Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
- Sicherheit im Allgemeinen vs. Sicherheit von eingebetteten Systemen
Merkmale der Sicherheit bei eingebetteten Anwendungen
- Netzwerkkommunikation in eingebetteten Systemen
- Sicherheit im Automobilbereich
- Android-Geräte
- Außerdem: Softwaredefinierte Radiotechnologie der nächsten Generation
Entscheidende Aspekte eines eingebetteten Systems
- Mikrokernel im Vergleich zum Monolithen
- Unabhängige Sicherheitsstufen
- Grundlegende Sicherheitsanforderungen
- Zugriffskontrolle
- Virtualisierung von E/A-Geräten
Durchführung von Bedrohungsmodellierung und -bewertung
- Angreifer und zu schützende Ressourcen
- Angriffsfläche analysieren
- Erstellung von Angriffsbäumen
- Ausarbeitung einer Sicherheitsrichtlinie
Entwicklung sicherer eingebetteter Software
- Grundsätze für sicheres Programmieren
- Sicheres Design von Programmen
- Minimale Implementierung der Funktionen
- Strukturierung durch Komponentenarchitekturen
- Durchsetzung des Prinzips der geringsten Rechtevergabe
- Sichere Entwicklungsprozesse umsetzen
- Überprüfung durch unabhängige Experten
- Modelgetriebenes Design verwenden
- Code-Reviews sowie statische Analyse durchführen
- Sicherheitstests organisieren
- Gemeinsame Code-Überprüfungen mit Kollegen
Verständnis und praktischer Einsatz von Kryptographie
- Diverse kryptographische Verfahren und Modi
- Kryptographische Hash-Funktionen nutzen
- Sachgemäße Zertifizierungen berücksichtigen
- Richtiges Management von Verschlüsselungsschlüsseln
- Einsatz von Blockchiffren verstehen
- Nutzung von Nachrichtenauthentifizierungscodes
- Erzeugung zufälliger Zahlen gewährleisten
Datenschutz und -sicherheit
- Geeignete Protokolle für die Übertragung von Daten verwenden
- Übertragene Daten sicher abwickeln
- Vorgaben für den Schutz gespeicherter Daten befolgen
- Gespeicherte Daten vor unbefugtem Zugriff sichern
Gegenmaßnahmen gegen Angriffe ergreifen
- Häufige Software-Angriffsvektoren erkennen
- Geeignete Präventionsmechanismen gegen Seitenkanalangriffe aufbauen
Einharmonisierung von Sicherheitsmaßnahmen in bestehenden Projekten
- Bootloader und Firmware-Updates absichern
Zusammenfassung sowie weitere Schritte für die Zukunft
Voraussetzungen
- Erfahrung in der Entwicklung von eingebetteten Systemen.
Zielgruppe
- Fachkräfte aus dem Bereich eingebettete Systeme
- Sicherheitsexperten
21 Stunden