automITe Academy · On-Demand-Schulung
Automotive & Embedded Security lernen – flexibel und im eigenen Tempo.
11 Themenblöcke, 33 Module und rund 81 Stunden Inhalt: entwickelt von Fachleuten, die Steuergeräte und Fahrzeugsysteme im Kundenauftrag testen – gemeinsam mit Arbeit und Leben Niedersachsen.
- Themenblöcke
- 11
- Module
- 33
- Inhalt
- 81 Std.
- Zugriff
- 12 Monate
01So funktioniert es
Flexibel lernen, im eigenen Tempo.
- 01
Lernpfad wählen
Sechs Lernpfade bündeln die passenden Module für Ihre Rolle – oder Sie buchen das Gesamtpaket mit allen Inhalten.
- 02
Im eigenen Tempo lernen
Videos, Fragen und Challenges auf der Lernplattform, zwölf Monate verfügbar. Jederzeit beginnen, pausieren und fortsetzen.
- 03
Wissen anwenden
Praktische Übungen in einer vorkonfigurierten virtuellen Maschine auf Ihrem eigenen Rechner – mit Inhalten aus unserer Pentest- und Engineering-Praxis.
Technische Voraussetzungen
Videos, Fragen und Challenges laufen auf der Lernplattform. Für die praktischen Übungen erhalten Sie eine vorkonfigurierte virtuelle Maschine für Hyper‑V, die lokal auf Ihrem Rechner läuft.
- Windows-Rechner mit Hyper‑V – enthalten in Windows 10 und 11 Pro, Enterprise und Education, nicht in der Home-Edition
- Aktivierte Hardware-Virtualisierung und Administratorrechte, um Hyper‑V einzurichten
- Genügend Arbeitsspeicher und freier Speicherplatz für die virtuelle Maschine
- Internetzugang für die Lernplattform und die Videos
Auf Firmenrechnern klären Sie am besten vorab mit Ihrer IT, ob Hyper‑V genutzt werden darf.
02Lernpfade
Sechs Lernpfade – passend zu Ihrer Rolle.
Jeder Lernpfad bündelt Module aus mehreren Themenblöcken in sinnvoller Reihenfolge. Oder Sie buchen das Gesamtpaket mit allen Inhalten.
Einführung Automotive Cybersecurity
Verstehen, wie Angreifer ein Fahrzeug sehen.
Einsteiger, Quereinsteiger, Projektleitung, Einkauf und Qualität – alle, die mit Security-Teams arbeiten und Risiken einordnen müssen.
Rund 27 Stunden · 12 Monate Zugriff
Softwaresicherheit
Schwachstellen im eigenen Code finden, bevor es andere tun.
C- und Embedded-Entwicklung, Softwarearchitektur und Security Engineers bei OEM, Zulieferern und Engineering-Dienstleistern.
Rund 42 Stunden · 12 Monate Zugriff
Websicherheit
Das Fahrzeug endet nicht an der Stoßstange.
Web- und Backend-Entwicklung sowie Test – etwa für Flottenportale, OTA-Backends, Companion-Apps oder Werkstatt-Tools. Auch außerhalb von Automotive einsetzbar.
Rund 21 Stunden · 12 Monate Zugriff
Für Entwickler
Sicher entwickeln – vom Binary bis zur Webanwendung.
Entwicklerinnen und Entwickler, die sowohl hardwarenahe Software als auch Web-Komponenten verantworten.
Rund 59 Stunden · 12 Monate Zugriff
Für Security Engineers (nicht-technisch)
Security im Projekt verantworten, ohne selbst Exploits zu schreiben.
Security-Verantwortliche, Projektleitung und Qualität – für die nicht-technische Security-Rolle im Projekt.
Rund 25 Stunden · 12 Monate Zugriff
Für Tester
Die komplette Angreiferperspektive – mit Abschluss-CTF.
Testerinnen und Tester, angehende Pentester und Security-Teams.
Rund 57 Stunden · 12 Monate Zugriff
Gesamtpaket
Die komplette Schulung in einem Zugang.
Alle 11 Themenblöcke mit 33 Modulen – rund 81 Stunden Inhalt, zwölf Monate Zugriff. Für alle, die das komplette Programm durchlaufen oder ihrem Security-Team den vollen Umfang bereitstellen möchten.
- Alle Inhalte der sechs Lernpfade
- Auch das Modul Secure Hardware (J-3), das in keinem Lernpfad vorkommt
- Für Einzelpersonen und Teams buchbar
03Modulkatalog
Alle Themenblöcke und Module.
Die Zeitangaben umfassen Videos und Übungen. Öffnen Sie einen Themenblock, um seine Module zu sehen.
ABasistechnologien IT6 Module · 7 Std. 25 Min.
Betriebssysteme, Softwareentwicklung, Netzwerke, Embedded-Grundlagen, Virtualisierung und Mobilfunk
- Voraussetzungen
- keine
- Für
- Einsteiger, Quereinsteiger, Auffrischung
- A-1Betriebssysteme45 Min.
- A-2Softwareentwicklung50 Min.
- A-3Netzwerktechnologien45 Min.
- A-4Embedded-Grundlagen2 Std. 15 Min.
- A-5Virtualisierung1 Std. 35 Min.
- A-6Mobiltechnologien1 Std. 15 Min.
BBasistechnologien Automotive3 Module · 8 Std. 10 Min.
Automotive IT und ISO/SAE 21434, Fahrzeug-Betriebssysteme (AUTOSAR, OSEK, VxWorks, QNX) sowie Bussysteme (CAN, LIN, FlexRay, MOST, Automotive Ethernet), Gateways und Diagnose
- Voraussetzungen
- Betriebssysteme (A-1) empfohlen
- Für
- Alle, die neu im Automotive-Umfeld sind
- B-1Automotive IT1 Std.
- B-2Automotive-Betriebssysteme3 Std. 25 Min.
- B-3Bussysteme im Automobil3 Std. 45 Min.
CGrundbegriffe der Security2 Module · 2 Std. 15 Min.
Schutzziele, Risikobegriffe, Angriffsarten und die Bewertung von Schwachstellen mit CVE, NVD, CVSS, CPE und CWE
- Voraussetzungen
- keine
- Für
- Alle
- C-1Grundbegriffe der Security1 Std. 30 Min.
- C-2Grundbegriffe Schwachstellen45 Min.
DEmbedded & Automotive Security1 Modul · 1 Std. 30 Min.
Besondere Herausforderungen eingebetteter Systeme und Fahrzeuge sowie das Vorgehen von Angreifern
- Voraussetzungen
- Themenblöcke A, B und C
- Für
- Projektleitung, Entwicklung, Einkauf
- D-1Embedded & Automotive Security1 Std. 30 Min.
EKryptografie2 Module · 8 Std. 5 Min.
Symmetrische und asymmetrische Verfahren, Hashverfahren, digitale Signaturen und PKI sowie TLS, IPsec und DNSSEC
- Voraussetzungen
- Netzwerktechnologien (A-3) empfohlen
- Für
- Entwicklung, Architektur
- E-1Grundlagen der Kryptografie4 Std.
- E-2Kryptografie in der Praxis4 Std. 5 Min.
FSchwachstellen: Binaries5 Module · 18 Std. 40 Min.
Linux-Binaries im ELF-Format, Stack und Heap sowie Schwachstellen durch Buffer Overflows, Double Free, Use-after-Free, Race Conditions und Type Confusions
- Voraussetzungen
- Betriebssysteme und Softwareentwicklung (A-1, A-2)
- Für
- C-Entwicklung, Security Engineers
- F-1Linux Binaries3 Std. 10 Min.
- F-2Schwachstellen: Stack4 Std.
- F-3Schwachstellen: Heap7 Std. 25 Min.
- F-4Schwachstellen: Race Conditions2 Std. 10 Min.
- F-5Schwachstellen: Type Confusions1 Std. 55 Min.
GBinary Exploitation1 Modul · 2 Std. 10 Min.
Übernahme des Programmflusses, Shellcode, Exploits für Stack- und Heap-Schwachstellen sowie das Umgehen von Schutzmechanismen wie NX, ASLR und Stack Cookies
- Voraussetzungen
- Themenblock F
- Für
- Security Engineers, Pentester
- G-1Grundlagen Binary Exploitation2 Std. 10 Min.
HSchwachstellen: Web2 Module · 7 Std. 45 Min.
Webtechnologien und OWASP-Schwachstellenklassen wie Broken Access Control, XSS, Command Injection, XXE, SSRF und SQL Injection
- Voraussetzungen
- Betriebssysteme (A-1)
- Für
- Web- und Backend-Entwicklung, Test
- H-1Einführung Webtechnologien1 Std. 55 Min.
- H-2Webschwachstellen5 Std. 50 Min.
ISchwachstellen: Hardware2 Module · 3 Std.
Timing- und Cache-Angriffe bis hin zu Meltdown und Spectre, Power Analysis und weitere physische Angriffe
- Voraussetzungen
- Themenblock E
- Für
- Hardwarenahe Entwicklung, Architektur
- I-1Timing- und Side-Channel-Angriffe2 Std. 25 Min.
- I-2Physische Angriffe35 Min.
JAbwehrmaßnahmen3 Module · 6 Std. 25 Min.
Maßnahmen ermitteln nach ISO/SAE 21434, Security by Design und Secure Coding (MISRA C, CERT C, Rust) sowie Trusted Computing, TPM, HSM und AUTOSAR-Security
- Voraussetzungen
- Themenblöcke A und E, für Secure Coding zusätzlich F
- Für
- Entwicklung, Architektur, Projektleitung
- J-1Einführung Abwehrmaßnahmen45 Min.
- J-2Secure Coding3 Std. 35 Min.
- J-3Secure Hardware2 Std. 5 Min.
KSecurity Testing6 Module · 15 Std. 55 Min.
Planung von Security-Tests, Code Review, Fuzzing, Testen von Webanwendungen und Netzwerken (WLAN, Bluetooth, Portscans) sowie Linux-Pentesting mit Abschluss-CTF
- Voraussetzungen
- Für Code Review und Fuzzing Themenblock F, für Webapplikationen Themenblock H, für Netzwerke A-3
- Für
- Test, Pentest, Security Engineers
- K-1Einführung Security Testing50 Min.
- K-2Code Review3 Std. 30 Min.
- K-3Fuzzing2 Std. 45 Min.
- K-4Testing Webapplikationen3 Std. 10 Min.
- K-5Testing Netzwerktechnologien1 Std. 55 Min.
- K-6Testing Linux und Pentesting3 Std. 45 Min.
Für Teams
- Lizenzen für mehrere Mitarbeitende, auch mit unterschiedlichen Lernpfaden je Rolle
- Keine Reise-, Raum- und Ausfallkosten – Ihr Team lernt neben dem Projekt
- Security-Kompetenz entlang der Lieferkette aufbauen, wie UNECE R155 und ISO/SAE 21434 sie fordern
Für Einzelpersonen
- Zwölf Monate Zugriff auf alle gebuchten Inhalte
- Aufeinander aufbauend – vom Einstieg bis zur Angreiferperspektive
- Flexibel neben Job oder Studium, in Ihrem eigenen Tempo
04Hintergrund
Gelehrt von Leuten, die es beruflich machen.
- Penetrationstests an Fahrzeugsystemen, Steuergeräten und Embedded-Systemen
- Security Engineering und Assessments nach ISO/SAE 21434
- TISAX®-Label; im Team: Automotive Cybersecurity Engineer nach ISO/SAE 21434 (TÜV NORD)
- Entwickelt und angeboten gemeinsam mit der Bildungsvereinigung Arbeit und Leben Niedersachsen
Kurzer Einblick in die Schulung (Video).
05Häufige Fragen
Gut zu wissen.
Wie läuft die Schulung ab?
Videos, Fragen und Challenges bearbeiten Sie auf der Lernplattform. Die praktischen Übungen machen Sie in einer vorkonfigurierten virtuellen Maschine für Hyper‑V, die lokal auf Ihrem Rechner läuft. Sie können jederzeit beginnen, pausieren und die Inhalte in Ihrem Tempo und passend zu Ihrem Kenntnisstand durcharbeiten.
Welche technischen Voraussetzungen brauche ich?
Einen Windows-Rechner mit Hyper‑V (Windows 10 oder 11 Pro, Enterprise oder Education), aktivierte Hardware-Virtualisierung und Administratorrechte, um die Übungs-VM einzurichten. Auf Firmenrechnern sollte Ihre IT die Nutzung von Hyper‑V freigeben.
Wie lange habe ich Zugriff?
Zwölf Monate ab Freischaltung, auf alle gebuchten Inhalte.
Brauche ich Vorkenntnisse?
Für die Lernpfade „Einführung“ und „Für Security Engineers“ nicht, für „Websicherheit“ ist Erfahrung mit Webanwendungen hilfreich. Für „Softwaresicherheit“, „Für Entwickler“, „Für Tester“ und das Gesamtpaket sollten Sie in einer beliebigen Sprache programmieren können – alle weiteren Grundlagen sind enthalten.
Was ist der Unterschied zwischen Themenblock und Lernpfad?
Ein Themenblock umfasst alle Module zu einem Thema, etwa „Basistechnologien Automotive“. Ein Lernpfad kombiniert Module aus mehreren Themenblöcken in sinnvoller Reihenfolge – passend zu einer Rolle.
Kann ich die komplette Schulung buchen?
Ja, als Gesamtpaket: alle Themenblöcke und Module, rund 81 Stunden Inhalt mit zwölf Monaten Zugriff – für Einzelpersonen und für Teams.
Können wir die Schulung für ein ganzes Team buchen?
Ja. Wir stellen Lizenzen für mehrere Mitarbeitende zusammen, auch mit unterschiedlichen Lernpfaden je nach Rolle.
Was kostet die Schulung?
Das hängt vom Umfang und der Zahl der Teilnehmenden ab. Schreiben Sie uns – Sie erhalten zeitnah ein Angebot.
In welcher Sprache sind die Inhalte?
Alle Inhalte sind auf Deutsch.
Kontakt
Welcher Lernpfad passt zu Ihrem Team?
Sagen Sie uns, wer lernen soll und in welcher Rolle. Wir stellen Ihnen die passenden Lizenzen zusammen.
oder direkt: +49 151 42019537
Moritz Krebbel
Geschäftsführer · Produkt-Security
Cyber Resilience Act · Security by Design · Automotive und Medizintechnik
Andreas Fechner
Geschäftsführer · Unternehmens-Security
NIS2 und ISMS · Penetrationstests · Digitale Resilienz

