Schulungsübersicht
Einführung
- Sicherheit vs. Sicherheit eingebetteter Systeme
Merkmale der Sicherheit eingebetteter Anwendungen
- Eingebettete Netzwerktransaktionen
- Automotive Sicherheit
- Android Geräte
- Software-definiertes Radio der nächsten Generation
Kritische Aspekte eines eingebetteten Systems
- Mikrokernel vs. Monolith
- Unabhängige Sicherheitsstufen
- Zentrale Sicherheitsanforderungen
- Access-Kontrolle
- E/A-Virtualisierung
Durchführen von Bedrohungsmodellierung und -bewertung
- Angreifer und Ressourcen
- Angriffsfläche
- Angriffsbäume
- Festlegung einer Sicherheitsrichtlinie
Entwicklung von sicherer eingebetteter Software
- Sichere Kodierungsprinzipien
- Sicherer Programmentwurf
- Minimale Implementierung
- Komponenten-Architektur
- Geringste Privilegien
- Sicherer Entwicklungsprozess
- Unabhängige Expertenvalidierung
- Modellgesteuerter Entwurf
- Codeüberprüfung und statische Analyse
- Sicherheitstests
- Peer-Code-Prüfungen
Verstehen und Implementieren von Kryptographie
- Kryptografische Modi
- Kryptografische Hashes
- Kryptografische Zertifizierungen
- Verwaltung von Schlüsseln
- Blockchiffren
- Nachrichten-Authentifizierungs-Codes
- Erzeugung von Zufallszahlen
Data Protection
- Protokolle für bewegte Daten
- Sicherung von Daten in Bewegung
- Data-at-rest-Protokolle
- Absicherung von Daten im Ruhezustand
Entschärfung von Angriffen
- Gängige Software-Angriffe
- Verhinderung von Seitenkanalangriffen
Nachrüstung von Sicherheit in bestehenden Projekten
- Absicherung von Bootloadern und Firmware-Updates
Zusammenfassung und nächste Schritte
Voraussetzungen
- Erfahrung mit der Entwicklung eingebetteter Systeme.
Zielgruppe
- Fachleute für eingebettete Systeme
- Sicherheitsfachleute
Erfahrungsberichte (2)
Die mündlichen Fähigkeiten und die menschliche Seite des Ausbilders (Augustin).
Jeremy Chicon - TE Connectivity
Kurs - NB-IoT for Developers
Maschinelle Übersetzung
Ann ist sehr bewandert im Thema. Sie variiert ständig den Tempo anhand der Rückmeldungen. Es gibt viel Raum für die Diskussion der eigenen Erfahrungen der Teilnehmer. Es war ein großer Spaß!
Sjoerd Hulzinga - KPN p/a Bloomville
Kurs - IoT Security Architecture
Maschinelle Übersetzung