Edocti Training
Cybersecurity im Automotive-Bereich
Geplante Sessions
Aktuell sind keine Termine verfügbar.
Fähigkeiten, die Sie lernen werden
Attacker Mindset & Modeling
ISO/SAE 21434 Risikomanagement
Memory Safety & Defensives C/C++
CAN-Fuzzing & SocketCAN
Automotive-Kryptografie
Secure Boot & HSM-Integration
V2X-Konnektivität-Sicherheit
Ethisches ECU-Pentesting
Curriculum
Angreiferperspektive → defensives Coden
- Schwachstellen finden: Eingabe-Parsing, Memory Safety, Privileggrenzen (High Level)
- Exploit-Familien: return-to-libc/ROP (Konzepte), Format-String, Integer Over/Underflows
- Linux-Hardening: ASLR, Stack Canaries, RELRO, seccomp — Zweck und Aktivierung
- Defensive C/C++-Muster: Bounds Checking, sicheres Parsing, Least Privilege und Sandboxing (Hinweise)
Kryptografie-Grundlagen für Automotive
- Symmetrisch vs. Public-Key; kryptografische Primitiven und typische Fehlanwendungen
- OpenSSL (konzeptionell) und Zertifikatsketten; Mutual Authentication und Chain of Trust
- Sichere Kommunikation und Speicherung; Key Provisioning und Rotation (Basics)
- Secure Boot: Trust Anchors, Measured vs. Verified Boot (Architektur)
Fahrzeug-Angriffsoberfläche & Threat Modeling
- Top-Level-Architektur und Receiver; typische Einstiegspunkte
- Threat-Modelle und Rating-Systeme; Bezug zu ISO/SAE 21434 Risikobehandlung
- Logging-Strategien und Intrusion-Detection-Signale für Fahrzeugnetze (High Level)
Diagnose & Monitoring mit SocketCAN (sicheres Lab)
- Verbindung im Simulator mit SocketCAN; Traffic erfassen/filtern (Konzepte)
- UDS und DTCs: Basislesen; Diagnose-Session ethisch und sicher beibehalten
- Event-Logs und Traces; kurzer Kontext EDR/SAE J1698
CAN-Trafikanalyse & Fuzz-Testing (kontrolliert)
- Reverse Engineering der CAN-Nachrichtenstruktur (High-Level-Prozess)
- Hintergrundrauschen vs. zielgerichtete Mutation: Ziele und Sicherheitsleitplanken
- Nachrichten übersetzen und Reaktionen im Simulator beobachten
ECU-Angriffsvektoren (zum Lernen von Abwehrmaßnahmen)
- Schnittstellen und Protokolle: J2534, KWP2000 (konzeptionell) und Seed-Key (Prinzipien)
- Backdoors und bekannte Anti-Patterns; Risiken von Firmware-Tampering (Überblick)
- Gegenmaßnahmen: Challenge–Response-Härtung, Anti-Rollback, Secure Flashing & Signing Policies
Boot-Sequenz und Secure Boot
- Moderne Boot-Flows und Verankerung von Vertrauen; HSM-Beteiligung (konzeptionell)
- Power Analysis und Side Channels (Awareness)
- Defensive Checks: Code Signing, Rollback-Schutz, Measured Boot/Attestation (High Level)
V2X-Risiken (V2V, V2P, V2C)
- Schnittstellen und potenzielle Angriffsflächen
- High-Level-Mitigations und Monitoring-Signale
Kursablauf
- Teil 1: 09:00–10:30
- Pause: 10:30–10:45
- Teil 2: 10:45–12:15
- Mittagspause: 12:15–13:15
- Teil 3: 13:15–15:15
- Pause: 15:15–15:30
- Teil 4: 15:30–17:30