コース概要

導入

  • セキュリティと組み込みシステムセキュリティ

組み込みアプリケーションのセキュリティ特性

  • 組み込みネットワークトランザクション
  • 自動車のセキュリティ
  • Androidデバイス
  • 次世代ソフトウェア定義無線

組み込みシステムの重要な側面

  • マイクロカーネルとモノリシック
  • 独立したセキュリティレベル
  • 主要なセキュリティ要件
  • アクセス制御
  • I/O仮想化

脅威モデリングと評価の実施

  • 攻撃者と資産
  • 攻撃面積
  • 攻撃ツリー
  • セキュリティポリシーの確立

安全な組み込みソフトウェアの開発

  • 安全なコーディング原則
  • 安全なプログラム設計
  • 最小実装
  • コンポーネントアーキテクチャ
  • 最小特権
  • 安全な開発プロセス
  • 独立した専門家の検証
  • モデル駆動設計
  • コードレビューと静的解析
  • セキュリティテスト
  • ピアコードレビューア

暗号化の理解と実装

  • 暗号化モード
  • ハッシュ関数
  • 認証
  • 鍵の管理
  • ブロック暗号
  • メッセージ認証コード
  • 乱数生成

データ保護

  • 通信中データプロトコル
  • 通信中のデータの保護
  • 静止状態のデータプロトコル
  • 静止状態のデータの保護

攻撃の軽減

  • 一般的なソフトウェア攻撃
  • サイドチャネル攻撃の防止

既存プロジェクトでのセキュリティの後付け

  • ブートローダーとファームウェア更新の保護

まとめと次なるステップ

要求

  • 組み込みシステム開発の経験。

対象者

  • 組み込みシステムの専門家
  • セキュリティの専門家
 21 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (2)

今後のコース

関連カテゴリー