Cyber Security

Im Gegensatz zu klassischen Safety-Tests sind Sicherheitsprobleme unerwartet und schwer vorhersehbar. Sie werden von unberechenbaren, intelligent agierenden Angreifern ausgenutzt. Um dennoch innerhalb eines begrenzten Testzeitraums eine umfassende und aussagekräftige Einschätzung der IT-Sicherheit zu erhalten, ist eine systematische Vorgehensweise nötig. Besonders bei der Durchführung von IT-Sicherheitsanalysen von elektronische Systemen wie z.B. von IEC 62443 gefordert, welche die Entwickler und Tester immer wieder vor völlig neue Herausforderungen stellt. Aber auch erfahrene Sicherheitsexperten aus dem IT-Umfeld müssen sich immer wieder neue Methoden und Herangehensweisen aneignen, um praktische Tests von Elektronik effizient durchführen zu können. Hierbei reicht das Themenspektrum von der Analyse der Leiterplatte über Angriffe auf Halbleiter- und Busebene, Sicherheit von Krypto-Chips, CAN-Firewalls, UDS-Fuzzing, Binäranalyse bis hin zur Analyse von Protokollen für drahtlose Schnittstellen. Die Hardware-Entwickler müssen Steuergeräte dauerhaft und verlässlich gegen unbefugte Eingriffe abschirmen, dazu sind u.a. Hardware Security Module (HSM) eine unverzichtbare Basis. Durch die zunehmende Anbindung von u.a. Geräten und Fahrzeugen an das Internet (Internet der Dinge) wird die Geräte-IT angreifbarer. Einerseits muss sie gegen unbefugte Eingriffe mit dem Ziel der Manipulation der eingebetteten Software (z.B. Tuning) oder der Manipulation des Zugriffschutzes (z. B. Wegfahrsperre bei Fahrzeugen) geschützt werden. Andererseits besteht die Gefahr, dass Kriminelle über die Internetschnittstelle in die Steuerungselektronik eindringen und durch gezielte Manipulationen das Geräteverhalten ändern. Zudem sollten Schwächen traditioneller Public-Key Infrastructure (PKI) Lösungen vermieden werden durch die Ausrichtung auf Geräte (nicht auf Benutzer) und die Berücksichtigung von langen Lebenszyklen.

Gerne können wir Ihnen unser Leistungsspektrum Rund um das Thema Cyber-Security in einem persönlichen näher erläutern.