Security-Hardening für ein Connected-Car-Telematik-System
Übersicht
Worum es bei diesem Projekt geht.
Sie erhalten den anonymisierten Pen-Test-Bericht (7 Findings mit CVSS-Scores), das aktuelle Threat-Model (4 Jahre alt), das System-Architektur-Diagramm und die Anforderungen aus ISO/SAE 21434 plus UN-R155 (UN-Regelung zur Cybersicherheit für Typgenehmigungen). Aktualisieren Sie das STRIDE-basierte Threat-Model für das aktuelle System (Trust Boundaries, Daten-Flüsse, neue Bedrohungen). Priorisieren Sie die 7 Findings nach CVSS plus Geschäfts-Impact. Schlagen Sie pro Finding eine konkrete technische Maßnahme vor (z. B. Code-Signatur für OTA mit Ed25519, Hardware-Sicherheitsmodul für Credentials, Mutual-TLS für Cloud-Kommunikation). Skizzieren Sie eine Test-Strategie zur Verifikation. Liefern Sie aktualisiertes Threat-Model, Findings-Priorisierungs-Tabelle, Hardening-Plan und Test-Strategie.
Das Briefing
Was Du tust und was Du zeigst.
Wie sieht ein Hardening-Plan aus, der die 7 Pen-Test-Findings ISO/SAE-21434-konform schließt und das Threat-Model auf den aktuellen Stand bringt?
Earning criteria — what you'll demonstrate
- STRIDE-Threat-Modeling auf ein eingebettetes Cyber-Physical System anwenden
- ISO/SAE 21434-Anforderungen praktisch in Hardening-Maßnahmen übersetzen
- Pen-Test-Findings über CVSS hinaus geschäfts-impact-bewusst priorisieren
- Test-Strategien für embedded Security-Maßnahmen designen
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenSystemarchitekt:in
Systemarchitekt:innen mit Cyber-Physical-Security-Hintergrund treffen Architektur-Entscheidungen, die regulatorisch verteidigbar sind.
Dieses Projekt schärft
- threat-modeling
- system-design
- iot-security
Software-Entwickler:in
Software-Entwickler:innen mit Embedded-Security-Verständnis sind in Automotive-OEMs und Tier-1-Zulieferern besonders gefragt.
Dieses Projekt schärft
- iot-security
- specification-writing
- system-design
Noch eine Sache