Seminare
Seminare

Awareness Training zur Sicherheit eingebetteter Systeme

Seminar - Bildungswerk der Bayerischen Wirtschaft (bbw) gGmbH

Erfahren Sie wie Sie sich im Umfeld digitaler Elektronik bestmöglich schützen und entsprechende Sicherheitsmaßnahmen bei eingebetteten Systemen ergreifen können um Hacking abzuwehren. 

Termin Ort Preis*
17.06.2024 Nürnberg 650,00 €
22.10.2024 Regensburg 650,00 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Live Hacking Show für Management, Entwicklung und Testung

Wenn ein Computer in einen technischen Kontext eingebunden ist (embedded system), übernimmt der Rechner entweder Überwachungs-, Steuerungs- oder Regelfunktionen oder ist für eine Form der Daten- bzw. Signalverarbeitung zuständig. Industrieanlagen, -roboter, Kameras, Autos, Smartphones u.v.m. nutzen eingebettete Systeme Dieses Seminar bietet einen umfassenden Einblick in Sicherheitsrisiken eingebetteter Systeme und praktisches Know-How zu deren Vermeidung. Sie erleben praxisnahe Live-Demonstrationen der neuesten Angriffstechniken. Anschließend werden Strategien, Best Practices und handfeste Empfehlungen zur Vermeidung von Sicherheitslücken behandelt. Dieses Training ist ideal, wenn Sie sich einen Überblick über mögliche Schwachstellen und die Sicherheit von eingebetteten Systemen verschaffen möchten. 

Inhalte

Angriffe auf eingebettete Systeme 

Angreifer Sicht:

  • Einführung in typische Bedrohungen 
  • Identifikation und Angriff auf Entwicklungs-Schnittstellen
  • Möglichkeiten zur Extraktion von Software

Demonstration:

  • Angriff auf ein eingebettetes System
  • Extraktion der Software über Entwickler-Schnittstelle

Abwehrmaßnahmen: 

  • Sperrmechanismen für Entwicklungsschnittstellen
  • Weitere Strategien 

Software-Analyse 

Angreifer-Sicht:

  • Identifikation von Werkstattdiagnosefunktionen 
  • Identifikation von Entwicklungszugängen/ Update-Funktionen 

Demonstration:

  • Live-Reverse-Engineering

Abwehrmaßnahmen:

  • Best Practices zur Vermeidung von Schäden 
  • Diskussion von Verschleierungs-Strategien

Angriff auf Softwarefunktionen 

Angreifer-Sicht:

  • Neuimplementierung von Werkstattdiagnosefunktionen 
  • Angriff auf Entwicklungszugänge/ Update-Funktionen 
  • Häufige Fehler in Software-Update-Prozessen

Demonstration:

  • Proof-of-Concept der Ausnutzung von Entwicklungszugängen
  • Software-Update-Implementierungen - der schnelle und schmutzige Weg

Abwehrmaßnahmen:

  • Strategien und Empfehlungen zur Vermeidung von Ausnutzbarkeit

Skalierbarkeit von Angriffen

Ziele/Bildungsabschluss:
  • Sie erhalten eine Einführung in verschiedene Angriffsszenarien und wie Sie sich davor schützen.
  • Live-Demonstrationen vertiefen und visualisieren die Themen
  • Sie erkennen Sicherheitsrisiken in ihrem individuellen Umfeld besser und schneller 
Zielgruppe:
  • Führungskräfte
  • GF / Inhaber
  • Nachwuchsführungskräfte
Seminarkennung:
ZS-85306-24-01
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha