- Basiswissen über IT-Sicherheit und Netzwerkkommunikation
- Grundkenntnisse in Windows- oder Linux-Administrationsumgebungen
- Erste Erfahrungen mit Authentifizierungs- und Sicherheitskonzepten sind hilfreich, aber nicht zwingend erforderlich
Unterlagen
CPE
Dozent
- Referent:
- Diplom-Informatiker
- Senior Security Consultant & Geschäftsführer
- Cyber Security Spezialist seit 1997
Er arbeitet seit 2004 für die Firma CBT Training & Consultant als Trainer, Berater und IT-Security Consultant.
Der Trainer führt selbst regelmäßig Sicherheitsüberprüfungen durch, gibt den Teilnehmern Insider-Wissen und seine täglichen Praxiserfahrungen im Kurs gerne weiter. Durch das große Aufgaben- und Erfahrungsfeld des Referenten geht der Referent in seinen Kursen gern über den "Tellerrand" hinaus und beantwortet die Teilnehmerfragen ausführlich - auch in Diskussionen.
- Auszug aus den Zertifizierungen des Referenten:
- Offensive Security OSCP, OSCE, OSWP, OSEE, OSWE
- Splunk Certified Admin, Splunk Certified Architect, Splunk Consultant, Splunk Trainer
- BSI Certified Auditor (BS-7799, ISO 17799) 27000
- ISACA CISA
- ISC2 CISSP
- Datenschutzbeauftragter
Kurszeiten
Termine & Buchung & Angebot
Preise
3.867,50 € inkl. MwSt. Kursdauer 5 Tage
Ihr CBT Trainingsteam
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat