Vernetzte Geräte verbinden Software, Hardware und lange Nutzungszeiträume. Dieses Seminar untersucht die daraus entstehenden Sicherheitsaufgaben am Beispiel eines Linux-basierten Gateways und angebundener Gerätefunktionen. Die Perspektive des Herstellers steht im Mittelpunkt: sichere Eigenschaften entwickeln, unter realistischen Bedingungen prüfen und für den Produktstand dokumentieren.
Die Übungen verbinden Identität, Berechtigungen, Schnittstellen und Firmware mit einer abgesicherten Aktualisierung. Anforderungen an Verfügbarkeit und Wartbarkeit fließen in die Entscheidungen ein. Bestehende industrielle Sicherheitskonzepte werden als technische Arbeitshilfe eingeordnet; eine pauschale Gleichsetzung mit der Erfüllung aller CRA-Anforderungen wird vermieden.
Inhaltsübersicht
- Gerätegrenzen und industrielle Nutzung
- Geräteidentität und Bereitstellung
- Schnittstellen und sichere Kommunikation
- Firmware, Dienste und Laufzeitschutz
- Update- und Wiederherstellungsprüfungen
- Prüfplanung und Robustheit
- Komponenten und Langzeitpflege
- Produktreview mit Sicherheitsnachweisen
Gerätegrenzen und industrielle Nutzung
Gerät, Firmware, Verwaltungswerkzeuge und erforderliche Fernverarbeitung werden als Produktverbund modelliert. Einsatzbedingungen, lange Lebenszyklen und eingeschränkte Wartungsfenster beeinflussen die Sicherheitsplanung. Herstelleraufgaben werden von der Verantwortung des Anlagenbetreibers für Netzwerkbetrieb und organisatorische Schutzmaßnahmen unterschieden.
Geräteidentität und Bereitstellung
Eindeutige Identitäten, Erstinbetriebnahme und kontrollierte Rechtevergabe werden an einem Mustergerät untersucht. Gemeinsame Standardkennwörter, ungeschützte Inbetriebnahmewege und unklare Eigentumswechsel bilden konkrete Prüffälle. Ein sicheres Verfahren für Provisionierung und Rücksetzung wird mit dem vorgesehenen Betrieb abgeglichen.
Schnittstellen und sichere Kommunikation
Lokale Verwaltung, Netzwerkschnittstellen und Gerätekommunikation werden auf notwendige Funktionen begrenzt. Zertifikatsprüfung, Authentisierung und rollenbezogene Rechte werden in der Übungsumgebung überprüft. Negative Testfälle zeigen, wie unberechtigte Zugriffe und fehlerhafte Gegenstellen erkannt und zuverlässig zurückgewiesen werden.
Firmware, Dienste und Laufzeitschutz
Ein vorbereitetes Geräteimage wird auf unnötige Dienste, unsichere Konfiguration und unzureichende Rechte untersucht. Schutzbedarf von Schlüsseln und Konfigurationsdaten wird mit der Plattform verbunden. Secure-Boot-Ketten und Hardware-Vertrauensanker werden anhand von Architekturen und vorbereiteten Nachweisen beurteilt; eine eigene Hardwareentwicklung ist nicht vorgesehen.
Update- und Wiederherstellungsprüfungen
Signaturprüfung, Versionskontrolle und Wiederherstellung werden an einem simulierten Firmwareupdate getestet. Manipulierte Pakete, Abbrüche und unzulässige Rückstufungen dienen als Fehlerfälle. Das Verfahren wird darauf geprüft, ob Sicherheitsmaßnahmen auch bei eingeschränkter Netzverbindung und während geplanter Wartungsfenster funktionieren.
Prüfplanung und Robustheit
Tests werden aus den wichtigsten Bedrohungen des Geräts abgeleitet. Protokollrobustheit, ungültige Eingaben und Ressourcengrenzen werden kontrolliert überprüft. Der Prüfplan hält Aufbau, Ausgangskonfiguration, erwartetes Verhalten und beobachtete Abweichungen fest, damit die Untersuchung auf demselben Produktstand wiederholt werden kann.
Komponenten und Langzeitpflege
Firmwarebestand, Fremdkomponenten und erwartete Pflegezeiträume werden zusammengeführt. Abgekündigte Bausteine oder Bibliotheken werden als konkrete Lebenszyklusrisiken bewertet. Für die Produktakte entstehen eine technische Komponentenübersicht, begründete Supportannahmen und Anforderungen an geeignete Wartungs- und Ersatzstrategien.
Produktreview mit Sicherheitsnachweisen
Konfiguration, Testberichte und Updateprüfungen werden in einer kurzen technischen Nachweissammlung zusammengeführt. Ein Review untersucht offene Befunde und die Übereinstimmung mit der vorgesehenen Nutzung. Technische Verbesserungen werden nach Produktauswirkung und Umsetzbarkeit priorisiert und der zuständigen Produktfunktion zugeordnet.
Praxisworkshop
- Eine Gateway-Architektur mit Geräteverwaltung, Schnittstellen und Fernverarbeitung abgrenzen.
- Standardkonfiguration und Rechte prüfen sowie ausgewählte unnötige Dienste in der Testumgebung deaktivieren.
- Gerätekommunikation mit gültigen und ungültigen Identitäten testen und die Beobachtungen dokumentieren.
- Ein Firmwareupdate samt Manipulations- und Abbruchfall prüfen.
- Die Befunde als technische Nachweise aufbereiten und in einem Produktreview bewerten.
Schulungsumgebung
Erforderlich sind eine vorbereitete Linux-VM, Container beziehungsweise ein Geräteemulator, Testzertifikate und Firmwarebeispiele. Spezialhardware ist nicht notwendig; hardwarespezifische Vertrauensanker werden anhand vorbereiteter Architekturbelege behandelt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded-Entwicklung, IoT-Architektur, Hersteller industrieller Komponenten, Gerätehersteller, Product Security und technische Qualitätssicherung. |
| Voraussetzungen: | CRA-Grundlagen, Linux- und Netzwerkkenntnisse sowie Verständnis von Gerätearchitekturen, TLS und Firmware. Grundkenntnisse in Skriptsprachen erleichtern die Laborarbeit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Praxis, Fallbearbeitung und Review |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
