Insight Sessionbild des Knowledge Forum E

Wie der CRA die Werkzeug-Sicherheitslücke für Embedded-Systeme adressiert

Entwicklungswerkzeuge als Angriffsziel: Die Werkzeug-Sicherheitslücke und wie der CRA neue Anforderungen schafft.

Themen

Datensicherheit / DLP / Know-how-SchutzGovernance, Riskmanagement und ComplianceKI & QuantensicherheitIndustrie 4.0 / IOT / Edge Computing

Wann & Wo

calendar_month

Do., 29.10.2026 12:00 Uhr - 12:30 Uhr

location_on

Forum E, Stand 9-105

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    it-sa insights

  • Sprache:

    Deutsch

Session Beschreibung

Referent: Oscar Slotosch

Im ersten Teil des Vortrags wird die Werkzeug-Sicherheitslücke vorgestellt.
Entwicklungswerkzeuge sind digitale Produkte, häufig Softwareprodukte, die zur Entwicklung von Embedded-Systemen verwendet werden, aber nicht selbst Teil des Endprodukts sind.

Werkzeuge sind häufig Ausgangspunkt sehr komplexer und weitreichender Cyber-Security-Attacken, beispielsweise der xz-Attacke, SolarWinds oder auch des berühmten Stuxnet-Angriffs.

Funktionale Sicherheitsstandards wie IEC 61508, ISO 26262 und DO-178 adressieren Werkzeuge und fordern mit „Tool Confidence“ oder „Tool Qualification“ eine Risikoanalyse („Klassifikation“), Risikoreduktion („Qualifizierung“) sowie die „Risikobehandlung“ der verbleibenden Gefahren durch Sicherheitsmanuale zum vorsicht ...