Seminar CRA – IoT, Embedded und OT-Produkte absichern

Vernetzte Geräte verbinden Software, Hardware und lange Nutzungszeiträume. Dieses Seminar untersucht die daraus entstehenden Sicherheitsaufgaben am Beispiel eines Linux-basierten Gateways und angebundener Gerätefunktionen. Die Perspektive des Herstellers steht im Mittelpunkt: sichere Eigenschaften entwickeln, unter realistischen Bedingungen prüfen und für den Produktstand dokumentieren.

Die Übungen verbinden Identität, Berechtigungen, Schnittstellen und Firmware mit einer abgesicherten Aktualisierung. Anforderungen an Verfügbarkeit und Wartbarkeit fließen in die Entscheidungen ein. Bestehende industrielle Sicherheitskonzepte werden als technische Arbeitshilfe eingeordnet; eine pauschale Gleichsetzung mit der Erfüllung aller CRA-Anforderungen wird vermieden.

Inhaltsübersicht

  • Gerätegrenzen und industrielle Nutzung
  • Geräteidentität und Bereitstellung
  • Schnittstellen und sichere Kommunikation
  • Firmware, Dienste und Laufzeitschutz
  • Update- und Wiederherstellungsprüfungen
  • Prüfplanung und Robustheit
  • Komponenten und Langzeitpflege
  • Produktreview mit Sicherheitsnachweisen

Gerätegrenzen und industrielle Nutzung

Gerät, Firmware, Verwaltungswerkzeuge und erforderliche Fernverarbeitung werden als Produktverbund modelliert. Einsatzbedingungen, lange Lebenszyklen und eingeschränkte Wartungsfenster beeinflussen die Sicherheitsplanung. Herstelleraufgaben werden von der Verantwortung des Anlagenbetreibers für Netzwerkbetrieb und organisatorische Schutzmaßnahmen unterschieden.

Geräteidentität und Bereitstellung

Eindeutige Identitäten, Erstinbetriebnahme und kontrollierte Rechtevergabe werden an einem Mustergerät untersucht. Gemeinsame Standardkennwörter, ungeschützte Inbetriebnahmewege und unklare Eigentumswechsel bilden konkrete Prüffälle. Ein sicheres Verfahren für Provisionierung und Rücksetzung wird mit dem vorgesehenen Betrieb abgeglichen.

Schnittstellen und sichere Kommunikation

Lokale Verwaltung, Netzwerkschnittstellen und Gerätekommunikation werden auf notwendige Funktionen begrenzt. Zertifikatsprüfung, Authentisierung und rollenbezogene Rechte werden in der Übungsumgebung überprüft. Negative Testfälle zeigen, wie unberechtigte Zugriffe und fehlerhafte Gegenstellen erkannt und zuverlässig zurückgewiesen werden.

Firmware, Dienste und Laufzeitschutz

Ein vorbereitetes Geräteimage wird auf unnötige Dienste, unsichere Konfiguration und unzureichende Rechte untersucht. Schutzbedarf von Schlüsseln und Konfigurationsdaten wird mit der Plattform verbunden. Secure-Boot-Ketten und Hardware-Vertrauensanker werden anhand von Architekturen und vorbereiteten Nachweisen beurteilt; eine eigene Hardwareentwicklung ist nicht vorgesehen.

Update- und Wiederherstellungsprüfungen

Signaturprüfung, Versionskontrolle und Wiederherstellung werden an einem simulierten Firmwareupdate getestet. Manipulierte Pakete, Abbrüche und unzulässige Rückstufungen dienen als Fehlerfälle. Das Verfahren wird darauf geprüft, ob Sicherheitsmaßnahmen auch bei eingeschränkter Netzverbindung und während geplanter Wartungsfenster funktionieren.

Prüfplanung und Robustheit

Tests werden aus den wichtigsten Bedrohungen des Geräts abgeleitet. Protokollrobustheit, ungültige Eingaben und Ressourcengrenzen werden kontrolliert überprüft. Der Prüfplan hält Aufbau, Ausgangskonfiguration, erwartetes Verhalten und beobachtete Abweichungen fest, damit die Untersuchung auf demselben Produktstand wiederholt werden kann.

Komponenten und Langzeitpflege

Firmwarebestand, Fremdkomponenten und erwartete Pflegezeiträume werden zusammengeführt. Abgekündigte Bausteine oder Bibliotheken werden als konkrete Lebenszyklusrisiken bewertet. Für die Produktakte entstehen eine technische Komponentenübersicht, begründete Supportannahmen und Anforderungen an geeignete Wartungs- und Ersatzstrategien.

Produktreview mit Sicherheitsnachweisen

Konfiguration, Testberichte und Updateprüfungen werden in einer kurzen technischen Nachweissammlung zusammengeführt. Ein Review untersucht offene Befunde und die Übereinstimmung mit der vorgesehenen Nutzung. Technische Verbesserungen werden nach Produktauswirkung und Umsetzbarkeit priorisiert und der zuständigen Produktfunktion zugeordnet.

Praxisworkshop

  1. Eine Gateway-Architektur mit Geräteverwaltung, Schnittstellen und Fernverarbeitung abgrenzen.
  2. Standardkonfiguration und Rechte prüfen sowie ausgewählte unnötige Dienste in der Testumgebung deaktivieren.
  3. Gerätekommunikation mit gültigen und ungültigen Identitäten testen und die Beobachtungen dokumentieren.
  4. Ein Firmwareupdate samt Manipulations- und Abbruchfall prüfen.
  5. Die Befunde als technische Nachweise aufbereiten und in einem Produktreview bewerten.

Schulungsumgebung

Erforderlich sind eine vorbereitete Linux-VM, Container beziehungsweise ein Geräteemulator, Testzertifikate und Firmwarebeispiele. Spezialhardware ist nicht notwendig; hardwarespezifische Vertrauensanker werden anhand vorbereiteter Architekturbelege behandelt.

Weitere CRA-Seminare und empfohlene Besuchsreihenfolge

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Embedded-Entwicklung, IoT-Architektur, Hersteller industrieller Komponenten, Gerätehersteller, Product Security und technische Qualitätssicherung.
Voraussetzungen: CRA-Grundlagen, Linux- und Netzwerkkenntnisse sowie Verständnis von Gerätearchitekturen, TLS und Firmware. Grundkenntnisse in Skriptsprachen erleichtern die Laborarbeit.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Praxis, Fallbearbeitung und Review
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben