In dit vierde deel leer je hoe je beveiliging efficiënt kunt beheren binnen een voortdurend veranderend dreigingslandschap, en hoe Model-Based Design helpt om alle risico- en ontwerpinformatie consistent te houden. Na een bespreking van de typische redenen waarom risico- en dreigingsanalyses regelmatig moeten worden bijgewerkt, leer je hoe je wijzigingen in je model of risicodata kunt traceren en beoordelen zonder iets over het hoofd te zien. Je leert hoe je een baseline instelt, een impactanalyse uitvoert, gebruikmaakt van diff-weergaven en hoe je je dreigingsmodel kunt valideren op consistentie. Rapportage is een essentieel onderdeel van elk ontwerp- en analyseproces. Daarom laten we ook zien hoe je snel PDF- of HTML-rapporten kunt genereren voor audits en archivering, om de status van je modellering en risicoanalyse vast te leggen. Tot slot bespreken we hoe het risicomodel aangepast kan worden aan specifieke standaarden zoals DO-356, IEC 62443 en ISO/SAE 21434.
Hoogtepunten
Typische redenen om de risico-/dreigingsanalyse te wijzigen of bij te werken
Het beoordelen van wijzigingen en hun impact, en het behouden van consistentie in het risicomodel
Het genereren van eenvoudige en geavanceerde rapporten voor Excel, Word, PDF en HTML
Hoe je het risicomodel kunt aanpassen (drempels, niveaus, berekeningsmethoden, enz.)
Hoe je een risicomodel ontwikkelt dat voldoet aan DO-356, ISO/SAE 21434 en IEC 62443
Over de presentatoren
Marco Bimbi is Principal Application Engineer met een focus op Model-Based Systems Engineering-workflows voor veiligheidskritieke toepassingen. Marco werkt sinds 2022 bij MathWorks. Daarvoor was hij meer dan 10 jaar actief in de luchtvaart- en spoorwegsector, onder andere bij Rolls-Royce en Deutsche Bahn, met focus op Systems Engineering-workflows voor safety-critical toepassingen. Hij vervulde diverse functies, zoals Control Systems Architect, Model-Based Systems Engineering Specialist en Requirements Manager. Bij MathWorks helpt Marco klanten bij het inzetten van de MathWorks-toolchain, inclusief System Composer, binnen hun Systems Engineering-traject. Ook levert hij branchespecifieke inzichten aan het ontwikkelingsteam van MathWorks voor toekomstige productverbeteringen.
Martin Becker is Principal Application Engineer bij MathWorks en onafhankelijk securityonderzoeker. Hij promoveerde aan de Technische Universiteit van München op softwareverificatie van real-time computersystemen. Martin heeft 20 jaar ervaring met embedded systemen en werkte onder andere als avionica-ingenieur bij Airbus Defense & Space, Research Engineer bij Tata Consultancy Services en als docent aan het Singapore Institute of Technology. In zijn dagelijkse werk ondersteunt hij klanten uit uiteenlopende sectoren bij de efficiënte ontwikkeling en certificering van veiligheidskritieke software volgens industriestandaarden. Daarnaast begeleidt hij de ontwikkeling van innovatieve verificatietools en past hij die zelf toe als ethisch hacker binnen de wereld van open source software (FOSS).
Registreer hier: Cybersecurity: Change Impact Analysis, Reporting & Framework Customization - MATLAB & Simulink