Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Sicherheit im Allgemeinen vs. Sicherheit von eingebetteten Systemen

Merkmale der Sicherheit bei eingebetteten Anwendungen

  • Netzwerkkommunikation in eingebetteten Systemen
  • Sicherheit im Automobilbereich
  • Android-Geräte
  • Außerdem: Softwaredefinierte Radiotechnologie der nächsten Generation

Entscheidende Aspekte eines eingebetteten Systems

  • Mikrokernel im Vergleich zum Monolithen
  • Unabhängige Sicherheitsstufen
  • Grundlegende Sicherheitsanforderungen
  • Zugriffskontrolle
  • Virtualisierung von E/A-Geräten

Durchführung von Bedrohungsmodellierung und -bewertung

  • Angreifer und zu schützende Ressourcen
  • Angriffsfläche analysieren
  • Erstellung von Angriffsbäumen
  • Ausarbeitung einer Sicherheitsrichtlinie

Entwicklung sicherer eingebetteter Software

  • Grundsätze für sicheres Programmieren
  • Sicheres Design von Programmen
  • Minimale Implementierung der Funktionen
  • Strukturierung durch Komponentenarchitekturen
  • Durchsetzung des Prinzips der geringsten Rechtevergabe
  • Sichere Entwicklungsprozesse umsetzen
  • Überprüfung durch unabhängige Experten
  • Modelgetriebenes Design verwenden
  • Code-Reviews sowie statische Analyse durchführen
  • Sicherheitstests organisieren
  • Gemeinsame Code-Überprüfungen mit Kollegen

Verständnis und praktischer Einsatz von Kryptographie

  • Diverse kryptographische Verfahren und Modi
  • Kryptographische Hash-Funktionen nutzen
  • Sachgemäße Zertifizierungen berücksichtigen
  • Richtiges Management von Verschlüsselungsschlüsseln
  • Einsatz von Blockchiffren verstehen
  • Nutzung von Nachrichtenauthentifizierungscodes
  • Erzeugung zufälliger Zahlen gewährleisten

Datenschutz und -sicherheit

  • Geeignete Protokolle für die Übertragung von Daten verwenden
  • Übertragene Daten sicher abwickeln
  • Vorgaben für den Schutz gespeicherter Daten befolgen
  • Gespeicherte Daten vor unbefugtem Zugriff sichern

Gegenmaßnahmen gegen Angriffe ergreifen

  • Häufige Software-Angriffsvektoren erkennen
  • Geeignete Präventionsmechanismen gegen Seitenkanalangriffe aufbauen

Einharmonisierung von Sicherheitsmaßnahmen in bestehenden Projekten

  • Bootloader und Firmware-Updates absichern

Zusammenfassung sowie weitere Schritte für die Zukunft

Voraussetzungen

  • Erfahrung in der Entwicklung von eingebetteten Systemen.

Zielgruppe

  • Fachkräfte aus dem Bereich eingebettete Systeme
  • Sicherheitsexperten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien