Schulungsübersicht
Einführung
- Sicherheit vs. Sicherheit eingebetteter Systeme
Merkmale der Sicherheit eingebetteter Anwendungen
- Eingebettete Netzwerktransaktionen
- Automotive Sicherheit
- Android Geräte
- Software-definiertes Radio der nächsten Generation
Kritische Aspekte eines eingebetteten Systems
- Mikrokernel vs. Monolith
- Unabhängige Sicherheitsstufen
- Zentrale Sicherheitsanforderungen
- Access-Kontrolle
- E/A-Virtualisierung
Durchführen von Bedrohungsmodellierung und -bewertung
- Angreifer und Ressourcen
- Angriffsfläche
- Angriffsbäume
- Festlegung einer Sicherheitsrichtlinie
Entwicklung von sicherer eingebetteter Software
- Sichere Kodierungsprinzipien
- Sicherer Programmentwurf
- Minimale Implementierung
- Komponenten-Architektur
- Geringste Privilegien
- Sicherer Entwicklungsprozess
- Unabhängige Expertenvalidierung
- Modellgesteuerter Entwurf
- Codeüberprüfung und statische Analyse
- Sicherheitstests
- Peer-Code-Prüfungen
Verstehen und Implementieren von Kryptographie
- Kryptografische Modi
- Kryptografische Hashes
- Kryptografische Zertifizierungen
- Verwaltung von Schlüsseln
- Blockchiffren
- Nachrichten-Authentifizierungs-Codes
- Erzeugung von Zufallszahlen
Data Protection
- Protokolle für bewegte Daten
- Sicherung von Daten in Bewegung
- Data-at-rest-Protokolle
- Absicherung von Daten im Ruhezustand
Entschärfung von Angriffen
- Gängige Software-Angriffe
- Verhinderung von Seitenkanalangriffen
Nachrüstung von Sicherheit in bestehenden Projekten
- Absicherung von Bootloadern und Firmware-Updates
Zusammenfassung und nächste Schritte
Voraussetzungen
- Erfahrung mit der Entwicklung eingebetteter Systeme.
Zielgruppe
- Fachleute für eingebettete Systeme
- Sicherheitsfachleute
Erfahrungsberichte (2)
Die mündlichen Fähigkeiten und der menschliche Ansatz des Trainers (Augustin).
Jeremy Chicon - TE Connectivity
Kurs - NB-IoT for Developers
Maschinelle Übersetzung
Ann ist sehr erfahren in diesem Bereich. Sie passt das Tempo ständig an, je nach dem Feedback. Es gibt viel Platz für Diskussionen über die eigenen Erfahrungen der Teilnehmer. Es war eine große Freude!
Sjoerd Hulzinga - KPN p/a Bloomville
Kurs - IoT Security Architecture
Maschinelle Übersetzung