SEC.331 Sichere Embedded & (I)IoT-Produkte

 2.350,00

Um Security in einem Produkt korrekt umzusetzen, ist ein ganzheitlicher Ansatz entscheidend. In diesem Training werden die notwendigen Bausteine für eine sichere Lösung besprochen und Möglichkeiten & Limitationen aufgezeigt. Von regulatorischen Anforderungen und Bedrohungsmodellierung über verschiedene Technologien, die für die Umsetzung relevant sein können (Virtualisierung, Secure Boot, Secure Storage,…) bis hin zu sicheren Entwicklungspraktiken und Testwerkzeugen wird den Teilnehmern im Training „Sichere Embedded & (I)IoT-Produkte“ vermittelt, wie Security in Produkten umgesetzt und verifiziert werden kann, so dass Produkte für ihre Einsatzumgebung ausreichend abgesichert sind.

Artikelnummer: n. v. Kategorie: Schlagwörter: , , , ,

Beschreibung

Dauer

3 Tage

Kosten/Teillnehmer
€  2.350,- zzgl. MwSt.
Mindestteilnehmeranzahl
8 Personen
Voraussetzung

keine Vorkenntnisse notwendig

Was Sie vom
SEC.331 Sichere Embedded & (I)IoT-Produkte
erwarten können

Gezielter Know-how-Aufbau für sichere (I)IoT-Produkte

Sie lernen, wie Schwachstellen frühzeitig vermieden werden können – durch fundiertes Security-Wissen und klare „DOs and DON’Ts“ für Entwicklung und Projektarbeit.

Praxisnahes Lernen mit realen Angriffsszenarien

Unsere erfahrenen Trainer zeigen, wie Angreifer vorgehen – und welche Schutzmaßnahmen in der Praxis wirklich funktionieren. Theorie und Hands-on-Übungen greifen dabei ineinander.

Individuell anpassbar auf Ihre Produktwelt

Das Training kann auf Ihre Technologien, Herausforderungen und Fragestellungen zugeschnitten werden – für maximalen Nutzen im Unternehmenskontext.

Sie sind auf der Suche nach einem individuellen Inhouse-Training für Ihr Team?

Bringen Sie Ihr OT-Security Know-how auf das nächste Level.

Das werden Sie im Rahmen
dieses Trainings lernen

Tag 1 (Anforderung)

Regularien und Standards

  • Regularien (NIS, CRA, RED, MVO)
  • IEC 62443

Security Fundamentals

  • Security Management
  • Rollen, Verantwortlichkeiten und Expertise
  • Integritätsschutz (Code Signing)
  • Lieferantenmanagement (SBOM)
  • Vulnerability Monitoring (CVSS, CVE)

Threat Modelling

  • Safety vs. Security
  • Threat Modelling Methodik

Tag 2 (Design)

Secure by Design

  • Best Practices
  • Defense In Depth, Least privilege, Least functionality, Secure Patterns, Secure by Default,…
  • System Hardening (Linux, Windows, RTOS …)

Security Technologies 

  • Security Components (TPM, Secure Element, SOC Features)
  • Chain of Trust (Secure Boot)
  • Secure Storage
  • Secure Interfaces and Update
  • Virtualisierung
  • Audit/Logging
  • Sichere Kommunikation und Protokolle

Tag 3 (Implementierung & Verifizierung)

Sichere Implementierung

  • Coding Standards
  • Reviews

Hardware Security

Security Testing

  • Fuzzing
  • Code-Analyse-Tools
  • Binary Analysis

Die Teilnehmer sollten nach der Ausbildung:

  • die Notwendigkeit von „Sicherer Produktentwicklung” verstehen
  • die Grundlagen von Security verstehen und nachvollziehen können (u.a. Kryptographie, Secure Design Praktiken)
  • relevante Security Komponenten/Bausteine für die System Architektur kennen und auswählen können (TPM, Secure Boot, Secure Storage,…)
  • Test Werkzeuge kennen und im Entwicklungsprozess anwenden können

Was andere sagen

Abwechslungsreiches Training, verständlich vorgetragen. Angenehme Atmosphäre und hilfreiche Unterlagen.

Awareness & Compliance Training

Entspannte Atmosphäre im Seminar und hohe Kompetenz der Trainer. Teilnehmer wurden gut eingebunden, was zu aktiven Diskussionen geführt hat. Die hands-on Übungen funktionieren reibungslos und haben eine gute Beschreibung. Werde Limes weiterempfehlen.

OT-Security Training

Thema mega interessant und sehr aufschlussreich. Präsentation, Überblick, Übersicht sowie Vortrag und Vortragender waren sehr gut und haben mir viel Einsicht in die Thematik gegeben. Klare Abgrenzung der Themen und nicht auf alles fokussiert.

Product Security Training

Toller Vortrag und Vortragender, der das Thema gut verständlich rübergebracht hat. Der Zusammenhang zwischen MRL/NIS2/CRA/IEC62443 ist für mich jetzt klar. Für mich war die Durchwanderung der IEC62443 hilfreich, damit ich sie nicht selber lesen muss, sondern weiß auf welche Bullet Points ich schauen muss. Gutes Zeitmanagement.

Product Security Training

Der Praxisteil war mit hilfreichen Fallbeispielen ausgestattet. Angenehmer Vortragsstil, gut zum Folgen und Zuhören sowie Mitarbeiten.

Awareness & Compliance Training

Sympathische Trainer, die hilfsbereit bei Fragen waren, viel an praktischen Beispielen erklärt haben und angenehme Erläuterungen gegeben haben.

OT-Security Training

Übersicht zu Security Anforderungen nach IEC 62443 war aufschlussreich und die Liste mit Tools um Schwachstellen bei Produkten mit Ethernet-Schnittstellen zu finden war hilfreich. Gute Präsentation der Themen und viele Fragen wurden schnell beantwortet.

Product Security Training

Mehr als nur Training: Ihre Reise zur sicheren Produktentwicklung beginnt hier.

Erfahren Sie, wie Limes Security Sie nicht nur mit Trainings, sondern auch mit maßgeschneiderter Beratung, Workshops und normenkonformer Unterstützung bei der sicheren Entwicklung Ihrer Produkte begleitet.

Lernen Sie unsere
Trainer kennen

Das könnte dir auch gefallen …

  • vorschaubild zum Limes Academy Awareness Training SEC312
    Ausführung wählen Dieses Produkt weist mehrere Varianten auf. Die Optionen können auf der Produktseite gewählt werden Quick View

    SEC.312 Cyber Resilience Act (CRA) für Hersteller von Maschinen und Geräten

     940,00
  • vorschaubild zum Limes Academy Awareness Training SEC311
    Ausführung wählen Dieses Produkt weist mehrere Varianten auf. Die Optionen können auf der Produktseite gewählt werden Quick View

    SEC.311 Sichere Entwicklungsprozesse für OT und (I)IoT

     2.025,00
Share