Telefon
+49 5251 1485 160
Seminare
Anfragen

OTA-Cyber-Security für Software-Updates: Schutz durch Signaturen, Verschlüsselung & Key Management

Software-Updates oder Telemetriedaten-Übermittlung über das Internet (OTA – Over-the-Air) sind essenziell für moderne vernetzte Geräte. Doch ungesicherte Updates bieten Angriffsflächen: Unbefugte könnten sich Zugang zu Geräten verschaffen, diese für Straftaten missbrauchen oder Botnetze aufbauen.

Was ist ein Botnetz? Es handelt sich um ein Netzwerk aus kompromittierten Geräten, die ferngesteuert für Angriffe wie DDoS, Spionage oder Erpressung genutzt werden.

Angreifer können legitime Updates manipulieren, Schadsoftware einschleusen oder Funktionen aktivieren, die eigentlich kostenpflichtig sein sollten. Besonders Man-in-the-Middle-Angriffe und Software-Manipulationen sind eine reale Bedrohung. Moderne Kryptographie ist die einzige wirksame Schutzmaßnahme. Dieses Training vermittelt, wie sichere OTA-Updates mithilfe von Signaturen, Hashing und symmetrischer sowie asymmetrischer Verschlüsselung umgesetzt werden.

Kryptographische Verfahren & ihr Einsatz für sichere Updates

  • Symmetrische & asymmetrische Verschlüsselung
  • Digitale Signaturen & Hashing als Schutzmechanismen

Authentifikation & Integritätssicherung

  • Zertifikate als Sicherheitsanker
  • Einsatz von HSMs (Hardware Security Modules) in modernen Mikrocontrollern

Von der Theorie zur Praxis: Implementierung auf Linux/TPM

  • Technische Vertiefung durch praktische Beispiele
  • Sicheres Schlüsselmanagement für OTA-Updates

Implementierungs-Leitfaden für Unternehmen

  • Wie lassen sich Updates sicher vom Unternehmen auf Steuergeräte im Feld ausrollen?
  • Sie verstehen, welche Angriffsvektoren für Software-Updates existieren
     
  • Sie lernen, wirksame kryptographische Schutzmaßnahmen einzusetzen
     
  • Sie erhalten einen Implementierungsleitfaden für die sichere Update-Übertragung
     
  • Sie können Sicherheitsmechanismen in bestehende Update-Prozesse integrieren
  • Führungskräfte & IT-Sicherheitsverantwortliche – für strategisches Verständnis und Risikobewertung
     
  • Entwickler & technische Experten – für die praktische Umsetzung im Code
     
  • Unternehmen aus allen Branchen mit vernetzten Geräten

Hinweis: Der Praxisteil richtet sich explizit an Entwickler und beinhaltet eine technische Implementierung auf Linux/TPM.

Hybrid-Modell (kombinierter Online- und Selbstlernansatz):

  1. Live-Online-Session mit Trainer (2 Stunden)
  2. Selbstlernphase über unsere begleitete Online-Lernplattform
  3. Live-Fragen & Hilfestellungen mit dem Trainer (2 Stunden)

Alternativ: Vor-Ort-Training (2 Tage) mit tiefergehenden Praxisanteilen zur technischen Umsetzung

Online-Training: 1.500,00 € (inkl. Equipment für praktische Übungen)

Inhouse-Training: 3.600,00 € (inkl. Equipment für praktische Übungen)

Hinweis:

  • Equipment wird bereitgestellt (wird zugesandt)
  • Teilnehmer benötigen: Monitor, Tastatur, Maus, Internetzugang

Anmeldung: Kontaktieren Sie uns gerne per E-Mail oder über unser Kontaktformular.