Inhaltsübersicht
- Sichere Konfiguration und minimale Angriffsfläche
- TLS-/DTLS- und X.509-Review
- Fehlerbehandlung, Speicher und Initialisierung
- Algorithmus- und Cipher-Auswahl
- Audit- und Review-Checklisten
Beschreibung
Dieses Seminar prüft Mbed-TLS-Integrationen aus Sicht von Sicherheit, Review und Wartung. Es geht nicht darum, jede Option einzuschalten, sondern die richtigen Optionen begründet zu wählen, unsichere Muster zu vermeiden und Entscheidungen nachvollziehbar zu dokumentieren. Die Inhalte sind besonders relevant für Projekte, die in Audits, Kundenfreigaben oder sicherheitskritischen Produktlinien bestehen müssen.
Schrittweise Seminarinhalte
Tag 1
- Bedrohungsmodell und Schutzbedarf für die Integration formulieren
- Konfigurationsdateien auf unnötige oder riskante Optionen prüfen
- TLS-/DTLS-Parameter, Cipher Suites und Protokollgrenzen reviewen
- X.509-Validierung, Hostnamenprüfung und Trust Stores kontrollieren
Tag 2
- Initialisierung, Fehlerbehandlung und Rückgabewerte auf sichere Muster prüfen
- Speicherhygiene, Puffergrößen und sichere Löschung bewerten
- Schlüsselmanagement und PSA-Crypto-Policies reviewen
- Negativtests für unsichere oder fehlerhafte Zustände erstellen
Tag 3
- Secure-Coding-Checkliste für Mbed-TLS-Integrationen erstellen
- Auditnachweise für Konfiguration, Tests und Designentscheidungen strukturieren
- Findings priorisieren und technische Maßnahmen ableiten
- Review-Prozess für künftige Updates und Änderungen definieren
Zielgruppe
Security Engineers, Entwickler, Auditoren, technische Leads und Qualitätssicherung, die Mbed-TLS-Integrationen prüfen oder härten müssen.
Voraussetzungen
Grundlagen zu TLS, Kryptografie und C-Code. Praktische Erfahrung mit Mbed TLS oder Security Reviews ist vorteilhaft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Entwickler, Auditoren, technische Leads, QA |
| Voraussetzungen: | TLS-, Kryptografie- und C-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
