10 Jahre Geräte-Entwicklung. Jetzt mit Blick auf Sicherheit.
Ich prüfe die Software, die direkt auf euren Geräten läuft, mache vernetzte Geräte sicher und schütze eure Maschinen und Anlagen — von jemandem, der solche Geräte selbst gebaut hat.Unsicher, ob die NIS2-Pflichten für euch gelten?Kurz-Check starten — 4 Fragen, 5 Minuten
Kommt dir das bekannt vor?
Solche Situationen erleben wir oft bei Maschinenbauern, in der vernetzten Industrie, in der Medizintechnik und bei Energieversorgern. Wenn auch eure Anbindung ans Internet noch nie geprüft wurde, schau dir parallel Backend Security Audit — API, Cloud & Secure Code an:So läuft die Prüfung eurer Geräte-Software ab
Vier Schritte, angelehnt an den anerkannten Industrie-Standard IEC 62443-4-1 und bewährte Prüf-Praxis. Angreifen kann man ein Gerät an vielen Stellen: beim Start, über die Wartungs-Schnittstelle oder über den Update-Weg. Und anders als bei einer Webseite lässt sich ein Fehler auf dem Gerät nicht einfach mal eben neu einspielen.Pakete
Normen & Vorgaben
Je nach Branche und Gerätetyp gelten unterschiedliche Vorschriften. Ich bringe die passenden zusammen, damit sowohl die technische Umsetzung als auch die Unterlagen einer offiziellen Prüfung standhalten.Praxisbeispiel: amperetta Hybrid-Antriebsstrang
Worauf du zählen kannst
FAQ — Embedded Security Audit
Was ist eine Sicherheitsprüfung für Geräte-Software und wie lange dauert sie?
Müssen vernetzte Geräte die NIS2-Vorgaben erfüllen?
Was ist der Unterschied zwischen einer Prüfung der Server-Systeme und einer Prüfung der Geräte-Software?
Wie prüft ihr, ob der Update-Weg aus der Ferne sicher ist?
Welche Geräte-Typen unterstützt ihr?
Wie geht ihr mit voreingestellten Standard-Passwörtern bei bestehenden Geräte-Flotten um?