Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Bezpečnost versus bezpečnost vestavěných systémů

Charakteristiky bezpečnosti aplikací v prostředí vestavěných systémů

  • Síťové transakce v vestavěných systémech
  • Bezpečnost automobilového průmyslu
  • Zařízení s operačním systémem Android
  • Následující generace softwarově definovaného rádia

Klíčové aspekty vestavěných systémů

  • Mikrojádra versus monolitické jádro
  • Nezávislé úrovně zabezpečení
  • Základní požadavky na bezpečnost
  • Kontrola přístupu
  • Virtualizace vstupů a výstupů

Modelování a hodnocení rizik

  • Útočníci a cíle útoků
  • Povrch možných útoků
  • Stromy útoků
  • Stanovení bezpečnostní politiky

Tvorba bezpečného softwaru pro vestavěné systémy

  • Principy bezpečného programování
  • Návrh bezpečných aplikací
  • Minimalizace složitosti implementace
  • Architektura softwarových komponent
  • Princip nejmenších oprávnění
  • Bezpečný vývojový proces
  • Nezávislé ověření odborníky
  • Návrh založený na modelech
  • Revize kódu a statická analýza
  • Testování z hlediska bezpečnosti
  • Přezkumy kódu ze strany kolegů

Pochopení a implementace kryptografie

  • Kryptografické režimy
  • Kryptografické hašovací funkce
  • Osvědčení pro použití kryptografie
  • Správa šifrovacích klíčů
  • Blokové šifry
  • Kódy na ověřování autenticity zpráv
  • Generování náhodných čísel

Ochrana dat

  • Protokoly pro přenos dat
  • Zabezpečení dat během jejich přenosu
  • Protokoly pro ukládání dat
  • Zabezpečení uložených dat

Ochrana proti útokům

  • Běžné typy softwarových útoků
  • Prevence útoků pomocí vedlejších kanálů

Zavádění bezpečnostních opatření do stávajících projektů

  • Zabezpečení nástrojů pro spouštění systému a aktualizace firmwaru

Shrnutí a další kroky

Požadavky

  • Praktické zkušenosti s vývojem vestavěných systémů.

Cílová skupina

  • Odborníci na vestavěné systémy
  • Bezpečnostní specialisté
 21 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie