Seminarinformationen

Seminar - Ziel

In diesem 2-tägigen Seminar „Digitale Signaturen und Kryptographie“ erhalten Sie einen umfassenden Einblick in die Methoden, die Vertraulichkeit, Integrität und Authentizität von Daten sicherstellen. Sie lernen die vielfältigen Anwendungsbereiche von Sicherheitszertifikaten und digitalen Signaturen kennen und entwickeln die Fähigkeit, deren sicherheitsrelevante Aspekte fundiert zu bewerten.

Mit dem erworbenen Wissen im Bereich der Verschlüsselung sind Sie in der Lage, sowohl betriebliche als auch gesetzliche Anforderungen zu erfüllen. Dieses Seminar legt die Grundlage für einen verantwortungsvollen und sicheren Umgang mit digitalen Themen in Ihrem beruflichen Alltag.

Teilnehmer - Zielgruppe

  • IT-Verantwortliche
  • Sicherheitsbeauftragte
  • Datenschutzbeauftragte
  • Administratoren
  • Projektmanager

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Allgemeine IT-Kenntnisse

Seminardauer

  • 2 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Aktuelle Gefährdungslage

Einführung: Ziele und Elemente der der Kryptografie

  • Was ist eigentlich Kryptografie?
  • Kryptografie Theorie und Praxis
  • Einführung Themen und Ausblick auf die kommenden Seminarinhalte

Hashfunktionen

  • Hashfunktionen und ihre Sicherheitseigenschaften
  • Aktuelle häufig eingesetzte Hashfunktionen
  • Arten von Hashing

Message Authentification Codes (MACs)

  • Was sind Nachrichtenauthentifizierungscodes?
  • Sicherheitseigenschaften und Randbedingungen
  • Etablierte Standards für MACs

Authentifizierte Verschlüsselung

  • Symmetrische Verschlüsselung vs. authentifizierte Verschlüsselung
  • Gängige Algorithmen für authentifizierte Verschlüsselung
  • Weitere Arten symmetrischer Verschlüsselung

Schlüsselaustausch

  • Nutzen und Einsatz von Schlüsselvereinbarungen
  • Schlüsselvereinbarungen Diffie-Hellman und Elliptic Curve Diffie-Hellman
  • Allgemeine Sicherheitsüberlegungen

Asymmetrische und hybride Verschlüsselung

  • Asymmetrische Verschlüsselung mit öffentlichen Schlüsseln
  • Hybride Verschlüsselung mit öffentlichen Schlüsseln
  • Standards der asymmetrischen und hybriden Verschlüsselung

Digitale Signaturen

  • Kryptografische Signaturen
  • Standards kryptografischer Signaturen
  • Verhaltensweisen von Signaturen und Empfehlungen

Anwendung Digitale Signaturen SSL und TLS

  • Sichere Transportprotokolle SSL und TLS
  • TLS-(Transport Layer Security-) Protokoll im Detail
  • Vertrauensmodell Web-PKI

Ende-zu-Ende-Verschlüsselung

  • Warum Ende-zu-Ende Verschlüsselung
  • E-Mail Verschlüsselung
  • Bedeutung der modernen Messaging Dienst

Praxis und rechtliche Grundlagen

  • Benutzerauthentifizierung
  • Hardware-Kryptografie
  • Gesetzliche Grundlagen

Einschränkungen und Probleme der Kryptografie

Weitere Schulungen zu Thema Security Allgemein

IT-Grundschutz - Verfahren 100-2 | ISO 27001 konform

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

IT-Grundschutz liefert ein Verfahren, um messbare IT-Sicherheit zu erreichen. Der Standard erfüllt vielfältige gesetzliche Anforderungen mit einer einheitlichen Methode. Als Leitfaden zur Umsetzung hat sich dieser Standard bewährt, auch wenn die Zertifizierung nicht ...

Certified ISO 27001 Foundation

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In der 2-tägigen Schulung "Certified ISO 27001 Foundation" erhalten Sie einen umfassenden Überblick über die Normenreihe ISO/IEC 27000 und die Grundlagen von Informationssicherheits-Managementsystemen. Sie lernen die Mindestanforderungen der ISO/IEC 27001 sowie die ...

Certified ISO 27001 Lead Implementer

- u.a. in Hamburg, Wien, Essen, Offenbach, Marburg

In dieser 3-tägigen Schulung "Certified ISO 27001 Lead Implementer" lernen Sie die Schritte zur Initiierung, Einführung und Wartung eines Informationssicherheitsmanagement-Systems (ISMS) gemäß ISO 27001 kennen. Ein besonderer Fokus liegt auf der Umsetzung des ...

IT-Security Awareness – Mitarbeitersensibilisierung

- u.a. in Bremen, Hannover, Wien, Koblenz, Offenbach

In diesem 1-tägigen Seminar „IT-Security Awareness – Mitarbeitersensibilisierung“ erfahren Sie, welchen alltäglichen Gefahren Unternehmensdaten ausgesetzt sind – insbesondere im Homeoffice und bei der Nutzung eigener Geräte (BYOD). Ziel ist es, Mitarbeitende für ...