お問い合わせ

コース概要

導入

  • セキュリティと組込みシステムセキュリティの違い

組込みアプリケーションセキュリティの特徴

  • 組込みネットワークトランザクション
  • 自動車セキュリティ
  • Android デバイス
  • 次世代ソフトウェア定義ラジオ

組込みシステムの重要な側面

  • マイクロカーネル vs 単一構成 (モノリス)
  • 独立したセキュリティレベル
  • 基本的なセキュリティ要件
  • アクセス制御
  • I/O 仮想化

脅威モデリングと評価の実施

  • 攻撃者および資産
  • 攻撃表面
  • 攻撃ツリー
  • セキュリティポリシーの確立

安全な組込みソフトウェアの開発

  • 安全なコーディングの原則
  • 安全なプログラム設計
  • 最小限の実装
  • コンポーネントアーキテクチャ
  • 最小権限
  • 安全な開発プロセス
  • 独立した専門家の検証
  • モデル駆動型設計
  • コードレビューと静的解析
  • セキュリティテスト
  • ピアコードレビュー

暗号化の理解と実装

  • 暗号化モード
  • 暗号化ハッシュ
  • 暗号化認証
  • 鍵の管理
  • ブロック暗号
  • メッセージ認証符号 (MAC)
  • 乱数生成

データ保護

  • 転送中のデータプロトコル
  • 転送中のデータのセキュリティ強化
  • 保管中のデータプロトコル
  • 保管中のデータのセキュリティ強化

攻撃の緩和

  • 一般的なソフトウェア攻撃
  • サイドチャネル攻撃の防止

既存プロジェクトへのセキュリティの適用

  • ブートローダーとファームウェアアップデートのセキュリティ強化

まとめと次のステップ

要求

  • 組込みシステム開発の経験。

対象者

  • 組込みシステムの専門知識をお持ちの方
  • セキュリティの専門知識をお持ちの方
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー