Seminar ONEKEY OCP – ETSI EN 303 645 für IoT-Produkte

Consumer-IoT-Produkte verbinden Geräte, Firmware, Cloud-Dienste, Apps und Kommunikationsschnittstellen. Das Seminar strukturiert die technische Bewertung so, dass Plattformbefunde, Produktwissen und dokumentierte organisatorische Maßnahmen ein konsistentes Gesamtbild ergeben.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxiswerkstatt
  6. Kompetenzziele

Zielsetzung

Ziel ist die eigenständige Vorbereitung und Durchführung einer ETSI-EN-303-645-Bewertung. Anforderungen werden produktbezogen interpretiert, technische Evidenzen werden aus der Firmwareanalyse gewonnen und verbleibende Gaps werden mit messbaren Maßnahmen geschlossen.

Zielgruppe

IoT-Produktentwicklung, Product Security, Product Compliance, Qualitätsmanagement, Product Owner, technische Dokumentation und Security Testing

Voraussetzungen

Grundkenntnisse zu IoT-Architekturen, Firmware und Product Cybersecurity; Plattformgrundlagen sind empfehlenswert

Seminarinhalte

Modul 1: IoT-Produkt und Ökosystem abgrenzen

Gerät, Firmware, App, Cloud und externe Dienste werden als zusammenhängender Bewertungsgegenstand beschrieben.

  1. Schritt 1: Produktvarianten, Nutzerrollen, Datenflüsse und Kommunikationswege erfassen.
  2. Schritt 2: Vertrauensgrenzen und Verantwortungsbereiche zwischen Hersteller und Dienstleistern markieren.
  3. Schritt 3: Bewerteten Firmwarestand und zugehörige Backend- oder App-Versionen dokumentieren.

Modul 2: Authentisierung und Zugangsschutz

Zugangsdaten, Standardkonfigurationen und administrative Schnittstellen werden risikobasiert untersucht.

  1. Schritt 1: Benutzer-, Geräte- und Servicekonten sowie deren Anmeldeverfahren erfassen.
  2. Schritt 2: Firmware nach fest codierten Zugangsdaten und unsicheren Standardwerten prüfen.
  3. Schritt 3: Passwort-, Schlüssel- und Provisionierungsprozess mit den Produktanforderungen abgleichen.

Modul 3: Schwachstellenmanagement und Offenlegung

Produktbefunde werden in einen nachvollziehbaren Melde-, Bewertungs- und Behebungsprozess eingebettet.

  1. Schritt 1: SBOM und CVE-Treffer für den betrachteten Firmwarestand prüfen.
  2. Schritt 2: Triage, VEX-Status und Maßnahmenentscheidung dokumentieren.
  3. Schritt 3: Kontakt-, Eskalations- und Veröffentlichungsprozess organisatorisch beschreiben.

Modul 4: Sichere Updates und Softwareintegrität

Updatekanal, Signaturprüfung, Rollbackschutz und Supportfähigkeit werden als Sicherheitskette bewertet.

  1. Schritt 1: Updatepfad und beteiligte Komponenten im Produktökosystem erfassen.
  2. Schritt 2: Firmwareartefakte nach Zertifikaten, Schlüsseln und Integritätsmechanismen untersuchen.
  3. Schritt 3: Fehlende Nachweise oder unsichere Updatezustände in konkrete Maßnahmen überführen.

Modul 5: Schutz sensibler Daten

Speicherung, Verarbeitung und Übertragung sensibler Informationen werden technisch und organisatorisch geprüft.

  1. Schritt 1: Datenarten, Speicherorte und Übertragungswege klassifizieren.
  2. Schritt 2: Firmware nach Geheimnissen, Zertifikaten, privaten Schlüsseln und unsicheren Konfigurationen durchsuchen.
  3. Schritt 3: Lösch-, Zurücksetzungs- und Minimierungsanforderungen mit Produktfunktionen abgleichen.

Modul 6: Kommunikations- und Angriffsflächen

Protokolle, Dienste und Schnittstellen werden auf notwendige Exposition und sichere Konfiguration geprüft.

  1. Schritt 1: Managementprotokolle, Netzwerkdienste und externe Endpunkte identifizieren.
  2. Schritt 2: Unsichere Kommunikation, unnötige Dienste und bekannte Schwachstellen priorisieren.
  3. Schritt 3: Härtungsmaßnahmen und sichere Standardkonfigurationen definieren.

Modul 7: Compliance Wizard und Gap-Bewertung

Anforderungen werden dialoggeführt mit technischen und organisatorischen Evidenzen beantwortet.

  1. Schritt 1: ETSI-EN-303-645-Richtlinie und Produktumfang im Wizard auswählen.
  2. Schritt 2: Automatische Vorschläge anhand der Firmwareanalyse prüfen.
  3. Schritt 3: Gaps mit Maßnahme, Verantwortlichkeit, Termin und Nachweisziel versehen.

Modul 8: Nachweispaket und Review

Alle Bewertungen werden zu einer konsistenten, versionsbezogenen Dokumentation zusammengeführt.

  1. Schritt 1: Firmwarebericht, SBOM, Triage, Produktarchitektur und organisatorische Verfahren zuordnen.
  2. Schritt 2: Compliance Bundle erzeugen und offene Annahmen kennzeichnen.
  3. Schritt 3: Review, Freigabe und Aktualisierung bei Produktänderungen festlegen.

Praxiswerkstatt

  1. Arbeitsschritt 1: Ein Consumer-IoT-Produkt mit Gerät, App, Cloud, Datenflüssen und Vertrauensgrenzen modellieren.
  2. Arbeitsschritt 2: Firmwarebefunde zu Zugangsdaten, Updates, sensiblen Daten und Kommunikationsdiensten bewerten.
  3. Arbeitsschritt 3: Ausgewählte Anforderungen im Compliance Wizard mit Evidenzen und Gap-Maßnahmen bearbeiten.
  4. Arbeitsschritt 4: Ein versionsbezogenes ETSI-EN-303-645-Nachweispaket mit Review-Checkliste erstellen.

Kompetenzziele

  • IoT-Produktökosysteme für eine Compliance-Bewertung sauber abgrenzen
  • Firmwarebefunde den zentralen IoT-Sicherheitsanforderungen zuordnen
  • Technische und organisatorische Gaps priorisiert bearbeiten
  • Compliance-Wizard-Bewertungen mit belastbaren Evidenzen dokumentieren
  • Prüffähige, versionsbezogene Nachweispakete erstellen

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IoT-Produktentwicklung, Product Security, Product Compliance, Qualitätsmanagement, Product Owner, technische Dokumentation und Security Testing
Voraussetzungen: Grundkenntnisse zu IoT-Architekturen, Firmware und Product Cybersecurity; Plattformgrundlagen sind empfehlenswert
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fallstudien und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben