Schița de curs

Introducere

  • Securitate vs securitatea sistemelor incorporate

Caracteristicile Securității Aplicațiilor Incorporate

  • Tranzacții de rețea incorporate
  • Securitate auto
  • Dispozitive Android
  • Radiodefiniție software de generație următoare

Aspecte Critice ale unui Sistem Incorporat

  • Microkernel vs monolit
  • Niveluri de securitate independente
  • Cerințe de bază de securitate
  • Controlul accesului
  • Virtualizare I/O

Efectuarea Modelării și Evaluării Amenințărilor  

  • Atacatori și active
  • Suprafața de atac
  • Arbori de atac
  • Stabilirea unei politici de securitate

Dezvoltarea de Software Incorporat Sigur

  • Principii de codare sigură
  • Proiectare de programe sigure
  • Implementare minimală
  • Arhitectura componentelor
  • Privilegiu minim
  • Proces de dezvoltare sigur
  • Validare independentă de experți
  • Proiectare bazată pe modele
  • Revizuirea codului și analiza statică
  • Testare de securitate
  • Revizuiri de cod de către colegi

Înțelegerea și Implementarea Criptografiei

  • Moduri criptografice
  • Funcții hash criptografice
  • Certificări criptografice
  • Gestionarea cheilor
  • Cifruri bloc
  • Coduri de Autentificare a Mesajelor
  • Generarea de Numere Aleatoare

Protecția Datelor

  • Protocoale pentru date în mișcare
  • Securizarea datelor în mișcare
  • Protocoale pentru date în repaus
  • Securizarea datelor în repaus

Atenuarea Atacurilor

  • Atacuri comune de software
  • Prevenirea atacurilor pe canale laterale

Reabilitarea Securității în Proiecte Existente

  • Securizarea bootloaderelor și a actualizărilor firmware

Rezumat și Pași Următori

Cerințe

  • Experiență în dezvoltarea sistemelor incorporate.

Publicul țintă

  • Profesioniști în sisteme incorporate
  • Profesioniști în securitate
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite