Security Lagebewertung für CRA konforme IoT-Produkte

Bewertung des IT-Sicherheitskonzepts für vernetzte IoT-Produkte

Der Workshop "Security Lagebewertung für vernetzte IoT-Produkte" richtet sich an Unternehmen, die ihre IT-Sicherheitskonzepte für vernetzte IoT-Produkte evaluieren möchten, um damit die Grundlage für die CRA Konformität ihrer Produkte zu schaffen. Teilnehmende haben die Möglichkeit, ihre aktuellen oder geplanten Produkte, Konzepte oder Services gemeinsam mit wissenschaftlichen Sicherheitsexperten zu analysieren. Dabei werden relevante Teilbereiche des Systems betrachtet, um eine umfassende Einschätzung der Sicherheitslage, insbesondere im Hinblick auf den Cyber Resilience Act (CRA) zu erhalten.

Ein besonderer Fokus liegt auf der Identifizierung von Schwachstellen innerhalb komplexer Systeme, die aus verschiedenen Komponenten wie eingebetteten Systemen, mobilen Applikationen und Cloud-Anwendungen bestehen. Durch den intensiven Austausch mit IT-Sicherheitsexperten können Unternehmen eine externe Perspektive auf ihre Sicherheitsmaßnahmen gewinnen und erhalten individuelle Empfehlungen zur Optimierung ihrer Produkte.

Der Workshop bietet zudem die Möglichkeit, Bereiche zu identifizieren, die einer tiefergehenden Analyse bedürfen, um den gewünschten Sicherheitsanforderungen gerecht zu werden. Um eine offene Kommunikation und einen vertrauensvollen Austausch zu gewährleisten, wird der Abschluss eines Geheimhaltungsvertrags (NDA) empfohlen.

Nach dem Workshop sind die Teilnehmenden in der Lage, konkrete Empfehlungen zur Verbesserung der Sicherheit ihrer Produkte unmittelbar umzusetzen. Sie können besser einschätzen, welche Bereiche ihres Systems eine intensivere Analyse benötigen, und das weitere Vorgehen zur Steigerung der Informationssicherheit präzise planen. Der Workshop bietet somit einen fundierten Einblick in die Sicherheitsaspekte vernetzter IoT-Produkte und unterstützt Unternehmen dabei, ihre Systeme gegen potenzielle Bedrohungen zu wappnen.

 

Nach dem Seminar können Sie:

  • Sicherheitslücken in Ihrem IoT-Produkt identifizieren und bewerten.
  • Empfehlungen zur Verbesserung der IT-Sicherheit Ihres Produkts umsetzen.
  • Den Bedarf für tiefere Analysen in spezifischen Systembereichen einschätzen.
ÜBERBLICK
Veranstaltungstyp
Inhouse-Format, Online-Seminar, Präsenz-Seminar
Format
Online oder Präsenz
Abschluss
Teilnahmebescheinigung
Termine, Anmeldefrist und Ort
  • Nach Vereinbarung in Garching bei München oder online möglich
Dauer/ Ablauf
1 - 2 Tage
Sprache
Auf Anfrage
ZIELGRUPPE - dieses Seminar ist genau richtig für:
  • Führungskräfte, Fachkräfte und Spezialist*innen
  • Projektverantwortliche und technische Leitungen verschiedener Teilaspekte, ggf. inkl. Vertreten von Zuliefereren
KURSINHALTE - diese Themen erarbeiten Sie im Seminar:

In einem Vorgespräch werden die Inhalte der Workshop-Tage abgestimmt. An den Präsenztagen priorisieren die Experten nach einem kurzen Systemüberblick verschiedene Themen. Sie moderieren agil und protokolieren die Diskussion zu verschiedenen relevanten Teilaspekten. Die Teilbereiche werden mit den Workshop-Teilnehmenden in unterschiedlicher Tiefe diskutiert. Dabei bringen die Experten ihre umfangreiche Erfahrung ein, um laufend schnelle Bewertungen der Kritikalität durchzuführen. So wird das gesamte System im vorgegebenen zeitlichen Rahmen durchleuchtet.

Für Ihr Produkt bzw. Konzept erarbeiten Senior Sicherheitsanalysten aussagekräftige Handlungsempfehlungen, um Ihre Informationssicherheit zu verbessern. Zusätzlich erstellen die Experten eine Roadmap, die Sie bei der Umsetzung der empfohlenen Maßnahmen nach dem Workshop unterstützt.

Ihre TRAINER*INNEN

Dr.-Ing. Matthias Hiller

Als Leiter der Abteilung Hardware Security am Fraunhofer AISEC forscht Matthias Hiller zu sicheren eingebetteten Systemen und vertrauenswürdiger Elektronik, um Kunden aus verschiedenen Branchen zu unterstützen. Zuvor war Matthias Hiller in verschiedenen Positionen am Fraunhofer AISEC tätig. Er studierte Elektrotechnik an der Universität Ulm und promovierte an der Technischen Universität München.

Diese Kurse könnten Sie auch interessieren:

 

Online

Security und Privacy von Bluetooth Low Energy

BLE ist essenziell für das IoT, aber oft unzureichend gesichert. Dieses Seminar vermittelt, wie Sie Gefahren, Pairing-Sicherheit und Schwachstellen erkennen. Nach einer Einführung in BLE liegt der Fokus auf dem Pairing-Prozess, einer zentralen Angriffsfläche.

 

Präsenz

Absicherung FPGA-Basierter Systeme

In diesem Kurs erfahren Sie, wie Sie FPGA-basierte Systeme vor Angriffen wie Reverse Engineering und Seitenkanalangriffen schützen. Sie erhalten praxisnahe Einblicke in Sicherheitsmechanismen und lernen, den richtigen FPGA auszuwählen, um sichere eingebettete Systeme zu entwickeln. Ideal für Entwickler:innen und IT-Security-Expert:innen.

 

Inhouse

IoT-Sicherheit

Drahtlose Netzwerke sind essenziell für das IoT, aber anfällig für Sicherheitsrisiken. Dieses Seminar vermittelt aktuelle Schutzmechanismen und deren Anwendung. Teilnehmende bewerten Sicherheitsmaßnahmen, testen Angriffe auf Bluetooth, WLAN und ZigBee und lernen, Geräte effektiv abzusichern.

 

Online oder Präsenz

Embedded Security Engineering

Dieser Kurs bietet wertvolles Praxiswissen für die Entwicklung sicherer eingebetteter Systeme. Sie lernen, wie Sie Sicherheitslösungen für Automotive und IoT mit leichtgewichtiger Kryptografie und modernen Sicherheitsprotokollen umsetzen und die Wirksamkeit dieser Lösungen bewerten.

Kontakt

 

Ansprechpartner Fachliches

Dr.-Ing. Matthias Hiller

 

Fraunhofer AISEC

Telefon: +49 89 3229986-162

 

Ansprechpartner Organisatorisches

Adem Salgin

 

Fraunhofer Academy

Telefon: +49 89 1205-1555