Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

Schulungen

Security-Schulungen von Leuten, die beruflich hacken.

Praxisnahe Kurse für Ingenieure und Entwickler: Automotive Hacking mit echten Steuergeräten und über 30 Capture-the-Flag-Challenges, Secure Coding an echtem Code und Compliance-Know-how. Für Einsteiger und erfahrene Profis, als offene Kurse oder inhouse.

Kurse

Kurskatalog

Jeder Kurs ist hands-on: echte Steuergeräte, echter Code, echte Exploits. Öffne einen Kurs für die vollständige Agenda.

4 Tage

Full Course

Das komplette Automotive-Security-Training, von Fahrzeugnetzwerken und Diagnoseprotokollen bis zu Firmware Reverse Engineering und RF Hacking. Alles in einem intensiven 4-Tage-Programm.

  • Fahrzeugnetzwerke: CAN, CAN FD, LIN, FlexRay, Ethernet
  • Diagnoseprotokolle: UDS, CCP/XCP, DoIP
  • Firmware Reverse Engineering mit Ghidra
  • RF Hacking: TPMS, Funkschlüssel, EV-Laden
Agenda und Details

2 Tage

Fundamentals

Fahrzeugnetzwerke, Diagnoseprotokolle und Hardware-Angriffe zum Anfassen. Du lernst die Standards CAN, CAN FD, LIN, FlexRay und Automotive Ethernet an echten Steuergeräten und mit Open-Source-Tools.

  • Standards: CAN, CAN FD, LIN, FlexRay, Ethernet
  • Hardware-Angriffe und Gegenmaßnahmen
  • OBD-II, KWP2000 und UDS im Detail
  • Message Spoofing und Prüfsummenalgorithmen
Agenda und Details

2 Tage

Advanced Testing

Firmware-Extraktion, Reverse Engineering und Exploitation-Techniken. Hands-on-Übungen mit echten Automotive-Steuergeräten großer Hersteller, inklusive über 30 CTF-Challenges.

  • Mikrocontroller-Architekturen und Debug-Probes
  • Firmware-Extraktion und Schutzmechanismen
  • Reverse Engineering von Security-Access-Algorithmen
  • Angriffe auf die Kalibrierprotokolle CCP/XCP
Agenda und Details

1 Tag

RF Hacking

RF Hacking mit Software Defined Radio gegen die Funksysteme im Fahrzeug. Du lernst, TPMS, Funkschlüssel-Protokolle und die Kommunikation von Ladestationen zu analysieren.

  • Analyse von Reifendruckkontrollsystemen (TPMS)
  • Angriffe auf Funkschlüssel und Relay-Angriffe
  • Angriffsflächen im UKW-Radio (RDS, HD Radio, DAB+)
  • Powerline-Kommunikation von Ladestationen
Agenda und Details

1 Tag

ISO 21434 Compliance

Verstehe die Norm ISO/SAE 21434 und wie du ein Cybersecurity-Managementsystem aufbaust. Du lernst, Bedrohungsanalyse und Risikobewertung durchzuführen und Verifikationsnachweise zu erstellen.

  • ISO/SAE 21434: Rahmenwerk und Anforderungen
  • Bedrohungsanalyse und Risikobewertung (TARA)
  • Verifikation und Validierung der Cybersecurity
  • Security in den V-Modell-Prozess integrieren
Agenda und Details

2 Tage

Secure Coding

Hands-on Secure Coding für Entwickler, zugeschnitten auf deinen Stack: Schwachstellenklassen, sicheres C/C++ für Embedded-Systeme, Web- und API-Sicherheit und Code-Review-Praxis.

  • Memory Safety in C/C++
  • Eingabevalidierung und Injection
  • Kryptografie und Umgang mit Secrets
  • Secure Code Review in der Praxis
Agenda und Details

Jetzt starten

Deine Team-Schulung, in 15 Minuten geplant

Sag uns, wer worin geschult werden soll. Wir empfehlen dir den passenden Kurs und das passende Format.

  • Inhalte passend zum Niveau deines Teams
  • Inhouse oder remote, auf Deutsch oder Englisch
  • Termine und Angebot nach dem Gespräch
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenTeam-Schulung planen

Such dir einen Termin aus

In neuem Tab öffnen