IT Security

Hacking: Kryptografie & PKI in der Praxis

Seminar-Konfigurator

Detaillierte Beschreibung

Inhalte
  • TLS-Konfigurationen objektiv bewerten
  • Protokolle
  • Ciphers
  • Key Exchange
  • Chain
  • HSTS/Headers
  • Zertifikatsketten- und Trust-Probleme debuggen
  • Intermediate
  • SAN
  • EKU/KeyUsage
  • OCSP/CRL
  • mTLS-Grundkonzepte implementieren und SSH-Server härten
  • Key-only
  • KEX/MAC-Standards
  • Logging/Brute-Force-Schutz
  • SSH-Server auditieren und härten
  • Key-only, KEX/MAC-Standards, Logging/Brute-Force-Schutz als Betriebskonzept
  • Zertifikats-Lifecycle professionell betreiben
  • Issuance
  • Renewal
  • Rotation
  • Revocation
  • Monitoring
  • Notfallablauf
  • Labs
  • TLS Baseline Scan: misconfigured Targets bewerten
  • TLS Hardening Sprint + Re-Test
  • Chain & Trust Debugging
  • mTLS Mini-Lab: Client-Cert-Auth aktivieren
  • SSH Audit & Hardening
  • Incident Drill ‚Cert läuft aus
  • Mini-Report: 3–5 Findings + Hardening-Backlog + Verify Steps
  • Tools
  • TLS: testssl.sh, sslyze, openssl s_client, curl, optional: nmap ssl-enum-ciphers
  • PKI-Lab: OpenSSL-basierte CA oder interne Lab-CA (für Renewal/Rotation)
  • ssh-audit, ssh/ssh-keygen
  • Dokumentation: Evidence-/Report-Templates
  • Output
  • TLS Hardening Checklist (Web/API/Reverse Proxy)
  • PKI Mini-Policy Template
  • Certificate Inventory & Renewal/Rotation Runbook inkl. Verify Steps + Monitoring-Minimum
  • SSH Hardening Standard inkl. Audit-/Re-Test-Profil
  • Mini-Report + priorisiertes Backlog
Ihre Wunschthemen
Diese Konfiguration jetzt anfragen