Dieses Einzelseminar vermittelt die Entwicklung einer stark separierten PikeOS-Sicherheitsarchitektur nach MILS-Prinzipien einschließlich Rechtebegrenzung, Hardening und Negativtests. Die Inhalte sind auf technische Umsetzbarkeit, nachvollziehbare Konfiguration und einen kontrollierten Betrieb ausgerichtet. Theorie, Demonstrationen und Laboraufgaben greifen unmittelbar ineinander.
Jeder Arbeitsschritt beginnt mit einer fachlichen Entscheidung, wird anschließend in CODEO oder am Zielsystem umgesetzt und endet mit einer prüfbaren Kontrolle. Dadurch entsteht kein reines Produktwissen, sondern ein belastbarer Arbeitsablauf für Entwicklung, Integration, Prüfung und Betrieb.
Inhaltsübersicht
- Bedrohungsmodell und Schutzbedarf
- MILS-Prinzipien und starke Separation
- Rechte-, Ressourcen- und Geräteminimierung
- Sichere Kommunikation und Informationsflusskontrolle
- Hardening und sichere Betriebsbaseline
- Security-Verifikation und Schwachstellenbehandlung
Zielgruppe
Security-Architekten, Embedded-Security-Entwickler, Systemintegratoren, Penetrationstest- und Verifikationsverantwortliche.
Voraussetzungen
Grundkenntnisse in Bedrohungsanalyse, sicheren Systemarchitekturen und PikeOS-Partitionierung.
Lernziele
- Bedrohungen, Schutzbedarf und Vertrauensgrenzen systematisch erfassen.
- MILS-Prinzipien in kleine, klar abgegrenzte Sicherheitsdomänen übertragen.
- Rechte, Ressourcen, Geräte und Kommunikationspfade auf das notwendige Maß begrenzen.
- PikeOS- und Gastkonfigurationen für einen kontrollierten Betrieb härten.
- Angriffs- und Fehlerszenarien durch Negativtests und Fault Injection prüfen.
Seminarinhalte
Bedrohungsmodell und Schutzbedarf
- Schritt 1: Werte, Angreiferfähigkeiten, Schnittstellen und Vertrauensgrenzen erfassen.
- Schritt 2: Angriffspfade über Gäste, Geräte, Kommunikation und Wartungszugänge analysieren.
- Schritt 3: Schutzziele für Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität priorisieren.
- Schritt 4: Technische Sicherheitsanforderungen aus den wesentlichen Risiken ableiten.
MILS-Prinzipien und starke Separation
- Schritt 1: Minimale Vertrauensbasis und klar abgegrenzte Sicherheitsdomänen definieren.
- Schritt 2: Informationsflüsse nach erlaubter Richtung und Zweck modellieren.
- Schritt 3: Partitionen, Kommunikationsdienste und Gerätezugriffe auf geringste Rechte begrenzen.
- Schritt 4: Bypass- und Seiteneffektpfade systematisch suchen und schließen.
Rechte-, Ressourcen- und Geräteminimierung
- Schritt 1: Berechtigungen je Partition aus tatsächlich benötigten Funktionen ableiten.
- Schritt 2: Speicher-, CPU-, Kommunikations- und Gerätezugriffe einzeln rechtfertigen.
- Schritt 3: Standardrechte und ungenutzte Dienste entfernen.
- Schritt 4: Unzulässige Zugriffe als negative Tests gezielt nachweisen.
Sichere Kommunikation und Informationsflusskontrolle
- Schritt 1: Datenflüsse an Vertrauensgrenzen mit Format, Richtung und Schutzbedarf beschreiben.
- Schritt 2: Validierung, Sequenzierung, Aktualität und Fehlerbehandlung einführen.
- Schritt 3: Sicherheitskritische Vermittlungsfunktionen klein und prüfbar halten.
- Schritt 4: Manipulation, Wiederholung und Überlast als Angriffsszenarien testen.
Hardening und sichere Betriebsbaseline
- Schritt 1: Nicht benötigte Gäste, Dienste, Gerätepfade und Diagnosezugänge deaktivieren.
- Schritt 2: Sichere Start- und Wartungsverfahren mit kontrollierten Rollen festlegen.
- Schritt 3: Protokollierung auf relevante Ereignisse und geschützte Ablage ausrichten.
- Schritt 4: Konfiguration mit automatisierten Negativ- und Konsistenzprüfungen absichern.
Security-Verifikation und Schwachstellenbehandlung
- Schritt 1: Sicherheitsanforderungen in positive und negative Prüfungen übersetzen.
- Schritt 2: Fehlkonfigurationen, fehlerhafte Nachrichten und Ressourcenmissbrauch gezielt erzeugen.
- Schritt 3: Befunde nach Ausnutzbarkeit, Wirkung und Behebbarkeit priorisieren.
- Schritt 4: Korrektur, Regression und verbleibendes Risiko nachvollziehbar dokumentieren.
Praxisübungen
- Bedrohungs- und Datenflussmodell für ein partitioniertes System erstellen.
- Berechtigungs- und Gerätezugriffsmatrix nach geringsten Rechten konfigurieren.
- Manipulierte Nachrichten, Wiederholungen und Ressourcenmissbrauch als Negativtests umsetzen.
- Hardening-Checkliste ausführen und verbleibende Risiken nachvollziehbar bewerten.
Arbeitsweise
Kurze Fachblöcke werden unmittelbar durch Demonstrationen und geführte Übungen ergänzt. Konfigurationen, Quelltexte, Prüfprotokolle und Checklisten werden in einer konsistenten Laborumgebung geführt. Fehlerbilder werden nicht nur behoben, sondern systematisch eingegrenzt und dokumentiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Architekten, Embedded-Security-Entwickler, Systemintegratoren, Penetrationstest- und Verifikationsverantwortliche |
| Voraussetzungen: | Grundkenntnisse in Bedrohungsanalyse, sicheren Systemarchitekturen und PikeOS-Partitionierung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
