Consumer-IoT-Produkte verbinden Geräte, Firmware, Cloud-Dienste, Apps und Kommunikationsschnittstellen. Das Seminar strukturiert die technische Bewertung so, dass Plattformbefunde, Produktwissen und dokumentierte organisatorische Maßnahmen ein konsistentes Gesamtbild ergeben.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxiswerkstatt
- Kompetenzziele
Zielsetzung
Ziel ist die eigenständige Vorbereitung und Durchführung einer ETSI-EN-303-645-Bewertung. Anforderungen werden produktbezogen interpretiert, technische Evidenzen werden aus der Firmwareanalyse gewonnen und verbleibende Gaps werden mit messbaren Maßnahmen geschlossen.
Zielgruppe
IoT-Produktentwicklung, Product Security, Product Compliance, Qualitätsmanagement, Product Owner, technische Dokumentation und Security Testing
Voraussetzungen
Grundkenntnisse zu IoT-Architekturen, Firmware und Product Cybersecurity; Plattformgrundlagen sind empfehlenswert
Seminarinhalte
Modul 1: IoT-Produkt und Ökosystem abgrenzen
Gerät, Firmware, App, Cloud und externe Dienste werden als zusammenhängender Bewertungsgegenstand beschrieben.
- Schritt 1: Produktvarianten, Nutzerrollen, Datenflüsse und Kommunikationswege erfassen.
- Schritt 2: Vertrauensgrenzen und Verantwortungsbereiche zwischen Hersteller und Dienstleistern markieren.
- Schritt 3: Bewerteten Firmwarestand und zugehörige Backend- oder App-Versionen dokumentieren.
Modul 2: Authentisierung und Zugangsschutz
Zugangsdaten, Standardkonfigurationen und administrative Schnittstellen werden risikobasiert untersucht.
- Schritt 1: Benutzer-, Geräte- und Servicekonten sowie deren Anmeldeverfahren erfassen.
- Schritt 2: Firmware nach fest codierten Zugangsdaten und unsicheren Standardwerten prüfen.
- Schritt 3: Passwort-, Schlüssel- und Provisionierungsprozess mit den Produktanforderungen abgleichen.
Modul 3: Schwachstellenmanagement und Offenlegung
Produktbefunde werden in einen nachvollziehbaren Melde-, Bewertungs- und Behebungsprozess eingebettet.
- Schritt 1: SBOM und CVE-Treffer für den betrachteten Firmwarestand prüfen.
- Schritt 2: Triage, VEX-Status und Maßnahmenentscheidung dokumentieren.
- Schritt 3: Kontakt-, Eskalations- und Veröffentlichungsprozess organisatorisch beschreiben.
Modul 4: Sichere Updates und Softwareintegrität
Updatekanal, Signaturprüfung, Rollbackschutz und Supportfähigkeit werden als Sicherheitskette bewertet.
- Schritt 1: Updatepfad und beteiligte Komponenten im Produktökosystem erfassen.
- Schritt 2: Firmwareartefakte nach Zertifikaten, Schlüsseln und Integritätsmechanismen untersuchen.
- Schritt 3: Fehlende Nachweise oder unsichere Updatezustände in konkrete Maßnahmen überführen.
Modul 5: Schutz sensibler Daten
Speicherung, Verarbeitung und Übertragung sensibler Informationen werden technisch und organisatorisch geprüft.
- Schritt 1: Datenarten, Speicherorte und Übertragungswege klassifizieren.
- Schritt 2: Firmware nach Geheimnissen, Zertifikaten, privaten Schlüsseln und unsicheren Konfigurationen durchsuchen.
- Schritt 3: Lösch-, Zurücksetzungs- und Minimierungsanforderungen mit Produktfunktionen abgleichen.
Modul 6: Kommunikations- und Angriffsflächen
Protokolle, Dienste und Schnittstellen werden auf notwendige Exposition und sichere Konfiguration geprüft.
- Schritt 1: Managementprotokolle, Netzwerkdienste und externe Endpunkte identifizieren.
- Schritt 2: Unsichere Kommunikation, unnötige Dienste und bekannte Schwachstellen priorisieren.
- Schritt 3: Härtungsmaßnahmen und sichere Standardkonfigurationen definieren.
Modul 7: Compliance Wizard und Gap-Bewertung
Anforderungen werden dialoggeführt mit technischen und organisatorischen Evidenzen beantwortet.
- Schritt 1: ETSI-EN-303-645-Richtlinie und Produktumfang im Wizard auswählen.
- Schritt 2: Automatische Vorschläge anhand der Firmwareanalyse prüfen.
- Schritt 3: Gaps mit Maßnahme, Verantwortlichkeit, Termin und Nachweisziel versehen.
Modul 8: Nachweispaket und Review
Alle Bewertungen werden zu einer konsistenten, versionsbezogenen Dokumentation zusammengeführt.
- Schritt 1: Firmwarebericht, SBOM, Triage, Produktarchitektur und organisatorische Verfahren zuordnen.
- Schritt 2: Compliance Bundle erzeugen und offene Annahmen kennzeichnen.
- Schritt 3: Review, Freigabe und Aktualisierung bei Produktänderungen festlegen.
Praxiswerkstatt
- Arbeitsschritt 1: Ein Consumer-IoT-Produkt mit Gerät, App, Cloud, Datenflüssen und Vertrauensgrenzen modellieren.
- Arbeitsschritt 2: Firmwarebefunde zu Zugangsdaten, Updates, sensiblen Daten und Kommunikationsdiensten bewerten.
- Arbeitsschritt 3: Ausgewählte Anforderungen im Compliance Wizard mit Evidenzen und Gap-Maßnahmen bearbeiten.
- Arbeitsschritt 4: Ein versionsbezogenes ETSI-EN-303-645-Nachweispaket mit Review-Checkliste erstellen.
Kompetenzziele
- IoT-Produktökosysteme für eine Compliance-Bewertung sauber abgrenzen
- Firmwarebefunde den zentralen IoT-Sicherheitsanforderungen zuordnen
- Technische und organisatorische Gaps priorisiert bearbeiten
- Compliance-Wizard-Bewertungen mit belastbaren Evidenzen dokumentieren
- Prüffähige, versionsbezogene Nachweispakete erstellen
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IoT-Produktentwicklung, Product Security, Product Compliance, Qualitätsmanagement, Product Owner, technische Dokumentation und Security Testing |
| Voraussetzungen: | Grundkenntnisse zu IoT-Architekturen, Firmware und Product Cybersecurity; Plattformgrundlagen sind empfehlenswert |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fallstudien und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
