Moderne Authentifizierung als Schutzschild gegen Cyber-Angriffe
Die Sicherheit digitaler Identitäten ist eine der größten Herausforderungen für Unternehmen. Täglich werden weltweit Millionen von Benutzerkonten kompromittiert, oft aufgrund veralteter oder unsicherer Passwort-Konzepte. Um diesen Bedrohungen zu begegnen, rücken moderne Verfahren wie Passkeys, FIDO-Standards und Public Key Infrastructures (PKI) zunehmend in den Fokus von IT-Verantwortlichen. Ein kommender Online-Workshop des iX-Magazins widmet sich genau dieser Thematik und bietet eine fundierte Ausbildung für Fachkräfte.
Praxisorientierte Wissensvermittlung für IT-Profis
Der Workshop mit dem Titel „Sichere Authentifizierung für Web-Apps: 2FA und passwortlosen Login implementieren und einsetzen“ richtet sich gezielt an Administratoren, Entwickler sowie DevOps-Engineers. Ziel ist es, die theoretischen Grundlagen moderner Authentifizierung in die tägliche Praxis zu übertragen. Die Teilnehmer lernen, wie sie Zwei-Faktor-Authentifizierungen (2FA) und passwortlose Anmeldeverfahren nicht nur verstehen, sondern auch sicher in bestehende IT-Infrastrukturen integrieren können.
Die Lerninhalte umfassen unter anderem:
* **Grundlagen der PKI:** Verwaltung von Zertifikaten und deren Einsatz zur Identitätsprüfung.
* **FIDO und Passkeys:** Konzepte hinter der passwortlosen Anmeldung.
* **Infrastruktur-Absicherung:** Einrichtung von SSH- und Smartcard-Authentifizierung.
* **Sicherheit im Web:** Schutz von Webanwendungen und VPN-Verbindungen.
* **Zukunftsausblick:** Bewertung aktueller Verfahren wie OTP im Vergleich zu Post-Quantum-Kryptografie.
Lernen in einer realistischen Umgebung
Ein wesentliches Merkmal des Workshops ist der hohe Praxisanteil. Die Teilnehmer arbeiten in einer geschützten virtuellen Umgebung, die mit relevanten Werkzeugen wie OpenSSL und Active Directory Certificate Services ausgestattet ist. Dies ermöglicht es, Sicherheitskonzepte direkt auszuprobieren, ohne die eigene Produktivumgebung zu gefährden.
Geleitet wird das Seminar von Tim Schmidt, einem ausgewiesenen Sicherheitsexperten der Neodyme AG. Als Security Researcher befasst er sich beruflich mit Code-Audits, Penetrationstests und der Analyse von IoT-Geräten. Dieser Hintergrund ist für die Teilnehmer von besonderem Wert, da sie nicht nur die Theorie erlernen, sondern auch Einblicke in reale Angriffsszenarien und typische Implementierungsfehler erhalten, die in Standard-Dokumentationen oft vernachlässigt werden.
Warum der Fokus auf moderne Standards sinnvoll ist
Der Wechsel zu passwortlosen Verfahren ist eine direkte Reaktion auf die Schwachstellen klassischer Authentifizierung. Während Passwörter leicht durch Phishing oder Datenlecks entwendet werden können, bieten kryptografische Verfahren wie FIDO einen deutlich höheren Schutz. Der Workshop bietet den notwendigen Raum, um Architektur- und Sicherheitsentscheidungen kritisch zu hinterfragen und fundierte Entscheidungen für die eigene Systemlandschaft zu treffen.
Der Online-Workshop findet am 13. und 14. August 2026 jeweils von 09:00 bis 17:00 Uhr statt. Für IT-Teams, die ihre Sicherheitsarchitektur modernisieren und den Schritt weg von passwortbasierten Systemen wagen wollen, bietet diese Veranstaltung eine Gelegenheit, sowohl das technische Know-how als auch die nötige Sicherheit für die praktische Umsetzung zu gewinnen.