Dieses Intensivseminar vermittelt die Architektur, Konfiguration, Verifikation und Nachweisführung für PikeOS-Systeme mit hohen Safety- und Security-Anforderungen. Die Inhalte sind auf technische Umsetzbarkeit, nachvollziehbare Konfiguration und einen kontrollierten Betrieb ausgerichtet. Theorie, Demonstrationen und Laboraufgaben greifen unmittelbar ineinander.
Jeder Arbeitsschritt beginnt mit einer fachlichen Entscheidung, wird anschließend in CODEO oder am Zielsystem umgesetzt und endet mit einer prüfbaren Kontrolle. Dadurch entsteht kein reines Produktwissen, sondern ein belastbarer Arbeitsablauf für Entwicklung, Integration, Prüfung und Betrieb.
Inhaltsübersicht
- Einsatzszenarien und Entscheidungsrahmen
- Kritikalitäts- und Vertrauensanalyse
- Mixed-Criticality-Partitionsdesign
- Echtzeitmodell und Zeitbudgets
- Zeitpartitionierung und Major Frame
- Kommunikationsarchitektur zwischen Partitionen
- Fehlerbegrenzung und Wiederanlauf
- Safety-Planung und Systemabgrenzung
- Anforderungen und Rückverfolgbarkeit
- Konfigurationsmanagement und reproduzierbare Baselines
- Verifikationsstrategie und Unabhängigkeit
- Nachweisobjekte und Auditvorbereitung
- Bedrohungsmodell und Schutzbedarf
- MILS-Prinzipien und starke Separation
- Rechte-, Ressourcen- und Geräteminimierung
- Sichere Kommunikation und Informationsflusskontrolle
- Hardening und sichere Betriebsbaseline
- Security-Verifikation und Schwachstellenbehandlung
- Multi-Core-Messkampagne und Nachweisstruktur
- Fault Injection und Robustheitsprüfung
Zielgruppe
Safety- und Security-Ingenieure, Systemarchitekten, Verifikationsverantwortliche, technische Projektleiter und Integratoren kritischer Systeme.
Voraussetzungen
PikeOS-Grundlagen, Erfahrung mit Systementwicklung und Anforderungen; Kenntnisse einschlägiger Safety- oder Security-Prozesse sind hilfreich.
Lernziele
- Mixed-Criticality- und MILS-orientierte Architekturen aus Schutz- und Safety-Zielen ableiten.
- Zeit-, Speicher-, Kommunikations- und Gerätepartitionierung begründet festlegen.
- Anforderungen, Baselines, Tests und Nachweisobjekte rückverfolgbar strukturieren.
- Fehler- und Angriffsszenarien durch Fault Injection und Negativtests prüfen.
- Änderungen, Wiederverwendung und Freigabeentscheidungen nachvollziehbar bewerten.
Abgedeckte Themenfelder
- PikeOS Core Training – Grundlagen und Systemkonfiguration
- PikeOS Echtzeit, Scheduling und Zeitpartitionierung
- PikeOS Grundlagen für technische Entscheider
- PikeOS Mixed-Criticality-Systemarchitektur
- PikeOS Multi-Core und Interferenzmanagement
- PikeOS Safety Engineering und Zertifizierung
- PikeOS Security Engineering, MILS und Hardening
- PikeOS Sichere Inter-Partition-Kommunikation
Seminarinhalte
Einsatzszenarien und Entscheidungsrahmen
- Schritt 1: Produktziele, Kritikalitätsstufen und regulatorische Randbedingungen erfassen.
- Schritt 2: Monolithische, containerbasierte und hypervisorbasierte Ansätze sachlich abgrenzen.
- Schritt 3: Nutzen und Aufwand einer PikeOS-Plattform für den konkreten Lebenszyklus bewerten.
- Schritt 4: Entscheidungskriterien in einer prüfbaren Bewertungsmatrix zusammenführen.
Kritikalitäts- und Vertrauensanalyse
- Schritt 1: Funktionen nach Kritikalität, Vertrauensniveau und Ausfallwirkung klassifizieren.
- Schritt 2: Gemeinsame Ressourcen und unerwünschte Kopplung identifizieren.
- Schritt 3: Sicherheits-, Safety- und Verfügbarkeitsziele voneinander abgrenzen.
- Schritt 4: Partitionierungsentscheidungen aus den Analyseergebnissen begründen.
Mixed-Criticality-Partitionsdesign
- Schritt 1: Funktionen zu Partitionen und Laufzeitumgebungen bündeln.
- Schritt 2: Minimale Berechtigungen, Speichergrenzen und Gerätezugriffe festlegen.
- Schritt 3: Zeitbudgets und Kommunikationspfade an Kritikalitätsgrenzen ausrichten.
- Schritt 4: Architekturregeln für spätere Änderungen und Erweiterungen formulieren.
Echtzeitmodell und Zeitbudgets
- Schritt 1: Ende-zu-Ende-Zeitanforderungen in messbare Teilbudgets zerlegen.
- Schritt 2: Partitionszeit, Thread-Laufzeit, Kommunikation und Geräteverhalten getrennt betrachten.
- Schritt 3: Perioden, Fristen, Jitter und Überlastbedingungen eindeutig definieren.
- Schritt 4: Annahmen und Sicherheitsmargen für spätere Messungen dokumentieren.
Zeitpartitionierung und Major Frame
- Schritt 1: Zeitfenster aus Kritikalität, Last und Reaktionsanforderungen ableiten.
- Schritt 2: Major Frame und Partitionsfenster ohne unzulässige Lücken oder Überbuchung konfigurieren.
- Schritt 3: Kommunikationsketten über mehrere Partitionen zeitlich ausrichten.
- Schritt 4: Normalbetrieb und degradierte Betriebsarten getrennt bewerten.
Kommunikationsarchitektur zwischen Partitionen
- Schritt 1: Datenflüsse, Produzenten, Verbraucher und Vertrauensgrenzen erfassen.
- Schritt 2: Direkte Kopplung durch klar definierte Kanäle und Nachrichtenmodelle ersetzen.
- Schritt 3: Richtung, Datenformat, Aktualität und Ausfallverhalten spezifizieren.
- Schritt 4: Unnötige Kommunikationsbeziehungen konsequent entfernen.
Fehlerbegrenzung und Wiederanlauf
- Schritt 1: Fehlertypen nach Ursprung, Ausbreitungsweg und beobachtbarer Wirkung ordnen.
- Schritt 2: Partitionale Reaktionen, Neustarts und degradierte Modi festlegen.
- Schritt 3: Fehler gezielt injizieren und die Einhaltung der Begrenzungsgrenzen beobachten.
- Schritt 4: Wiederanlaufbedingungen und Eskalationspfade anhand von Prüfkriterien bewerten.
Safety-Planung und Systemabgrenzung
- Schritt 1: Systemgrenze, beabsichtigte Funktion und Safety-Kontext eindeutig festlegen.
- Schritt 2: Kritikalität, Entwicklungsziele und anzuwendende Prozesse zuordnen.
- Schritt 3: Rollen, Konfigurationsgegenstände und Prüfverantwortung definieren.
- Schritt 4: Einen realistischen Plan für Entwicklung, Verifikation und Freigabe erstellen.
Anforderungen und Rückverfolgbarkeit
- Schritt 1: Systemanforderungen in PikeOS-Konfigurations- und Integrationsanforderungen zerlegen.
- Schritt 2: Anforderungen eindeutig, prüfbar und widerspruchsfrei formulieren.
- Schritt 3: Zuordnung zu Architektur, Konfiguration, Quelltext und Testfällen herstellen.
- Schritt 4: Änderungen auf betroffene Nachweisobjekte und Prüfungen auswirken.
Konfigurationsmanagement und reproduzierbare Baselines
- Schritt 1: Werkzeuge, Systemsoftware, BSP, Konfiguration und Anwendungen als Konfigurationsobjekte führen.
- Schritt 2: Freigabestände gegen unbeabsichtigte Änderung schützen.
- Schritt 3: Build und Systemabbild aus dokumentierten Eingaben reproduzieren.
- Schritt 4: Abweichungen und Problemberichte mit Entscheidungen und Korrekturständen verknüpfen.
Verifikationsstrategie und Unabhängigkeit
- Schritt 1: Anforderungs-, Architektur-, Konfigurations- und Testprüfungen sinnvoll kombinieren.
- Schritt 2: Normale, Grenzwert- und Fehlerfälle aus den Anforderungen ableiten.
- Schritt 3: Unabhängigkeit und Prüftiefe nach Kritikalität festlegen.
- Schritt 4: Nicht bestandene Prüfungen kontrolliert bewerten, korrigieren und wiederholen.
Nachweisobjekte und Auditvorbereitung
- Schritt 1: Benötigte Pläne, Spezifikationen, Prüfprotokolle und Konfigurationslisten strukturieren.
- Schritt 2: Vollständigkeit und Konsistenz über Querverbindungen prüfen.
- Schritt 3: Annahmen, Einschränkungen und offene Risiken transparent dokumentieren.
- Schritt 4: Ein prüfbares Paket für interne oder externe Begutachtung zusammenstellen.
Bedrohungsmodell und Schutzbedarf
- Schritt 1: Werte, Angreiferfähigkeiten, Schnittstellen und Vertrauensgrenzen erfassen.
- Schritt 2: Angriffspfade über Gäste, Geräte, Kommunikation und Wartungszugänge analysieren.
- Schritt 3: Schutzziele für Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität priorisieren.
- Schritt 4: Technische Sicherheitsanforderungen aus den wesentlichen Risiken ableiten.
MILS-Prinzipien und starke Separation
- Schritt 1: Minimale Vertrauensbasis und klar abgegrenzte Sicherheitsdomänen definieren.
- Schritt 2: Informationsflüsse nach erlaubter Richtung und Zweck modellieren.
- Schritt 3: Partitionen, Kommunikationsdienste und Gerätezugriffe auf geringste Rechte begrenzen.
- Schritt 4: Bypass- und Seiteneffektpfade systematisch suchen und schließen.
Rechte-, Ressourcen- und Geräteminimierung
- Schritt 1: Berechtigungen je Partition aus tatsächlich benötigten Funktionen ableiten.
- Schritt 2: Speicher-, CPU-, Kommunikations- und Gerätezugriffe einzeln rechtfertigen.
- Schritt 3: Standardrechte und ungenutzte Dienste entfernen.
- Schritt 4: Unzulässige Zugriffe als negative Tests gezielt nachweisen.
Sichere Kommunikation und Informationsflusskontrolle
- Schritt 1: Datenflüsse an Vertrauensgrenzen mit Format, Richtung und Schutzbedarf beschreiben.
- Schritt 2: Validierung, Sequenzierung, Aktualität und Fehlerbehandlung einführen.
- Schritt 3: Sicherheitskritische Vermittlungsfunktionen klein und prüfbar halten.
- Schritt 4: Manipulation, Wiederholung und Überlast als Angriffsszenarien testen.
Hardening und sichere Betriebsbaseline
- Schritt 1: Nicht benötigte Gäste, Dienste, Gerätepfade und Diagnosezugänge deaktivieren.
- Schritt 2: Sichere Start- und Wartungsverfahren mit kontrollierten Rollen festlegen.
- Schritt 3: Protokollierung auf relevante Ereignisse und geschützte Ablage ausrichten.
- Schritt 4: Konfiguration mit automatisierten Negativ- und Konsistenzprüfungen absichern.
Security-Verifikation und Schwachstellenbehandlung
- Schritt 1: Sicherheitsanforderungen in positive und negative Prüfungen übersetzen.
- Schritt 2: Fehlkonfigurationen, fehlerhafte Nachrichten und Ressourcenmissbrauch gezielt erzeugen.
- Schritt 3: Befunde nach Ausnutzbarkeit, Wirkung und Behebbarkeit priorisieren.
- Schritt 4: Korrektur, Regression und verbleibendes Risiko nachvollziehbar dokumentieren.
Multi-Core-Messkampagne und Nachweisstruktur
- Schritt 1: Szenarien, Störlasten, Messpunkte und Akzeptanzgrenzen definieren.
- Schritt 2: Messungen automatisiert und über ausreichend viele Wiederholungen durchführen.
- Schritt 3: Ausreißer, Trends und Worst-Case-nahe Beobachtungen klassifizieren.
- Schritt 4: Konfiguration, Messdaten und Bewertung eindeutig miteinander verknüpfen.
Fault Injection und Robustheitsprüfung
- Schritt 1: Fehlerfälle aus Architektur, Schnittstellen und bisherigen Befunden ableiten.
- Schritt 2: Zeitüberschreitung, ungültige Daten, Ressourcenausfall und Absturz kontrolliert erzeugen.
- Schritt 3: Begrenzung, Diagnose und Wiederanlauf anhand erwarteter Zustände beobachten.
- Schritt 4: Test nach Korrektur automatisiert als Regression erhalten.
Praxisübungen
- Kritikalitäts-, Vertrauens- und Datenflussmodell für ein gemischtes System erstellen.
- Partitionierungs- und Zeitkonfiguration aus Anforderungen ableiten und überprüfen.
- Fehler- und Angriffsszenarien mit erwarteten Begrenzungsreaktionen definieren.
- Rückverfolgbarkeit von Anforderung über Konfiguration bis Test prototypisch aufbauen.
- Auditfähiges Freigabepaket mit Baseline, Prüfergebnissen und offenen Einschränkungen erstellen.
Arbeitsweise
Kurze Fachblöcke werden unmittelbar durch Demonstrationen und geführte Übungen ergänzt. Konfigurationen, Quelltexte, Prüfprotokolle und Checklisten werden in einer konsistenten Laborumgebung geführt. Fehlerbilder werden nicht nur behoben, sondern systematisch eingegrenzt und dokumentiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Safety- und Security-Ingenieure, Systemarchitekten, Verifikationsverantwortliche, technische Projektleiter und Integratoren kritischer Systeme |
| Voraussetzungen: | PikeOS-Grundlagen, Erfahrung mit Systementwicklung und Anforderungen; Kenntnisse einschlägiger Safety- oder Security-Prozesse sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
