Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod
- Bezpečnost versus bezpečnost vestavěných systémů
Charakteristiky bezpečnosti aplikací v prostředí vestavěných systémů
- Síťové transakce v vestavěných systémech
- Bezpečnost automobilového průmyslu
- Zařízení s operačním systémem Android
- Následující generace softwarově definovaného rádia
Klíčové aspekty vestavěných systémů
- Mikrojádra versus monolitické jádro
- Nezávislé úrovně zabezpečení
- Základní požadavky na bezpečnost
- Kontrola přístupu
- Virtualizace vstupů a výstupů
Modelování a hodnocení rizik
- Útočníci a cíle útoků
- Povrch možných útoků
- Stromy útoků
- Stanovení bezpečnostní politiky
Tvorba bezpečného softwaru pro vestavěné systémy
- Principy bezpečného programování
- Návrh bezpečných aplikací
- Minimalizace složitosti implementace
- Architektura softwarových komponent
- Princip nejmenších oprávnění
- Bezpečný vývojový proces
- Nezávislé ověření odborníky
- Návrh založený na modelech
- Revize kódu a statická analýza
- Testování z hlediska bezpečnosti
- Přezkumy kódu ze strany kolegů
Pochopení a implementace kryptografie
- Kryptografické režimy
- Kryptografické hašovací funkce
- Osvědčení pro použití kryptografie
- Správa šifrovacích klíčů
- Blokové šifry
- Kódy na ověřování autenticity zpráv
- Generování náhodných čísel
Ochrana dat
- Protokoly pro přenos dat
- Zabezpečení dat během jejich přenosu
- Protokoly pro ukládání dat
- Zabezpečení uložených dat
Ochrana proti útokům
- Běžné typy softwarových útoků
- Prevence útoků pomocí vedlejších kanálů
Zavádění bezpečnostních opatření do stávajících projektů
- Zabezpečení nástrojů pro spouštění systému a aktualizace firmwaru
Shrnutí a další kroky
Požadavky
- Praktické zkušenosti s vývojem vestavěných systémů.
Cílová skupina
- Odborníci na vestavěné systémy
- Bezpečnostní specialisté
21 Hodiny