Sie suchen Ihre bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise Academy Logo
Schulung
iX – Magazin für professionelle IT

Moderne Authentifizierung mit und ohne Passwort

In diesem Online-Workshop werden moderne Methoden zur sicheren Authentifizierung mit Passkeys und 2-Faktor-Authentifizierung vorgestellt, einschließlich Konzepte, Protokolle und Best Practices.

Schulung

Moderne Authentifizierung mit und ohne Passwort

Überblick

Dieser Workshop gibt Antwort auf folgende Fragen:

  • Was ist Authentifizierung?

  • Was ist Public Key Kryptografie und wie funktionieren Schlüsselpaare?

  • Was sind digitale Signaturen?

  • Was sind Zertifikate und wie funktionieren sie?

  • Wie können Zertifikate angewendet werden?

  • Was ist eine Certificate Authority und wie kann sie verwendet werden?

  • Welche Wege der Public-Key-Verteilung gibt es?

  • Wie kann zertifikatsbasierte Authentifizierung verwendet werden?

  • Was ist Zwei-Faktor und Password-less?

  • Was ist FIDO, Webauthn und CTAP?

  • Wofür kann FIDO eingesetzt werden?

  • Welche Geräte haben FIDO-Unterstützung?

  • Wie kann ich FIDO im eigenen Projekt/Unternehmen einsetzen?

  • Was sind OTPs und wie können sie eingesetzt werden?

  • Was sind die Risiken bei OTPs im Zwei-Faktor-Einsatz?

  • Welche Rolle spielt Post-Quantum-Kryptografie für PKI und Password-less?

Lernziele und anwendbare Fähigkeiten

  • Arbeiten mit Schlüsselpaaren, Zertifikaten und PKI (am Beispiel von OpenSSL):

  • Zertifikate/Certificate Authorities im Betriebssystem und Browser verwalten

  • SSH mit zertifikatsbasierter Authentifizierung verwenden

  • Smartcard-Authentifizierung konfigurieren

  • SSH-Authentifizierung mit Zertifikaten einrichten

  • VPN ohne Passwörter mit PKI einrichten (am Beispiel OpenVPN)

  • Webanwendung mit FIDO absichern (am Beispiel Wordpress)

  • FIDO in eigener Software mit Bibliotheken verwenden

  • OTPs als zweiten Faktor einführen

  • OTP-Anwendung mit eigenem Backend verwenden

Zielgruppe

Administratoren, IT-Sicherheitsbeauftragte und Entwickler, die ihre Sicherheitspraxis durch moderne Authentifizierung jenseits von Passwörtern verbessern und sich vor den wachsenden Bedrohungen schützen wollen.

Voraussetzungen

Zur Workshop-Durchführung wird Zoom verwendet mittels eines DSGVO-konformen On-Premise-Connectors. Wir bitten Sie, ein Mikrofon oder Headset sowie einen aktuellen Browser zu nutzen.

Inhalte

Einfache Passwörter stellen in Zeiten zunehmender Komplexität und Häufigkeit von Cyber-Angriffen eine Schwachstelle dar. Sicherheitsexperten setzen daher auf fortschrittliche Methoden wie Public Key Infrastructures (PKIs) und moderne Authentifizierungsverfahren wie die Zwei-Faktor-Authentifizierung oder gar die passwortlose Authentifizierung. Um die Sicherheit in der digitalen Landschaft zu gewährleisten, ist ein tieferes Verständnis dieser Technologien und ihrer richtigen Anwendung unerlässlich.

In diesem interaktiven Online-Workshop erhalten Sie einen umfassenden Überblick über Konzepte, Protokolle und Best Practices für die Authentifizierung mit einem zweiten Faktor oder ganz ohne Passwort. Sie lernen moderne Alternativen kennen und erfahren, welche Rolle PKI-Zertifikate und FIDO dabei spielen.

In Übungen wenden Sie Ihr neu erworbenes Wissen in einer sicheren virtuellen Umgebung an, die mit OpenSSL und Active Directory Certificate Services ausgestattet ist. Das Erlernte ist auf jede andere PKI-Software und jedes andere Authentifizierungsszenario übertragbar.

Agenda

  • 1. Grundlagen

  • 2. Public Key Infrastructurs

  • 3. Zwei-Faktor-Authentifizierung und passwortlose Authentifizierung mit FIDO

  • 4. Ausblick

  • 5. Offene Diskussion

Durchführung

Ist die Durchführung der Veranstaltung aufgrund höherer Gewalt, wegen Verhinderung eines Referenten, wegen Störungen am Veranstaltungsort oder aufgrund zu geringer Teilnehmerzahl (weniger als 50%) nicht möglich, werden die Teilnehmer spätestens 7 Tage vorher informiert.

Die Teilnehmerzahl ist auf max. 12 Personen begrenzt.

Foto von Ruben Gonzalez

Ruben Gonzalez

Security Researcher | Neodyme AG

Zum Profil
Schulung

Moderne Authentifizierung mit und ohne Passwort

Haben Sie Fragen zu unseren Schulungen? Wir helfen Ihnen gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Profilbild von Team  Schulungen

Team Schulungen

workshops@heise-academy.de

+49 511 5352 8604

Telefonisch erreichbar: Mo – Fr | 09:00 – 17:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.