Experience Embedded

Professionelle Schulungen, Beratung und Projektunterstützung

Security-Fundamente für eingebettete Systeme (Embedded Systems) - Live-Online-Training

  • Inhalt
     
  • Ziele -
    Ihr Nutzen
  • Teilnehmer
     
  • Voraussetzungen
     

Sie wissen strukturiert und gezielt Security by Design zu betreiben, potentielle Sicherheitslücken in eingebetteten Systemen (Embedded Systems) zu erkennen und nach entsprechender Bewertung gegebenenfalls zu schließen. Dazu gehören die wichtigsten kryptographischen Verfahren und deren Anwendungen ebenso wie ausgewählte Hardware- und Softwarekonzepte. Als wichtigen Vertreter aus dem Normenbereich kennen Sie die ISO/SAE 21434 im Detail und erfüllen entsprechende Anforderungen.

Ihre Vorteile:

Jumpstart in die Security-Thematik mit kompaktem Wissen

Kontext zur Funktionalen Sicherheit (Safety)

Details zur ISO/SAE 21434

Übungen zu verschiedenen Phasen des Security-Lebenszyklus

Kursunterlagen auf USB-Stick/ Download als Kompendium

Hardware- und Software-Architekten, Hardware- und Software-Entwickler, Testingenieure, Projektmanager, Systemingenieure

Erfahrung im Zusammenhang mit Embedded-Systemen sowie Grundkenntnisse im Bereich Safety sind von Vorteil.

Threats and Attack Scenarios

  • Security incidents
  • Terms and definitions
  • Vulnerability databases
  • Impacts
  • Classes of attackers
  • Case study
  • Defense in depth
  • Security process/ mindset/ design
  • Security development lifecycle (SDL)
  • Threat models

Risks and Efforts

  • Classic risk management
  • Security risk management
  • Threat analysis and risk assessment TARA
  • IT security risk assessment
  • Examples of TARA methods

Generic Application of Countermeasures

  • Security attributes
  • Cryptography (symmetric, asymmentric, hash, MAC, signatures)
  • Example of memory encryption
  • Security modules (SHE, HSM, TPM)
  • CPU core security
  • Secure software
  • Security testing

Selected Vulnerabilities and Countermeasures

  • Code injection
  • Code reuse
  • Countermeasures
  • Boundary error vulnerabilities
  • Side channel attacks
  • Debug interface aspects

Norms and Standards

  • References
  • Extracts from IEC 62443

Security in Safety Context

  • Differences and similarities
  • Security in safety norms

Cybersecurity Engineering

  • ISO/SAE 21434:2021
  • Exercises: headlamp system

HINWEIS: Die Kursunterlagen sind auf Englisch

Im Preis enthalten:
Trainingsdokumentation, Ihr Zertifikat sowie ggf. erforderliche Ziel-HW o.ä.


ALL INCLUSIVE!

Spätestens 3 Wochen vor Trainingsbeginn erhalten Sie eine verbindliche Durchführungsbestätigung.

Einige Tage vor dem Live-Online-Training erhalten Sie von uns E-Mails mit …

  • ausführlichen Infos rund um Ihr Training
  • Ihre Schulungsunterlagen (Download-Link)
  • einer Einladung zu einer optionalen Probesession mit dem Trainer
  • einer Einladung für die Schulungstage, mit Link und Zugangsdaten

Ggf. erforderliche Übungs-HW senden wir Ihnen rechtzeitig vorab zu.


ABLAUF

Verwandte Trainings

Funktionale Sicherheit Schulung: Funktionale Sicherheit (FuSi) von Elektronik und deren Software nach IEC 61508 und ISO 26262 - Live-Online-Training
Anmeldecode: L-SAFETY

ISO SAE 21434 Road Vehicles - Cybersecurity Engineering - Live-Online-Training
Anmeldecode: L-21434

Requirements Engineering Schulung: Requirements Engineering und Requirements Management für Embedded-Systeme - Live-Online-Training
Anmeldecode: L-REQ-ENG


Verwandte Trainings

Live Online Training

Termin Preis *Dauer
02.05. – 03.05.20241.500,00 €2 Tage 
27.01. – 28.01.20251.500,00 €2 Tage 
Anmeldecode: L-SECFUSI
* Preis je Teilnehmer, in Euro zzgl. USt.

> Download Blanko-Anmeldeformular
> Trainingsbeschreibung als PDF

Präsenz-Training - Deutsch

Termin Dauer
02.09. – 03.09.2024 2 Tage  

Präsenz-Training - Englisch

Termin Dauer
02.09. – 03.09.2024 2 Tage  

Security-Fundamente für eingebettete Systeme (Embedded Systems) - Live-Online-Training

Inhalt

Threats and Attack Scenarios

  • Security incidents
  • Terms and definitions
  • Vulnerability databases
  • Impacts
  • Classes of attackers
  • Case study
  • Defense in depth
  • Security process/ mindset/ design
  • Security development lifecycle (SDL)
  • Threat models

Risks and Efforts

  • Classic risk management
  • Security risk management
  • Threat analysis and risk assessment TARA
  • IT security risk assessment
  • Examples of TARA methods

Generic Application of Countermeasures

  • Security attributes
  • Cryptography (symmetric, asymmentric, hash, MAC, signatures)
  • Example of memory encryption
  • Security modules (SHE, HSM, TPM)
  • CPU core security
  • Secure software
  • Security testing

Selected Vulnerabilities and Countermeasures

  • Code injection
  • Code reuse
  • Countermeasures
  • Boundary error vulnerabilities
  • Side channel attacks
  • Debug interface aspects

Norms and Standards

  • References
  • Extracts from IEC 62443

Security in Safety Context

  • Differences and similarities
  • Security in safety norms

Cybersecurity Engineering

  • ISO/SAE 21434:2021
  • Exercises: headlamp system

HINWEIS: Die Kursunterlagen sind auf Englisch