12:50 - 13:50 Uhr Mittagspause
09:30 Uhr
Security und CRA verstehen und anwenden
Höchste Zeit
Details anzeigen
Autor:in:
Marcus Gößler | MicroConsult Academy GmbH | Germany
Sprache:
Deutsch
Zielgruppe:
Alle die den CRA und das Thema Security verstehen und umsetzen müssen
Voraussetzungen:
Keine besonderen Voraussetzungen
Überblick und Zusammenfassungen:
Security sollte eigentlich schon seit vielen Jahren kein neues Thema für embedded Systems sein. Dennoch hat erst der CRA (Cyber Resilience Act) wieder Schwung und Aufmerksamkeit gebracht. Doch was ist neu am CRA, was steht eigentlich wirklich drin, und reicht es, nur den CRA zu betrachten? Oder geht da noch mehr?
In diesem Kompaktseminar betrachten wir die Grundlagen des Security Engineerings, wie man sich also ganzheitlich um das Thema Security kümmern sollte, und warum etwas dazu im CRA steht. Der Bogen spannt sich von organisatorischen Maßnahmen, Prozessen, TARA, kryptographischen Verfahren, Tests und Marktbeobachtung im dynamischen Umfeld zu Angriffen und Bedrohungen. Die Methodik steht im Vordergrund, damit ein allgemein gültiger Ansatz zur geeigneten Behandlung von Security angewandt werden kann.
Art der Vermittlung:
Vortrag mit Beispielen und Bezügen zum CRA
Nutzen:
Kein unkoordiniertes Anwenden von Sicherheitsmaßnahmen mit unklaren Folgen und Nutzen. Wir brauchen eine Methodik, die allgemein auf unsere Produkte und Prozesse angewendet werden kann und gleichzeitig die Forderungen des CRA erfüllt.