Zum Inhalt springen

automITe Academy · On-Demand-Schulung

Automotive & Embedded Security lernen – flexibel und im eigenen Tempo.

11 Themenblöcke, 33 Module und rund 81 Stunden Inhalt: entwickelt von Fachleuten, die Steuergeräte und Fahrzeugsysteme im Kundenauftrag testen – gemeinsam mit Arbeit und Leben Niedersachsen.

Themen­blöcke
11
Module
33
Inhalt
81 Std.
Zugriff
12 Monate

01So funktioniert es

Flexibel lernen, im eigenen Tempo.

  1. 01

    Lernpfad wählen

    Sechs Lernpfade bündeln die passenden Module für Ihre Rolle – oder Sie buchen das Gesamtpaket mit allen Inhalten.

  2. 02

    Im eigenen Tempo lernen

    Videos, Fragen und Challenges auf der Lernplattform, zwölf Monate verfügbar. Jederzeit beginnen, pausieren und fortsetzen.

  3. 03

    Wissen anwenden

    Praktische Übungen in einer vorkonfigurierten virtuellen Maschine auf Ihrem eigenen Rechner – mit Inhalten aus unserer Pentest- und Engineering-Praxis.

Technische Voraussetzungen

Videos, Fragen und Challenges laufen auf der Lernplattform. Für die praktischen Übungen erhalten Sie eine vorkonfigurierte virtuelle Maschine für Hyper‑V, die lokal auf Ihrem Rechner läuft.

  • Windows-Rechner mit Hyper‑V – enthalten in Windows 10 und 11 Pro, Enterprise und Education, nicht in der Home-Edition
  • Aktivierte Hardware-Virtualisierung und Administratorrechte, um Hyper‑V einzurichten
  • Genügend Arbeitsspeicher und freier Speicherplatz für die virtuelle Maschine
  • Internetzugang für die Lernplattform und die Videos

Auf Firmenrechnern klären Sie am besten vorab mit Ihrer IT, ob Hyper‑V genutzt werden darf.

02Lernpfade

Sechs Lernpfade – passend zu Ihrer Rolle.

Jeder Lernpfad bündelt Module aus mehreren Themenblöcken in sinnvoller Reihenfolge. Oder Sie buchen das Gesamtpaket mit allen Inhalten.

Lernpfad 1

Einführung Automotive Cybersecurity

Verstehen, wie Angreifer ein Fahrzeug sehen.

Einsteiger, Quereinsteiger, Projektleitung, Einkauf und Qualität – alle, die mit Security-Teams arbeiten und Risiken einordnen müssen.

Rund 27 Stunden · 12 Monate Zugriff

Lernpfad 2

Softwaresicherheit

Schwachstellen im eigenen Code finden, bevor es andere tun.

C- und Embedded-Entwicklung, Softwarearchitektur und Security Engineers bei OEM, Zulieferern und Engineering-Dienstleistern.

Rund 42 Stunden · 12 Monate Zugriff

Lernpfad 3

Websicherheit

Das Fahrzeug endet nicht an der Stoßstange.

Web- und Backend-Entwicklung sowie Test – etwa für Flottenportale, OTA-Backends, Companion-Apps oder Werkstatt-Tools. Auch außerhalb von Automotive einsetzbar.

Rund 21 Stunden · 12 Monate Zugriff

Lernpfad 4

Für Entwickler

Sicher entwickeln – vom Binary bis zur Webanwendung.

Entwicklerinnen und Entwickler, die sowohl hardwarenahe Software als auch Web-Komponenten verantworten.

Rund 59 Stunden · 12 Monate Zugriff

Lernpfad 5

Für Security Engineers (nicht-technisch)

Security im Projekt verantworten, ohne selbst Exploits zu schreiben.

Security-Verantwortliche, Projektleitung und Qualität – für die nicht-technische Security-Rolle im Projekt.

Rund 25 Stunden · 12 Monate Zugriff

Lernpfad 6

Für Tester

Die komplette Angreiferperspektive – mit Abschluss-CTF.

Testerinnen und Tester, angehende Pentester und Security-Teams.

Rund 57 Stunden · 12 Monate Zugriff

Gesamtpaket

Die komplette Schulung in einem Zugang.

Alle 11 Themenblöcke mit 33 Modulen – rund 81 Stunden Inhalt, zwölf Monate Zugriff. Für alle, die das komplette Programm durchlaufen oder ihrem Security-Team den vollen Umfang bereitstellen möchten.

  • Alle Inhalte der sechs Lernpfade
  • Auch das Modul Secure Hardware (J-3), das in keinem Lernpfad vorkommt
  • Für Einzelpersonen und Teams buchbar
Sie brauchen eine andere Zusammenstellung? Auf Anfrage besprechen wir auch individuelle Angebote – einzelne Themenblöcke oder eigene Kombinationen.

03Modulkatalog

Alle Themenblöcke und Module.

Die Zeitangaben umfassen Videos und Übungen. Öffnen Sie einen Themenblock, um seine Module zu sehen.

ABasistechnologien IT6 Module · 7 Std. 25 Min.

Betriebssysteme, Softwareentwicklung, Netzwerke, Embedded-Grundlagen, Virtualisierung und Mobilfunk

Voraussetzungen
keine
Für
Einsteiger, Quereinsteiger, Auffrischung
  • A-1Betriebssysteme45 Min.
  • A-2Softwareentwicklung50 Min.
  • A-3Netzwerktechnologien45 Min.
  • A-4Embedded-Grundlagen2 Std. 15 Min.
  • A-5Virtualisierung1 Std. 35 Min.
  • A-6Mobiltechnologien1 Std. 15 Min.
BBasistechnologien Automotive3 Module · 8 Std. 10 Min.

Automotive IT und ISO/SAE 21434, Fahrzeug-Betriebssysteme (AUTOSAR, OSEK, VxWorks, QNX) sowie Bussysteme (CAN, LIN, FlexRay, MOST, Automotive Ethernet), Gateways und Diagnose

Voraussetzungen
Betriebssysteme (A-1) empfohlen
Für
Alle, die neu im Automotive-Umfeld sind
  • B-1Automotive IT1 Std.
  • B-2Automotive-Betriebssysteme3 Std. 25 Min.
  • B-3Bussysteme im Automobil3 Std. 45 Min.
CGrundbegriffe der Security2 Module · 2 Std. 15 Min.

Schutzziele, Risikobegriffe, Angriffsarten und die Bewertung von Schwachstellen mit CVE, NVD, CVSS, CPE und CWE

Voraussetzungen
keine
Für
Alle
  • C-1Grundbegriffe der Security1 Std. 30 Min.
  • C-2Grundbegriffe Schwachstellen45 Min.
DEmbedded & Automotive Security1 Modul · 1 Std. 30 Min.

Besondere Herausforderungen eingebetteter Systeme und Fahrzeuge sowie das Vorgehen von Angreifern

Voraussetzungen
Themenblöcke A, B und C
Für
Projektleitung, Entwicklung, Einkauf
  • D-1Embedded & Automotive Security1 Std. 30 Min.
EKryptografie2 Module · 8 Std. 5 Min.

Symmetrische und asymmetrische Verfahren, Hashverfahren, digitale Signaturen und PKI sowie TLS, IPsec und DNSSEC

Voraussetzungen
Netzwerktechnologien (A-3) empfohlen
Für
Entwicklung, Architektur
  • E-1Grundlagen der Kryptografie4 Std.
  • E-2Kryptografie in der Praxis4 Std. 5 Min.
FSchwachstellen: Binaries5 Module · 18 Std. 40 Min.

Linux-Binaries im ELF-Format, Stack und Heap sowie Schwachstellen durch Buffer Overflows, Double Free, Use-after-Free, Race Conditions und Type Confusions

Voraussetzungen
Betriebssysteme und Softwareentwicklung (A-1, A-2)
Für
C-Entwicklung, Security Engineers
  • F-1Linux Binaries3 Std. 10 Min.
  • F-2Schwachstellen: Stack4 Std.
  • F-3Schwachstellen: Heap7 Std. 25 Min.
  • F-4Schwachstellen: Race Conditions2 Std. 10 Min.
  • F-5Schwachstellen: Type Confusions1 Std. 55 Min.
GBinary Exploitation1 Modul · 2 Std. 10 Min.

Übernahme des Programmflusses, Shellcode, Exploits für Stack- und Heap-Schwachstellen sowie das Umgehen von Schutzmechanismen wie NX, ASLR und Stack Cookies

Voraussetzungen
Themenblock F
Für
Security Engineers, Pentester
  • G-1Grundlagen Binary Exploitation2 Std. 10 Min.
HSchwachstellen: Web2 Module · 7 Std. 45 Min.

Webtechnologien und OWASP-Schwachstellenklassen wie Broken Access Control, XSS, Command Injection, XXE, SSRF und SQL Injection

Voraussetzungen
Betriebssysteme (A-1)
Für
Web- und Backend-Entwicklung, Test
  • H-1Einführung Webtechnologien1 Std. 55 Min.
  • H-2Webschwachstellen5 Std. 50 Min.
ISchwachstellen: Hardware2 Module · 3 Std.

Timing- und Cache-Angriffe bis hin zu Meltdown und Spectre, Power Analysis und weitere physische Angriffe

Voraussetzungen
Themenblock E
Für
Hardwarenahe Entwicklung, Architektur
  • I-1Timing- und Side-Channel-Angriffe2 Std. 25 Min.
  • I-2Physische Angriffe35 Min.
JAbwehrmaßnahmen3 Module · 6 Std. 25 Min.

Maßnahmen ermitteln nach ISO/SAE 21434, Security by Design und Secure Coding (MISRA C, CERT C, Rust) sowie Trusted Computing, TPM, HSM und AUTOSAR-Security

Voraussetzungen
Themenblöcke A und E, für Secure Coding zusätzlich F
Für
Entwicklung, Architektur, Projektleitung
  • J-1Einführung Abwehrmaßnahmen45 Min.
  • J-2Secure Coding3 Std. 35 Min.
  • J-3Secure Hardware2 Std. 5 Min.
KSecurity Testing6 Module · 15 Std. 55 Min.

Planung von Security-Tests, Code Review, Fuzzing, Testen von Webanwendungen und Netzwerken (WLAN, Bluetooth, Portscans) sowie Linux-Pentesting mit Abschluss-CTF

Voraussetzungen
Für Code Review und Fuzzing Themenblock F, für Webapplikationen Themenblock H, für Netzwerke A-3
Für
Test, Pentest, Security Engineers
  • K-1Einführung Security Testing50 Min.
  • K-2Code Review3 Std. 30 Min.
  • K-3Fuzzing2 Std. 45 Min.
  • K-4Testing Webapplikationen3 Std. 10 Min.
  • K-5Testing Netzwerktechnologien1 Std. 55 Min.
  • K-6Testing Linux und Pentesting3 Std. 45 Min.

Für Teams

  • Lizenzen für mehrere Mitarbeitende, auch mit unterschiedlichen Lernpfaden je Rolle
  • Keine Reise-, Raum- und Ausfallkosten – Ihr Team lernt neben dem Projekt
  • Security-Kompetenz entlang der Lieferkette aufbauen, wie UNECE R155 und ISO/SAE 21434 sie fordern

Für Einzelpersonen

  • Zwölf Monate Zugriff auf alle gebuchten Inhalte
  • Aufeinander aufbauend – vom Einstieg bis zur Angreiferperspektive
  • Flexibel neben Job oder Studium, in Ihrem eigenen Tempo

04Hintergrund

Gelehrt von Leuten, die es beruflich machen.

  • Penetrationstests an Fahrzeugsystemen, Steuergeräten und Embedded-Systemen
  • Security Engineering und Assessments nach ISO/SAE 21434
  • TISAX®-Label; im Team: Automotive Cybersecurity Engineer nach ISO/SAE 21434 (TÜV NORD)
  • Entwickelt und angeboten gemeinsam mit der Bildungsvereinigung Arbeit und Leben Niedersachsen

Kurzer Einblick in die Schulung (Video).

05Häufige Fragen

Gut zu wissen.

Wie läuft die Schulung ab?

Videos, Fragen und Challenges bearbeiten Sie auf der Lernplattform. Die praktischen Übungen machen Sie in einer vorkonfigurierten virtuellen Maschine für Hyper‑V, die lokal auf Ihrem Rechner läuft. Sie können jederzeit beginnen, pausieren und die Inhalte in Ihrem Tempo und passend zu Ihrem Kenntnisstand durcharbeiten.

Welche technischen Voraussetzungen brauche ich?

Einen Windows-Rechner mit Hyper‑V (Windows 10 oder 11 Pro, Enterprise oder Education), aktivierte Hardware-Virtualisierung und Administratorrechte, um die Übungs-VM einzurichten. Auf Firmenrechnern sollte Ihre IT die Nutzung von Hyper‑V freigeben.

Wie lange habe ich Zugriff?

Zwölf Monate ab Freischaltung, auf alle gebuchten Inhalte.

Brauche ich Vorkenntnisse?

Für die Lernpfade „Einführung“ und „Für Security Engineers“ nicht, für „Websicherheit“ ist Erfahrung mit Webanwendungen hilfreich. Für „Softwaresicherheit“, „Für Entwickler“, „Für Tester“ und das Gesamtpaket sollten Sie in einer beliebigen Sprache programmieren können – alle weiteren Grundlagen sind enthalten.

Was ist der Unterschied zwischen Themenblock und Lernpfad?

Ein Themenblock umfasst alle Module zu einem Thema, etwa „Basistechnologien Automotive“. Ein Lernpfad kombiniert Module aus mehreren Themenblöcken in sinnvoller Reihenfolge – passend zu einer Rolle.

Kann ich die komplette Schulung buchen?

Ja, als Gesamtpaket: alle Themenblöcke und Module, rund 81 Stunden Inhalt mit zwölf Monaten Zugriff – für Einzelpersonen und für Teams.

Können wir die Schulung für ein ganzes Team buchen?

Ja. Wir stellen Lizenzen für mehrere Mitarbeitende zusammen, auch mit unterschiedlichen Lernpfaden je nach Rolle.

Was kostet die Schulung?

Das hängt vom Umfang und der Zahl der Teilnehmenden ab. Schreiben Sie uns – Sie erhalten zeitnah ein Angebot.

In welcher Sprache sind die Inhalte?

Alle Inhalte sind auf Deutsch.

Erst schauen, dann entscheiden: Testen Sie ein Einstiegsmodul kostenlos und sehen Sie, wie die Inhalte aufgebaut sind.

Kontakt

Welcher Lernpfad passt zu Ihrem Team?

Sagen Sie uns, wer lernen soll und in welcher Rolle. Wir stellen Ihnen die passenden Lizenzen zusammen.

oder direkt: +49 151 42019537

Moritz Krebbel

Geschäftsführer · Produkt-Security

Cyber Resilience Act · Security by Design · Automotive und Medizintechnik

Andreas Fechner

Geschäftsführer · Unternehmens-Security

NIS2 und ISMS · Penetrationstests · Digitale Resilienz