SEC.311 Sichere Entwicklungsprozesse für OT und (I)IoT

 2.025,00

Wer die Security und damit die Qualität seiner Produkte nicht dem Zufall überlassen möchte, der muss einen proaktiven Zugang wählen. Nur durch die Integration von Security in die Entwicklungsprozesse und durch eine Organisation, die mit dem Thema professionell umzugehen weiß, entstehen hochwertige, dem Markt gerechte Produkte. Das Training „Sichere Entwicklungsprozesse für OT und (I)IoT“ vermittelt den Teilnehmern, wie Security in die Produktentwicklung integriert werden kann, um ihre Produkte nachhaltig sicher zu machen.

Artikelnummer: n. v. Kategorie: Schlagwörter: , , , ,

Beschreibung

Dauer

3 Tage

Kosten/Teillnehmer
€  2025,- zzgl. MwSt.
Mindestteilnehmeranzahl
8 Personen
Voraussetzung & Abschluss

keine Vorkenntnisse notwendig & Teilnahmebestätigung

Was Sie vom
SEC.311 Sichere Entwicklungsprozesse für OT und (I)IoT
erwarten können

Überblick zu Security Normen und Regularien gewinnen

  • Verstehen Sie, inwieweit Sie als Produktentwickler von der NIS-2-Richtlinie betroffen sind.
  • Lernen Sie, welche Anforderungen die neue Maschinenverordnung und der Cyber Resilience Act in Bezug auf Security stellen, um eine CE-Kennzeichnung für Ihr Produkt zu erhalten.
  • Lernen Sie die relevanten Normen und Standards kennen, die Sie dabei unterstützen können.

Rahmenbedingungen für sichere Produktentwicklung schaffen

  • Lernen Sie, was sichere Produktentwicklung bedeutet und wie Sie die notwendigen Prozesse in Ihrem Unternehmen sicherstellen können.
  • Erfahren Sie, welche Anforderungen an Lieferanten gestellt werden müssen und wie Sie den sicheren Umgang mit Drittkomponenten gewährleisten.
  • Lernen Sie die Rollen und Verantwortlichkeiten im Zusammenhang mit Security kennen und welche Teams und Anlaufstellen dafür notwendig sind.

Security in den Produktentwicklungsprozess integrieren

  • Verstehen Sie den Zusammenhang zwischen Safety und Security.
  • Verstehen Sie das Konzept und die Schritte zur Erstellung eines Bedrohungsmodells, um die spezifischen Risiken für Ihr Produkt zu erkennen und geeignete Maßnahmen zu ergreifen.
  • Entdecken Sie Werkzeuge zur Überwachung und Verbesserung der Produktsicherheit (z.B. Security Testing, SBOM).
  • Lernen Sie Methoden (z.B. Secure Coding, Secure Design) zur Integration von Sicherheit in Ihren Entwicklungsprozess kennen.

Das werden Sie im Rahmen
dieses Trainings lernen

Tag 1

Überblick Regularien

  • Maschinenverordnung
  • Funkanlagen-Richtlinie (RED)
  • Cyber Resilience Act (CRA)

Überblick Normen

  • IEC 62443 Normenreihe Allgemein
  • IEC 62443-4-1 Prinzipien und Anforderungen

Security Management

  • Produktklassifizierung
  • Security Organisation
  • Security Trainings
  • Integritätsschutz
  • Absicherung der Entwicklungsumgebung
  • Auswahl sicherer Komponenten

Tag 2

Spezifikation von Security Requirements

  • Produkt Sicherheits-Umfeld
  • Safety & Security
  • Bedrohungsanalyse

Sicheres Design & Entwicklung

Security Verification & Validation Testing

Tag 3

Schwachstellen Management 

Security Update Management

Security Dokumentation

Die Teilnehmer sollten nach der Ausbildung:

  • den Zusammenhang von Safety und Security verstehen.
  • regulatorische und normative Anforderungen kennen und umsetzen können.
  • verstehen, was sichere Produktentwicklung umfasst und was dafür in der Organisation notwendig ist.
  • verstehen, was ein Threat Model ist und was zur Erarbeitung eines solchen notwendig ist.
  • geeignete Methoden und passende Maßnahmen zur Integration von Security in den Produktentwicklungsprozess kennen.
  • nützliche Tools zur Überprüfung und Verbesserung der Produktsicherheit kennen.
  • ständigen Herausforderungen wie Umgang mit Legacy Code, Updates von Dritt-Komponenten oder Kommunikation von Schwachstellen begegnen können.

Mehr als nur Training: Ihre Reise zur sicheren Produktentwicklung beginnt hier.

Erfahren Sie, wie Limes Security Sie nicht nur mit Trainings, sondern auch mit maßgeschneiderter Beratung, Workshops und normenkonformer Unterstützung bei der sicheren Entwicklung Ihrer Produkte begleitet.

Was andere sagen

Abwechslungsreiches Training, verständlich vorgetragen. Angenehme Atmosphäre und hilfreiche Unterlagen.

Awareness & Compliance Training

Entspannte Atmosphäre im Seminar und hohe Kompetenz der Trainer. Teilnehmer wurden gut eingebunden, was zu aktiven Diskussionen geführt hat. Die hands-on Übungen funktionieren reibungslos und haben eine gute Beschreibung. Werde Limes weiterempfehlen.

OT-Security Training

Thema mega interessant und sehr aufschlussreich. Präsentation, Überblick, Übersicht sowie Vortrag und Vortragender waren sehr gut und haben mir viel Einsicht in die Thematik gegeben. Klare Abgrenzung der Themen und nicht auf alles fokussiert.

Product Security Training

Toller Vortrag und Vortragender, der das Thema gut verständlich rübergebracht hat. Der Zusammenhang zwischen MRL/NIS2/CRA/IEC62443 ist für mich jetzt klar. Für mich war die Durchwanderung der IEC62443 hilfreich, damit ich sie nicht selber lesen muss, sondern weiß auf welche Bullet Points ich schauen muss. Gutes Zeitmanagement.

Product Security Training

Der Praxisteil war mit hilfreichen Fallbeispielen ausgestattet. Angenehmer Vortragsstil, gut zum Folgen und Zuhören sowie Mitarbeiten.

Awareness & Compliance Training

Sympathische Trainer, die hilfsbereit bei Fragen waren, viel an praktischen Beispielen erklärt haben und angenehme Erläuterungen gegeben haben.

OT-Security Training

Übersicht zu Security Anforderungen nach IEC 62443 war aufschlussreich und die Liste mit Tools um Schwachstellen bei Produkten mit Ethernet-Schnittstellen zu finden war hilfreich. Gute Präsentation der Themen und viele Fragen wurden schnell beantwortet.

Product Security Training

Trainingshighlights des
SEC.311 Sichere Entwicklungsprozesse für OT und (I)IoT

Dieses Training geht über die Theorie hinaus und beinhaltet eine Reihe von praktischen Übungen, bei denen Sie Ihr Wissen in realen Szenarien anwenden können. Die aktive Teilnahme hilft Ihnen, die Sicherheitsprinzipien wirklich zu verstehen, stärkt die Schlüsselkonzepte und bereitet Sie auf echte Sicherheitsherausforderungen in Ihrer Arbeit vor.

Jede Übung konzentriert sich auf Sicherheitsmanagement, sichere Entwicklung und Bedrohungsanalyse, so dass Sie sich ein umfassendes Know-how aneignen können. Hier ein kurzer Überblick über die Übungen:

1

RACI-Matrix: Rollen und Verantwortlichkeiten definieren

Lernen Sie, sicherheitsrelevante Rollen und Verantwortlichkeiten innerhalb Ihrer Organisation mit Hilfe des RACI-Frameworks zuzuweisen und zu klären.
2

Bedrohungsmodellierung in 3 Runden

Identifizieren, analysieren und verfeinern Sie potenzielle Sicherheitsbedrohungen durch einen iterativen Prozess der Bedrohungsmodellierung.
3

Die Perspektive des Betreibers: Welche Informationen benötigen Sie?

Schlüpfen Sie in die Rolle eines Systembetreibers, um die sicherheitskritischen Informationen zu identifizieren, die von Lieferanten für die sichere Installation und den sicheren Betrieb von Komponenten benötigt werden.

Lernen Sie unsere
Trainer kennen

Das könnte dir auch gefallen …

Share