Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Sicherheit vs. Sicherheit eingebetteter Systeme

Charakteristika der Sicherheit eingebetteter Applikationen

  • Eingebettete Netzwerktransaktionen
  • Automobilsicherheit
  • Android-Geräte
  • Funkgerätenew-generation Software Defined Radio

Kritische Aspekte eines eingebetteten Systems

  • Mikrokern vs. Monolith
  • Unabhängige Sicherheitslevel
  • Zentrale Sicherheitsanforderungen
  • Zugriffskontrolle
  • I/O-Virtualisierung

Durchführung von Threat Modeling und Bewertung  

  • Angreifer und Assets
  • Attack Surface
  • Attack Trees
  • Etablierung einer Sicherheitsrichtlinie

Entwicklung sicherer eingebetteter Software

  • Sichere Coding-Prinzipien
  • Sicheres Programmieren
  • Minimal Implementation
  • Komponentenarchitektur
  • Least Privilege
  • Sicherer Entwicklungsprozess
  • Unabhängige Expertenvalidierung
  • Modellgetriebenes Design
  • Code-Review und statische Analyse
  • Sicherheitstests
  • Peer Code Reviews

Verständnis und Implementierung von Kryptographie

  • Kryptographische Modi
  • Kryptographische Hashes
  • Kryptographische Zertifizierungen
  • Verwaltung von Schlüsseln
  • Blockchiffren
  • Message Authentication Codes
  • Zufallszahlengenerierung

Datenschutz

  • Protokolle für Daten im Transit
  • Sicherung von Daten im Transit
  • Protokolle für gespeicherte Daten
  • Sicherung von gespeicherten Daten

Milderung von Angriffen

  • Häufige Softwareangriffe
  • Vermeidung von Side-Channel-Angriffen

Rüsten der Sicherheit in bestehenden Projekten

  • Sichern von Bootloadern und Firmwareupdates

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Erfahrung in der Entwicklung eingebetteter Systeme.

Zielgruppe

  • Professionelle im Bereich eingebettete Systeme.
  • Sicherheitsexperten.
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien