{"id":7907,"date":"2025-11-29T07:53:36","date_gmt":"2025-11-29T06:53:36","guid":{"rendered":"https:\/\/web-dev-weissblau.de\/microconsult\/?p=7907"},"modified":"2026-02-13T06:17:38","modified_gmt":"2026-02-13T05:17:38","slug":"absolute-security-in-embedded-systems","status":"publish","type":"post","link":"https:\/\/www.microconsult.de\/en\/absolute-security-in-embedded-systemen\/","title":{"rendered":"Absolute security in embedded systems"},"content":{"rendered":"<h2>Ein ganzheitlicher Ansatz, absolut sichere Systeme zu designen<\/h2>\n<p style=\"text-align: left;\" align=\"center\">Autor: Andr\u00e9 Schmitz, Green Hills Software<strong><br \/>\n<\/strong><\/p>\n<h3>Beitrag &#8211; Embedded Software Engineering Kongress 2017<\/h3>\n<p><strong>Security wird in der heutigen Zeit der vernetzten Systeme immer wichtiger. Es leuchtet jedem sofort ein, wie wichtig der Schutz von pers\u00f6nlichen Daten, Firmendaten oder Werten im Allgemeinen ist. Auch bei vernetzten Embedded Systemen wird mittlerweile viel Wert auf Absicherung und Verschl\u00fcsselung der Daten\u00fcbertragungen und der Speicherung der Daten gelegt. Die Geb\u00e4ude, in denen die Server stehen, sind sehr stark gesch\u00fctzt, aber bei der Sicherheit der Embedded Systeme werden viel zu oft L\u00fccken \u00fcbersehen, womit das Gesamt\u00adsystem verwundbar wird. Daher muss bei der Absicherung von Embedded Ger\u00e4ten ein viel breiterer Ansatz gew\u00e4hlt werden, der alle Aspekte der Entwicklung, der Produktion und der Wartung mit einbezieht. Dieser Beitrag zeigt interessante Beispiele von Angriffen und Verwundbarkeiten von verschiedenen Systemen, insbesondere solche, bei denen bei einem scheinbar nebens\u00e4chlichen Aspekt ein Fehler gemacht wurde. Anschlie\u00dfend wird ein ganzheitlicher Ansatz vorgestellt, mit dessen Hilfe es m\u00f6glich ist, absolut sichere Systeme zu produzieren. Es werden ganz unterschied\u00adliche Bereiche beleuchtet, wie z.B. die Software-Entwicklung und Architektur des Systems, das Schl\u00fcssel- und Zertifikatsmanagement sowie der Herstellungs\u00adprozess. Nur wenn alle Bereiche in der Verwundbarkeitsanalyse betrachtet werden, kann das System tats\u00e4chlich absolut sicher werden.<\/strong><\/p>\n<h2>Security in Embedded Software<\/h2>\n<p>Ich verwende in diesem Beitrag oft das englische Wort Security, weil das deutsche Wort Sicherheit zu mehrdeutig ist. Ich meine damit die Sicherheit von Software gegen Angriffe, welche Verwundbarkeiten eines Systems ausnutzen um Daten zu stehlen oder zu ver\u00e4ndern. Ein Embedded System ist in diesem Zusammenhang selbst Speicher von Daten bzw. \u00fcber Kommunikationskan\u00e4le mit anderen Entit\u00e4ten verbunden, wie zum Beispiel anderen Ger\u00e4ten oder zentralen Rechenzentren. Ziel eines Security Engineerings ist also die Daten gegen unerlaubten Zugriff oder Ver\u00e4nderung zu sch\u00fctzen. Bei den gespeicherten Daten und die \u00fcbermittelten Daten verwendet man dazu Ver\u00adschl\u00fcsselungstechnologie.<\/p>\n<p>Es wird nat\u00fcrlich auch heute schon viel Aufwand betrieben um vernetzte Systeme zu sichern. Es gibt sogar eine Server-Farm, die in ehemals milit\u00e4rischen Bunkern untergebracht sind, die mit den modernsten Zugangs-Kontrollsystemen ausgestattet sind [1]. Mit der Verschl\u00fcsselung der Daten und der Absicherung der Rechenzentren glaubt man alles f\u00fcr die Sicherheit des Gesamtsystems getan zu haben. Doch dabei wird manchmal die Security Architektur der Endger\u00e4te ignoriert, die daher nur mangelhaft gesch\u00fctzt werden. Hier werden Systeme auf unzuverl\u00e4ssigen Betriebs\u00adsystemen und Software-Architekturen aufgebaut, die Zugangskontrolle ist mangel\u00adhaft, die Schl\u00fcssel und Zertifikate sind schlecht gesch\u00fctzt, kurz gesagt, die Embedded Ger\u00e4te sind dann relativ leicht anzugreifen und damit kann das gesamte Netzwerk verwundbar werden.<\/p>\n<h2>Beispiele von unsicheren Systemen<\/h2>\n<p>Ein Beispiel f\u00fcr einen solchen Angriff auf Endger\u00e4te haben wir Anfang 2014 in den USA erlebt. Dort wurden tausende Bezahlterminals der Firma Target, einer nordame\u00adri\u00adkanischen Warenhauskette, angegriffen und dabei Zahlungsdaten von \u00fcber 40 Millionen Kunden gestohlen. Den wirtschaftlichen Schaden sch\u00e4tzt man auf viele Milliarden US Dollar [2][3].<\/p>\n<p>Es gibt heute auch schon Bot-Netze, die nicht den Rechner auf Ihrem Schreibtisch, sondern die eingebetteten Rechner in Ihren Haushaltsger\u00e4ten nutzen. In einem 2014 bekannt gewordenen Beispiel wurden Fernsehger\u00e4te und K\u00fchlschr\u00e4nke als Clients der Bot-Netze verwendet [4]. Angeblich wurde die Firma Gemalto in den Jahren 2010 und 2011von der NSA und der britischen GCHQ gehackt um SIM-Karten Schl\u00fcssel zu stehlen. Im Jahr 2011 wurde au\u00dferdem die in den Niederlanden ans\u00e4ssige Certificate Authority DigiNotar gehackt und es wurde eine Reihe von Zertifikaten illegal erstellt mit denen man die Identit\u00e4t von Web-Seiten, wie zum Beispiel die von Google, vort\u00e4uschen konnte [5]. Ein paar Jahre sp\u00e4ter in 2015 ist der Firma D-Link ein peinlicher Fehler unterlaufen. Bei der Offenlegung des GPL lizenzierten Source-Code auf einer Web-Seite wurden die im Code hart codierten privaten Schl\u00fcssel mit offengelegt. Damit waren auf einen Schlag alle auf diesem Schl\u00fcssel basierenden Netzwerk-Ger\u00e4te unsicher. Im Jahr 2015 hat au\u00dferdem ein von der Firma Symantec entlassener Mitarbeiter unautorisierte Zertifikate f\u00fcr Web-Seiten erstellt. Hier war die K\u00fcndigung wohl nicht im Einver\u00adnehmen mit dem Mitarbeiter. Das alles zeigt also, wie wichtig ein ganzheitlicher Ansatz und im speziellen die Sicherung der Endger\u00e4te ist, und die nachfolgenden Kapitel zeigen eine Strategie, mit der man eine absolute Security erreichen kann.<\/p>\n<h2>Themen der ganzheitlichen Security<\/h2>\n<p>Betrachtet man die obigen Beispiele, so sieht man zwei m\u00f6gliche Arten von Angriffen, den Angriff von au\u00dfen, also von externen bzw. fremden Angreifern, oder den von innen, also von Mitarbeitern der eigenen Firma, wie man an dem Fall von Symantec sehen kann. Au\u00dferdem kann man unterscheiden zwischen dem Angriff \u00fcber das Netzwerk (Internet) oder dem physika\u00adlischen Angriff durch direkten Zugriff auf das Ger\u00e4t. Wie ein ganzheitlicher Security Ansatz aussehen muss, h\u00e4ngt nat\u00fcrlich auch immer vom Ergebnis der Gefahrenanalyse ab, die man auf jeden Fall zu Anfang des Projektes durchf\u00fchren sollte. Man sollte sich dabei mit allen Bereichen rund um das Produkt, dessen Verwendung und dessen Herstellung besch\u00e4ftigen. In den meisten F\u00e4llen geh\u00f6ren die folgenden Bereiche dazu der Entwicklungsprozess, die Hardware- und Software-Architektur, die kryptographischen Methoden, die Schl\u00fcssel- und Zertifikatsverwaltung, der Herstellungsprozess vom Zulieferer bis zum Endprodukt sowie die Wartung und Pflege (inkl. Software Updates). Lassen Sie uns die einzelnen Aspekte mal etwas genauer anschauen.<\/p>\n<h2>Entwicklungsprozess und Architektur<\/h2>\n<p>Hier geht es im weitesten um die Ma\u00dfnahmen, die die Zahl der Verwundbarkeiten eines Systems reduzieren oder deren negative Auswirkungen vollst\u00e4ndig beseitigen. Stellen Sie sich vor, Sie haben die gespeicherten und die kommunizierten Daten ausreichend durch Verschl\u00fcsselung gesichert. Dann werde Sie trotzdem die Daten irgendwann mal unverschl\u00fcsselt in Ihrem Speicher haben m\u00fcssen um diese zu verarbeiten. Wenn es in diesem Fall nur eine einzige Verwundbarkeit des Systems gibt, die einem Angreifer Zugriff auf diesen Speicher geben k\u00f6nnte, dann haben Sie verloren. Sie m\u00fcssen also durch strikte und verl\u00e4ssliche Separierung eine Isolation der Daten von den Verwundbaren Software Komponenten erreichen.<\/p>\n<p>Ein bew\u00e4hrtes Prinzip zur Erreichung dieses Ziels ist das\u00a0<em>High Assurance Security Engineering<\/em>. Dieses Prinzip erfordert die Ausrichtung der Software Entwicklung nach den folgenden f\u00fcnf Richtlinien:<\/p>\n<ul type=\"disc\">\n<li>Minimierung der Komplexit\u00e4t,<\/li>\n<li>Restriktive (minimale) Rechtevergabe,<\/li>\n<li>Unterteilung in Komponenten,<\/li>\n<li>Sicherer Entwicklungsprozess,<\/li>\n<li>Unabh\u00e4ngige Validierung von Experten.<\/li>\n<\/ul>\n<p>In ESE Beitr\u00e4gen der letzten Jahre [6][7] habe ich dieses Konzept schon mehrfach vorgestellt und werde daher hier nicht mehr im Detail darauf eingehen.<\/p>\n<h2>Kryptographie, Schl\u00fcssel und Zertifikate<\/h2>\n<p>Hier geht es um die richtigen kryptographischen Methoden und den richtigen Umgang mit Schl\u00fcsseln und Zertifikaten. Letzteres ist der Firma D-Link in obigem Beispiel nicht gegl\u00fcckt. Ein wichtiger Aspekt von Kerkhoffs Prinzip [8] ist, dass der Schl\u00fcssel geheim zu halten ist, der Algorithmus aber \u00f6ffentlich sein darf. Stellen Sie also unbedingt sicher, dass der Schl\u00fcssel (bzw. der private Schl\u00fcssel bei asymme\u00adtrischen Verfahren) geheim bleibt. Gerne werden in diesem Umfeld auch Hardware-Sicherheitsmodule (HSM) verwendet, die sowohl bei der Berechnung als auch beim Absichern der Schl\u00fcssel behilflich sein k\u00f6nnen. Die Verwendung eines HSMs ist nicht alleiniger Garant f\u00fcr ein sicheres System.<\/p>\n<p>Zu kryptographischen Verfahren gibt es umfangreiche Publikationen [9]. Hier kann man aus einer Vielzahl von Verfahren und Algorithmen f\u00fcr unterschiedliche Anwen\u00addungsf\u00e4lle ausw\u00e4hlen. Sie k\u00f6nnen auch entscheiden, ob Sie alle Ger\u00e4te mit dem gleichen Schl\u00fcssel nutzen oder jedes Ger\u00e4t mit einem ger\u00e4tespezifischen Schl\u00fcssel ausstatten m\u00f6chten. Letzteres erlaubt es ger\u00e4tespezifisch Funktionen freizuschalten und die Echtheit des Ger\u00e4tes im Feld zu pr\u00fcfen. Lassen Sie sich am besten von Experten beraten (z.B. [10]), die Ihnen f\u00fcr Ihren Use-Case passende Vorschl\u00e4ge unterbreiten k\u00f6nnen.<\/p>\n<h2>Zulieferung und Fertigung<\/h2>\n<p>Dieser Bereich wird oft untersch\u00e4tzt. Hier geht es darum die komplette Fertigungs\u00adkette, vom Zulieferer bis zur Herstellung des Endproduktes absolut sicher zu machen. Hier wird dann insbesondere der Aspekt des Angriffs von Innen adressiert, also die vom Symantec \u00fcbersehene Schwachstelle.<\/p>\n<p>Schauen wir zun\u00e4chst mal ans Ende dieser Kette. Irgendwo auf der Welt steht die Fabrik, die Ihre Ger\u00e4te herstellt. Dort wird die Hardware zusammengebaut, getestet und die finale Produkt-Software aufgespielt. An dieser Stelle werden in der Regel auch die Schl\u00fcssel oder Zertifikate aufgespielt. Die Schl\u00fcssel und Zertifikate liegen in der Fabrik meist auf Servern (und hoffentlich nicht hart codiert in der Software) und werden am Band-Ende in einen sicheren Ort auf dem Ger\u00e4t gebracht. Wie wir oben gesehen habe, sind die Schl\u00fcssel aber die Elemente der Security Architektur, die am besten gesch\u00fctzt werden m\u00fcssen. Wer also Zugriff auf die Schl\u00fcssel-Server hat, und dort einen Weg findet die Schl\u00fcssel auszulesen, kann im Prinzip das komplette Security Konzept kippen. Da nun aber meistens die Computer in einer Fabrik aus zumindest mal Wartungsgr\u00fcnden im Firmennetzwerk h\u00e4ngen, und diese Firmennetz\u00adwerk wiederum irgendwo Gateways ins Internet hat, wird auf einmal die Security Ihres Embedded Systems abh\u00e4ngig von der Security Ihres gesamten Firmennetz\u00adwerks.<\/p>\n<p>Wenn die Fabrik in Ihren eigenen Geb\u00e4uden an Ihrem eigenen Standort ist und in ihrem eigenen Netzwerk h\u00e4ngt, dann haben Sie wenigstens noch direkte Kontrolle \u00fcber diese Infrastruktur. Was aber wenn die Fabrik bei einem Subunternehmer in Fernost steht den Sie aus Kostengr\u00fcnden mit der Herstellung Ihrer Ger\u00e4te betraut haben, und Sie selbst keine direkte Netzwerkverbindung dorthin haben oder nur eine Verbindung \u00fcber das Internet herstellen k\u00f6nnen? Wie stellen Sie dann sicher, dass Ihre Schl\u00fcssel auch dort sicher sind? Auch Ihre Zulieferer, die Teile Ihrer Hardware oder Software erstellen, m\u00fcssen Sie in das Security Konzept integrieren. Wie Sie diese komplexe Problematik adressieren, l\u00e4sst sich nat\u00fcrlich nicht allgemeing\u00fcltig in ein paar Abs\u00e4tzen zusammen\u00adfassen. Daher empfehle ich auch hier Beratungsdienst\u00adleistungen von erfahrenen Security Experten in Anspruch zu nehmen (z.B. [10]).<\/p>\n<h2>Wartung und Updates<\/h2>\n<p>In diesem Themenkreis geht es darum, wie man die Software auf dem System \u00fcber\u00adwachen kann und wie bei Bedarf neue Software eingespielt wird. Leider suggeriert uns die g\u00e4ngige Praxis bei Computern eine vermeintliche Sicherheit durch Updates. Der Computer war vor dem Update im Prinzip genau so unsicher wie nach dem Update, das Update sch\u00fctzt den Computer nur vor den zuletzt bekannt gewordenen und offen gelegten Verwundbarkeiten. Updates erlauben neue Software einzuspielen die bekannten Fehler behebt oder den Funktionsumfang der Ger\u00e4tes \u00e4ndert, und zu diesem Zweck sollte man sie auch nutzen.<\/p>\n<p>M\u00f6chte man Software Updates erlauben, dann das das Update-Konzept auch Auswirkung auf den Boot-Vorgang des Systems. Wenn Sie sicherstellen wollen, dass die geladene Anwendungssoftware auch wirklich die richtige ist, und nicht durch einen Angreifer ausgetauscht oder modifiziert wurde, ben\u00f6tigen Sie sichere Boot Konzepte. Dabei muss die geladene Anwendung digital signiert sein und vom OS Loader anhand kryptographischer Methoden die G\u00fcltigkeit der digitalen Signatur \u00fcberpr\u00fcft werden. Ebenso muss das Betriebssystem und der Loader digital signiert sein was vom Bootloader \u00fcberpr\u00fcft wird, und so weiter, womit Sie eine \u201eChain of Trust\u201c erzeugen. Dabei basiert die Vertrauensw\u00fcrdigkeit einer Schicht auf der Vertrauensw\u00fcrdigkeit der darunter\u00adliegenden Schicht, und beginnt mit einer \u201eRoot of Trust\u201c, deren Vertrauensw\u00fcrdigkeit angenommen werden kann, und gerne \u00fcber Zertifikate und Schl\u00fcssel abgeleitet werden, die in einem HSM oder TPM sicher abgelegt sind.<\/p>\n<h2>Zusammenfassung<\/h2>\n<p>Eine Kette ist nur so sicher wie ihr schw\u00e4chstes Glied. Ebenso ist ein Embedded System, und die damit verbundene Netzwerk Infrastruktur, nur so sicher wie das schw\u00e4chste Element im gesamten Produktlebenszyklus. Ans\u00e4tze der ganzheitlichen Security m\u00fcssen daher einen breiten Bereich an Themen abdecken damit alle Elemente der Produktentwicklung und Herstellung ein gleich hohes Ma\u00df an Security aufweisen. Verwenden Sie einen auf Security Engineering ausgelegten Entwicklungsprozess. W\u00e4hlen Sie eine passende Hardware-Architektur aus, die ggf. ein HSM zur Beschleunigung von Krypto-Operationen sowie einen Schl\u00fcssel und Zertifikatsspeicher bietet. Die Software-Architektur sollte mit dem Fokus auf Modularisierung und Isolierung zwischen der Security Software und der sonstigen, nicht vertrauensw\u00fcrdigen Software geplant werden. Denken Sie nicht nur \u00fcber die kryptographischen Verfahren nach, sondern auch und insbesondere \u00fcber die den Umgang und die Absicherung der kryptographischen Schl\u00fcssel. Finden Sie einen Weg die Security relevanten Daten in Ihrem Netzwerk aus Zulieferern und Herstellern sicher auszutauschen und jegliche Art des Missbrauchs zu verhindern. Und verwenden Sie nicht zuletzt einen sauberen Boot-Prozess mit einer sauberen \u201eChain of Trust\u201c.<\/p>\n<h2>Literatur- und Quellenverzeichnis<\/h2>\n<p>[1] https:\/\/www.thebunker.net\/about-us\/facilities\/<\/p>\n<p>[2] Chicago Tribune \u2013 Jonathan Stempel: \u201eTarget, security auditor Trustwave are sued over data breach \u201c; 26.3.2014<\/p>\n<p>[3] https:\/\/articles.chicagotribune.com\/2013-12-20\/business\/ct-biz-1220-target-theft-20131220_1_debit-card-data-breach-accounts<\/p>\n<p>[4] https:\/\/www.businessinsider.com\/hackers-use-a-refridgerator-to-attack-businesses-2014-1<\/p>\n<p>[5] https:\/\/en.wikipedia.org\/wiki\/DigiNotar<\/p>\n<p>[6] \u201eSicherheit im Internet der Dinge\u201c, Andre Schmitz, ESE Kongress 2014<\/p>\n<p>[7] \u201eSichere Embedded-Software entwickeln\u201c, Andre Schmitz, ESE Kongress 2009<\/p>\n<p>[8] https:\/\/de.wikipedia.org\/wiki\/Kerckhoffs%E2%80%99_Prinzip<\/p>\n<p>[9] https:\/\/de.wikipedia.org\/wiki\/Kryptographie<\/p>\n<p>[10] https:\/\/www.ghsiss.com\/<\/p>\n<p><a title=\"Absolute Security in Embedded-Systemen (PDF)\" href=\"https:\/\/www.microconsult.de\/wp-content\/uploads\/2025\/12\/fachinfo_ese_safetysecurity_absolute_security_in_embedded-systemen_green_hills_software_schmitz.pdf\" target=\"_blank\" rel=\"noopener\"><strong>Beitrag als PDF downloaden<\/strong><\/a><\/p>\n<hr \/>\n<h2>Unsere Trainings &amp; Coachings<\/h2>\n<p><strong>Wollen Sie sich auf den aktuellen Stand der Technik bringen?<\/strong><\/p>\n<p>Dann informieren Sie sich\u00a0<a title=\"MicroConsult Trainings: Qualit\u00e4t, Safety, Security\" href=\"https:\/\/www.microconsult.de\/alle-trainings-termine-komplettuebersicht\/\" target=\"_blank\" rel=\"noopener\"><strong>hier<\/strong>\u00a0<\/a>zu Schulungen\/ Seminaren\/ Trainings\/ Workshops und individuellen Coachings von MircoConsult zum Thema\u00a0<strong>Qualit\u00e4t, Safety &amp; Security<\/strong>.<\/p>\n<p><strong>Training &amp; Coaching zu den weiteren Themen unseren Portfolios finden Sie <a title=\"Training &amp; Beratung - alle Themen\" href=\"https:\/\/www.microconsult.de\/training-beratung\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/strong><\/p>\n<hr \/>\n<h2>Qualit\u00e4t, Safety &amp; Security &#8211; Fachwissen<\/h2>\n<p>Wertvolles Fachwissen zum Thema Qualit\u00e4t, Safety &amp; Security steht\u00a0<strong><a title=\"Qualit\u00e4t und Sicherheit\" href=\"https:\/\/www.microconsult.de\/qualitaet-und-sicherheit\/\" target=\"_blank\" rel=\"noopener\">hier\u00a0<\/a><\/strong>f\u00fcr Sie zum kostenfreien Download bereit.<\/p>\n<p><a title=\"Qualit\u00e4t und Sicherheit\" href=\"https:\/\/www.microconsult.de\/qualitaet-und-sicherheit\/\" target=\"_blank\" rel=\"noopener\"><strong>Zu den Fachinformationen<\/strong><\/a><\/p>\n<p><strong>Fachwissen zu weiteren Themen unseren Portfolios finden Sie <a title=\"Fachinformationen\" href=\"https:\/\/www.microconsult.de\/fachwissen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein ganzheitlicher Ansatz, absolut sichere Systeme zu designen Autor: Andr\u00e9 Schmitz, Green Hills Software Beitrag &#8211; Embedded Software Engineering Kongress 2017 Security wird in der heutigen Zeit der vernetzten Systeme immer wichtiger. Es leuchtet jedem sofort ein, wie wichtig der Schutz von pers\u00f6nlichen Daten, Firmendaten oder Werten im Allgemeinen ist. Auch bei vernetzten Embedded Systemen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","inline_featured_image":false,"footnotes":""},"categories":[],"tags":[],"class_list":["post-7907","post","type-post","status-publish","format-standard","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Absolute Security in Embedded-Systemen - MicroConsult Academy GmbH<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.microconsult.de\/en\/absolute-security-in-embedded-systems\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Absolute Security in Embedded-Systemen - MicroConsult Academy GmbH\" \/>\n<meta property=\"og:description\" content=\"Ein ganzheitlicher Ansatz, absolut sichere Systeme zu designen Autor: Andr\u00e9 Schmitz, Green Hills Software Beitrag &#8211; Embedded Software Engineering Kongress 2017 Security wird in der heutigen Zeit der vernetzten Systeme immer wichtiger. Es leuchtet jedem sofort ein, wie wichtig der Schutz von pers\u00f6nlichen Daten, Firmendaten oder Werten im Allgemeinen ist. Auch bei vernetzten Embedded Systemen [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.microconsult.de\/en\/absolute-security-in-embedded-systems\/\" \/>\n<meta property=\"og:site_name\" content=\"MicroConsult Academy GmbH\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-29T06:53:36+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-13T05:17:38+00:00\" \/>\n<meta name=\"author\" content=\"weissblau media\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"weissblau media\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/\"},\"author\":{\"name\":\"weissblau media\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\"},\"headline\":\"Absolute Security in Embedded-Systemen\",\"datePublished\":\"2025-11-29T06:53:36+00:00\",\"dateModified\":\"2026-02-13T05:17:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/\"},\"wordCount\":2213,\"commentCount\":0,\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/\",\"url\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/\",\"name\":\"Absolute Security in Embedded-Systemen - MicroConsult Academy GmbH\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#website\"},\"datePublished\":\"2025-11-29T06:53:36+00:00\",\"dateModified\":\"2026-02-13T05:17:38+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/absolute-security-in-embedded-systemen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.microconsult.de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Absolute Security in Embedded-Systemen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#website\",\"url\":\"https:\\\/\\\/www.microconsult.de\\\/\",\"name\":\"MicroConsult Academy GmbH\",\"description\":\"Professionelle Schulungen, Beratung und Projektunterst\u00fctzung\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.microconsult.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.microconsult.de\\\/#\\\/schema\\\/person\\\/b6d4c4ae959b068fbe8d9416ed019a0a\",\"name\":\"weissblau media\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g\",\"caption\":\"weissblau media\"},\"sameAs\":[\"https:\\\/\\\/www.microconsult.de\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Absolute security in embedded systems - MicroConsult Academy GmbH","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.microconsult.de\/en\/absolute-security-in-embedded-systems\/","og_locale":"en_GB","og_type":"article","og_title":"Absolute Security in Embedded-Systemen - MicroConsult Academy GmbH","og_description":"Ein ganzheitlicher Ansatz, absolut sichere Systeme zu designen Autor: Andr\u00e9 Schmitz, Green Hills Software Beitrag &#8211; Embedded Software Engineering Kongress 2017 Security wird in der heutigen Zeit der vernetzten Systeme immer wichtiger. Es leuchtet jedem sofort ein, wie wichtig der Schutz von pers\u00f6nlichen Daten, Firmendaten oder Werten im Allgemeinen ist. Auch bei vernetzten Embedded Systemen [&hellip;]","og_url":"https:\/\/www.microconsult.de\/en\/absolute-security-in-embedded-systems\/","og_site_name":"MicroConsult Academy GmbH","article_published_time":"2025-11-29T06:53:36+00:00","article_modified_time":"2026-02-13T05:17:38+00:00","author":"weissblau media","twitter_card":"summary_large_image","twitter_misc":{"Written by":"weissblau media","Estimated reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/#article","isPartOf":{"@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/"},"author":{"name":"weissblau media","@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a"},"headline":"Absolute Security in Embedded-Systemen","datePublished":"2025-11-29T06:53:36+00:00","dateModified":"2026-02-13T05:17:38+00:00","mainEntityOfPage":{"@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/"},"wordCount":2213,"commentCount":0,"inLanguage":"en-GB","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/","url":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/","name":"Absolute security in embedded systems - MicroConsult Academy GmbH","isPartOf":{"@id":"https:\/\/www.microconsult.de\/#website"},"datePublished":"2025-11-29T06:53:36+00:00","dateModified":"2026-02-13T05:17:38+00:00","author":{"@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a"},"breadcrumb":{"@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.microconsult.de\/absolute-security-in-embedded-systemen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.microconsult.de\/"},{"@type":"ListItem","position":2,"name":"Absolute Security in Embedded-Systemen"}]},{"@type":"WebSite","@id":"https:\/\/www.microconsult.de\/#website","url":"https:\/\/www.microconsult.de\/","name":"MicroConsult Academy GmbH","description":"Professional training, consulting and project support","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.microconsult.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Person","@id":"https:\/\/www.microconsult.de\/#\/schema\/person\/b6d4c4ae959b068fbe8d9416ed019a0a","name":"weissblau media","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bbb409da4970da9446f6c49465d453cb8a0dae301e4d4f465b5c4e62408daa2e?s=96&d=mm&r=g","caption":"weissblau media"},"sameAs":["https:\/\/www.microconsult.de"]}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/7907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/comments?post=7907"}],"version-history":[{"count":6,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/7907\/revisions"}],"predecessor-version":[{"id":11670,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/posts\/7907\/revisions\/11670"}],"wp:attachment":[{"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/media?parent=7907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/categories?post=7907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.microconsult.de\/en\/wp-json\/wp\/v2\/tags?post=7907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}