Seminar PikeOS Security Engineering, MILS und Hardening

Dieses Einzelseminar vermittelt die Entwicklung einer stark separierten PikeOS-Sicherheitsarchitektur nach MILS-Prinzipien einschließlich Rechtebegrenzung, Hardening und Negativtests. Die Inhalte sind auf technische Umsetzbarkeit, nachvollziehbare Konfiguration und einen kontrollierten Betrieb ausgerichtet. Theorie, Demonstrationen und Laboraufgaben greifen unmittelbar ineinander.

Jeder Arbeitsschritt beginnt mit einer fachlichen Entscheidung, wird anschließend in CODEO oder am Zielsystem umgesetzt und endet mit einer prüfbaren Kontrolle. Dadurch entsteht kein reines Produktwissen, sondern ein belastbarer Arbeitsablauf für Entwicklung, Integration, Prüfung und Betrieb.

Inhaltsübersicht

  1. Bedrohungsmodell und Schutzbedarf
  2. MILS-Prinzipien und starke Separation
  3. Rechte-, Ressourcen- und Geräteminimierung
  4. Sichere Kommunikation und Informationsflusskontrolle
  5. Hardening und sichere Betriebsbaseline
  6. Security-Verifikation und Schwachstellenbehandlung

Zielgruppe

Security-Architekten, Embedded-Security-Entwickler, Systemintegratoren, Penetrationstest- und Verifikationsverantwortliche.

Voraussetzungen

Grundkenntnisse in Bedrohungsanalyse, sicheren Systemarchitekturen und PikeOS-Partitionierung.

Lernziele

  • Bedrohungen, Schutzbedarf und Vertrauensgrenzen systematisch erfassen.
  • MILS-Prinzipien in kleine, klar abgegrenzte Sicherheitsdomänen übertragen.
  • Rechte, Ressourcen, Geräte und Kommunikationspfade auf das notwendige Maß begrenzen.
  • PikeOS- und Gastkonfigurationen für einen kontrollierten Betrieb härten.
  • Angriffs- und Fehlerszenarien durch Negativtests und Fault Injection prüfen.

Seminarinhalte

Bedrohungsmodell und Schutzbedarf

  1. Schritt 1: Werte, Angreiferfähigkeiten, Schnittstellen und Vertrauensgrenzen erfassen.
  2. Schritt 2: Angriffspfade über Gäste, Geräte, Kommunikation und Wartungszugänge analysieren.
  3. Schritt 3: Schutzziele für Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität priorisieren.
  4. Schritt 4: Technische Sicherheitsanforderungen aus den wesentlichen Risiken ableiten.

MILS-Prinzipien und starke Separation

  1. Schritt 1: Minimale Vertrauensbasis und klar abgegrenzte Sicherheitsdomänen definieren.
  2. Schritt 2: Informationsflüsse nach erlaubter Richtung und Zweck modellieren.
  3. Schritt 3: Partitionen, Kommunikationsdienste und Gerätezugriffe auf geringste Rechte begrenzen.
  4. Schritt 4: Bypass- und Seiteneffektpfade systematisch suchen und schließen.

Rechte-, Ressourcen- und Geräteminimierung

  1. Schritt 1: Berechtigungen je Partition aus tatsächlich benötigten Funktionen ableiten.
  2. Schritt 2: Speicher-, CPU-, Kommunikations- und Gerätezugriffe einzeln rechtfertigen.
  3. Schritt 3: Standardrechte und ungenutzte Dienste entfernen.
  4. Schritt 4: Unzulässige Zugriffe als negative Tests gezielt nachweisen.

Sichere Kommunikation und Informationsflusskontrolle

  1. Schritt 1: Datenflüsse an Vertrauensgrenzen mit Format, Richtung und Schutzbedarf beschreiben.
  2. Schritt 2: Validierung, Sequenzierung, Aktualität und Fehlerbehandlung einführen.
  3. Schritt 3: Sicherheitskritische Vermittlungsfunktionen klein und prüfbar halten.
  4. Schritt 4: Manipulation, Wiederholung und Überlast als Angriffsszenarien testen.

Hardening und sichere Betriebsbaseline

  1. Schritt 1: Nicht benötigte Gäste, Dienste, Gerätepfade und Diagnosezugänge deaktivieren.
  2. Schritt 2: Sichere Start- und Wartungsverfahren mit kontrollierten Rollen festlegen.
  3. Schritt 3: Protokollierung auf relevante Ereignisse und geschützte Ablage ausrichten.
  4. Schritt 4: Konfiguration mit automatisierten Negativ- und Konsistenzprüfungen absichern.

Security-Verifikation und Schwachstellenbehandlung

  1. Schritt 1: Sicherheitsanforderungen in positive und negative Prüfungen übersetzen.
  2. Schritt 2: Fehlkonfigurationen, fehlerhafte Nachrichten und Ressourcenmissbrauch gezielt erzeugen.
  3. Schritt 3: Befunde nach Ausnutzbarkeit, Wirkung und Behebbarkeit priorisieren.
  4. Schritt 4: Korrektur, Regression und verbleibendes Risiko nachvollziehbar dokumentieren.

Praxisübungen

  • Bedrohungs- und Datenflussmodell für ein partitioniertes System erstellen.
  • Berechtigungs- und Gerätezugriffsmatrix nach geringsten Rechten konfigurieren.
  • Manipulierte Nachrichten, Wiederholungen und Ressourcenmissbrauch als Negativtests umsetzen.
  • Hardening-Checkliste ausführen und verbleibende Risiken nachvollziehbar bewerten.

Arbeitsweise

Kurze Fachblöcke werden unmittelbar durch Demonstrationen und geführte Übungen ergänzt. Konfigurationen, Quelltexte, Prüfprotokolle und Checklisten werden in einer konsistenten Laborumgebung geführt. Fehlerbilder werden nicht nur behoben, sondern systematisch eingegrenzt und dokumentiert.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security-Architekten, Embedded-Security-Entwickler, Systemintegratoren, Penetrationstest- und Verifikationsverantwortliche
Voraussetzungen: Grundkenntnisse in Bedrohungsanalyse, sicheren Systemarchitekturen und PikeOS-Partitionierung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben