Telefon
+49 5251 1485 160
Seminare
Anfragen

OTA-Cyber-Security für Software-Updates: Schutz durch Signaturen, Verschlüsselung & Key Management

Software-Updates oder Telemetriedaten-Übermittlung über das Internet (OTA – Over-the-Air) sind essenziell für moderne vernetzte Geräte. Doch ungesicherte Updates bieten Angriffsflächen: Unbefugte könnten sich Zugang zu Geräten verschaffen, diese für Straftaten missbrauchen oder Botnetze aufbauen.

Was ist ein Botnetz? Es handelt sich um ein Netzwerk aus kompromittierten Geräten, die ferngesteuert für Angriffe wie DDoS, Spionage oder Erpressung genutzt werden.

Angreifer können legitime Updates manipulieren, Schadsoftware einschleusen oder Funktionen aktivieren, die eigentlich kostenpflichtig sein sollten. Besonders Man-in-the-Middle-Angriffe und Software-Manipulationen sind eine reale Bedrohung. Moderne Kryptographie ist die einzige wirksame Schutzmaßnahme. Dieses Training vermittelt, wie sichere OTA-Updates mithilfe von Signaturen, Hashing und symmetrischer sowie asymmetrischer Verschlüsselung umgesetzt werden.

Top-Themen

Kryptographische Verfahren & ihr Einsatz für sichere Updates

  • Symmetrische & asymmetrische Verschlüsselung
  • Digitale Signaturen & Hashing als Schutzmechanismen

Authentifikation & Integritätssicherung

  • Zertifikate als Sicherheitsanker
  • Einsatz von HSMs (Hardware Security Modules) in modernen Mikrocontrollern

Von der Theorie zur Praxis: Implementierung auf Linux/TPM

  • Technische Vertiefung durch praktische Beispiele
  • Sicheres Schlüsselmanagement für OTA-Updates

Implementierungs-Leitfaden für Unternehmen

  • Wie lassen sich Updates sicher vom Unternehmen auf Steuergeräte im Feld ausrollen?

So profitieren Sie von diesem Kurs

Sie verstehen, welche Angriffsvektoren für Software-Updates existieren

Sie lernen, wirksame kryptographische Schutzmaßnahmen einzusetzen

Sie erhalten einen Implementierungsleitfaden für die sichere Update-Übertragung

Sie können Sicherheitsmechanismen in bestehende Update-Prozesse integrieren

Für wen ist das Training gedacht?

Führungskräfte & IT-Sicherheitsverantwortliche – für strategisches Verständnis und Risikobewertung

Entwickler & technische Experten – für die praktische Umsetzung im Code

Unternehmen aus allen Branchen mit vernetzten Geräten

Hinweis: Der Praxisteil richtet sich explizit an Entwickler und beinhaltet eine technische Implementierung auf Linux/TPM.

Format & Ablauf

Hybrid-Modell (kombinierter Online- und Selbstlernansatz):

  1. Live-Online-Session mit Trainer (2 Stunden)
  2. Selbstlernphase über unsere begleitete Online-Lernplattform
  3. Live-Fragen & Hilfestellungen mit dem Trainer (2 Stunden)

Alternativ: Vor-Ort-Training (2 Tage) mit tiefergehenden Praxisanteilen zur technischen Umsetzung

Preis & Ausstattung

Online-Training: 1.500,00 € (inkl. Equipment für praktische Übungen)

Inhouse-Training: 3.600,00 € (inkl. Equipment für praktische Übungen)

Hinweis:

  • Equipment wird bereitgestellt (wird zugesandt)
  • Teilnehmer benötigen: Monitor, Tastatur, Maus, Internetzugang

Anmeldung: Kontaktieren Sie uns gerne per E-Mail oder über unser Kontaktformular.