Inhaltsübersicht
- Bestandsaufnahme und Migrationsplanung
- PSA-Crypto-Umstellung und API-Anpassung
- Hardening und sichere Konfiguration
- Tests, Debugging und Interoperabilität
- Wartung, Release und Security Maintenance
Beschreibung
Viele Projekte nutzen Mbed TLS über Jahre, oft mit lokalen Patches und historisch gewachsenen Konfigurationen. Dieses Intensivseminar zeigt, wie solche Integrationen modernisiert, gehärtet und langfristig betreibbar gemacht werden. Der Schwerpunkt liegt auf Migrationsrisiken, sicheren Defaults, nachvollziehbaren Tests und sauberem Release-Prozess.
Schrittweise Seminarinhalte
Tag 1
- Bestandsaufnahme von Version, Patches, Konfiguration und genutzten APIs durchführen
- Migrationsrisiken für TLS, X.509, Crypto und Plattformcode klassifizieren
- Zielarchitektur mit Mbed TLS 4.x und TF-PSA-Crypto einordnen
- Migrationsplan mit Prüf- und Rückfallpunkten erstellen
Tag 2
- Legacy-Crypto-Nutzung erkennen und PSA-Crypto-Zielpfade ableiten
- Schlüsselattribute, Policies und Initialisierung anpassen
- Fehlercodes und geändertes Verhalten in Tests berücksichtigen
- Kompatibilitätsstrategie für Produktvarianten definieren
Tag 3
- TLS-/DTLS-Konfigurationen härten
- Zertifikatsvalidierung, Hostnamenprüfung und Trust Stores reviewen
- Schwache Algorithmen, unnötige Optionen und unsichere Fallbacks entfernen
- Secure-Coding-Review für Initialisierung, Fehlerbehandlung und Speicher durchführen
Tag 4
- Regressionstests für Handshake, X.509, PSA Crypto und Fehlerpfade aufbauen
- Interoperabilität mit Gegenstellen prüfen
- Debugging-Prozesse für produktnahe Fehler definieren
- Auditfähige Nachweise und Review-Protokolle strukturieren
Tag 5
- CI/CD-Prüfungen, Build-Matrix und Konfigurationskontrollen einrichten
- Security-Update- und Release-Prozess festlegen
- Rollback- und Hotfix-Verfahren planen
- Betriebsleitfaden für langlebige Mbed-TLS-Produkte erstellen
Zielgruppe
Teams mit bestehender Mbed-TLS-Codebasis, Produktverantwortliche, Security Engineers, Release Manager und technische Entscheider mit Modernisierungsauftrag.
Voraussetzungen
Praktische Erfahrung mit Mbed TLS, C-Codebasen oder Embedded-Produkten. TLS- und Kryptografiegrundlagen sollten vorhanden sein.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Bestandsprojekt-Teams, Security Engineers, Release Manager, technische Entscheider |
| Voraussetzungen: | Erfahrung mit Mbed TLS oder vergleichbaren C-Sicherheitsbibliotheken |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
