Über unsere Veranstaltung

Nach dem Erfolg vergangener Jahre kehrt die ScapyCon 2026 mit einem optimierten und stärker integrierten Format zurück. Die Veranstaltung bringt eine wachsende Gemeinschaft von Cybersicherheitsexperten, Forschern und Ingenieuren zusammen und konzentriert sich weiterhin auf den Austausch von praktischem Wissen und die praktische Anwendung der Netzwerkpaketmanipulation.

Die ScapyCon 2026 findet vom 15. bis 16. September in der TechBase Regensburg statt und verbindet Vorträge und Präsentationen am Vormittag mit interaktiven Sessions wie Workshops, Demos und Roundtables am Nachmittag. Dieser Ablauf schafft mehr Raum für praktischen Austausch, Zusammenarbeit und eine vertiefte technische Auseinandersetzung in Bereichen wie Automobilindustrie, IoT, Luft- und Raumfahrt und darüber hinaus.

Die Teilnehmer erwartet ein Einblick in aktuelle Herausforderungen und Entwicklungen im Bereich Cybersecruity sowie die praktische Auseinandersetzung mit einschlägigen Tools und Techniken. Die Abendveranstaltung am 15. September im Degginger Regensburg bietet einen geeigneten Rahmen, um sich mit Fachkollegen auszutauschen und die Diskussionen über die Vorträge hinaus fortzusetzen.

Werden Sie ein Teil der ScapyCon 2026, vernetzen Sie sich mit der Community und entdecken Sie neue Ansätze aus der Praxis.

Bleiben Sie auf dem Laufenden und verpassen Sie keinen Neuigkeiten mehr! Folgen Sie uns auf LinkedIn, um Details zur Anmeldung und alle aktuellen Informationen über die kommenden Veranstaltung zu erhalten.

Speaker

Dr. Enrico Pozzobon – Senior Manager @ dissecto

Enrico ist seit 2016 als Penetrationstester im Automobilbereich tätig. Gemeinsam mit Dr. Nils Weiss baute er das Automotive Research Lab an der OTH Regensburg auf und gründete später dissecto. Er hat mit mehreren Automobilherstellern und Versicherungsgesellschaften zusammengearbeitet, um Schwachstellen aufzudecken und Exploit-Demonstrationen zu erstellen. Sein Spezialgebiet sind Seitenkanalangriffe und Voltage Glitching.

Dr. Nils Weiss – Scapy Maintainer / Senior Manager @ dissecto

Nils beschäftigte sich bereits während seines Bachelor- und Masterstudiums intensiv mit Penetrationstests und untersuchte dabei Schwachstellen in eingebetteten Systemen und ganzen Fahrzeugen. Er engagiert sich aktiv in der Entwicklung von Open-Source-Frameworks für Penetrationstests wie Scapy und war 2022 Mitbegründer der dissecto GmbH.

Reinhard Kugler – Security Consultant @ SBA Research

Reinhards Schwerpunkt liegt auf der Sicherheitsprüfung von IT- und industriellen cyber-physischen Systemen. Auf der Grundlage seiner früheren Erfahrungen im Bereich Cyberabwehr arbeitet er mit Unternehmen zusammen, um Sicherheitskompetenzen aufzubauen und Produkte sicherer zu machen. Reinhard ist ein erfahrener Dozent und entwickelt maßgeschneiderte Sicherheitsschulungen. Sein Ziel ist es, Forschungsmethoden (kombinatorische Sicherheitsprüfung) auf industrielle Anwendungen wie die Automobilindustrie, Embedded-Systeme oder die Cloud anzuwenden.

Dr. Friedrich Wiemer – Security Researcher @ Robert Bosch

Friedrich Wiemer ist Sicherheitsforscher bei der Robert Bosch GmbH und beschäftigt sich mit der Sicherheit von Fahrzeugnetzwerken. Er treibt in den CiA-Arbeitsgruppen die Spezifikationen für CANsec und die CAN-FD-Adaptation Layer (mit) voran und wirkt an den Automotive-MACsec- und MKA-Profilen der Open Alliance TC17 mit.

Ben Gardiner – Sen. Cybersecurity Research Engineer @ NMFTA

Ben ist als Senior Cybersecurity Research Engineer auf Vertragsbasis bei der National Motor Freight Traffic Association, Inc. (NMFTA)™ tätig. Er ist auf Hardware- und Low-Level-Softwaresicherheit spezialisiert, verfügt über mehr als zehn Jahre Berufserfahrung im Bereich des Designs eingebetteter Systeme und hat einen Master-Abschluss in Angewandter Mathematik und Statistik von der Queen’s University. Er hat seine Forschungsergebnisse auf zahlreichen internationalen Veranstaltungen vorgestellt, darunter DEF CON, Hack in Paris und die Cybertruck Challenge.

Antonio Vasquez Blanco – Cybersecurity Researcher @ Tarlogic

Einst Industrial Engineer, heute Sicherheitsforscher und Mitarbeiter der Innovationsabteilung bei Tarlogic. Begeistert sich für Elektronik, Reverse Engineering (insbesondere Bare-Metal), Hochfrequenztechnik und alles, was mit Low-Level-Programmierung zu tun hat. Autor und Mitwirkender an Projekten wie BlueSpy, BSAM, UsbBluetooth sowie Ghidra Findcrypt, Ghidra SVD und Ghidra DTB…

Willem Melching – Independent Cybersecurity Researcher

Willem Melching ist ein unabhängiger Sicherheitsforscher mit über 7 Jahren Erfahrung, der sich auf die Sicherheit von Fahrzeugen und Reverse Engineering spezialisiert hat. Er hat bei comma.ai zu openpilot beigetragen, entwickelt Tools wie den SecOC Key Extractor und teilt seine Forschungsergebnisse in seinem Blog “I CAN Hack”. Er bietet auch Car-Hacking-Schulungen an und hat einen Abschluss der TU Delft.

Janine Funke – Lead Consultant @ UL

Janine ist Beraterin, Trainerin und leitende Gutachterin und unterstützt Unternehmen dabei, komplexe sicherheitstechnische und regulatorische Herausforderungen zu meistern. Durch ihr Engagement bei Normungs- und Regulierungsinitiativen trägt sie aktiv zur Gestaltung der Branche bei und hält regelmäßig Vorträge auf internationalen Konferenzen zum Thema Cybersicherheit. Janine ist zudem Gründungsmitglied von CRAIG (Cyber Resilience Act Implementation Group), einer gemeinnützigen Initiative, die Unternehmen bei der praktischen Umsetzung des CRA unterstützt.

Charan Krishnamurthy – Software Engineer @ UL

Charan ist ein Cybersecurity Engineer der sich auf Automobil- und eingebettete Systeme spezialisiert hat und über Erfahrung in den Bereichen Threat Modelling, sichere Softwareentwicklung und Sicherheitsarchitektur für vernetzte und autonome Plattformen verfügt. Sein Schwerpunkt liegt darauf, die Anforderungen der Cybersicherheit und des Cyber Resilience Act (CRA) in praktische technische Lösungen umzusetzen, die sichere, konforme und skalierbare Produkte ermöglichen.

Dr. Natasha Alkhatib – Governance Project Manager @ Renault

Natasha ist Expertin für KI und Cybersicherheit im Automobilbereich und hat sich auf die Sicherheit vernetzter und autonomer Fahrzeuge spezialisiert. Sie promovierte am Polytechnischen Institut Paris, wo sich ihre Forschung auf KI-basierte Intrusion-Detection für Fahrzeugnetzwerke konzentrierte. Als Projektmanagerin für Cybersicherheit und Software-Updates bei Renault leitet sie die Einführung von Cybersicherheits-Managementsystemen gemäß UNR155. Dr. Alkhatib ist als Forscherin tätig und hält regelmäßig Vorträge zu den Themen KI-gestützte Cybersicherheit im Automobilbereich und Cyberresilienz.

Damien Cauquil – Security Engineer @ Quarkslab

Damien ist Security Engineer bei Quarkslab in Frankreich. Er liebt Elektronik, eingebettete Systeme, Funkprotokolle und es, all diese Dinge zu hacken – nicht unbedingt in dieser Reihenfolge. Er hat mehrere Bluetooth-Low-Energy-Tools wie „Btlejuice“ und „Btlejack“ entwickelt, eine Methode entdeckt, sich in eine bestehende Bluetooth-Low-Energy-Verbindung einzuhacken, sowie weitere Tools zu vielen verschiedenen Themen, die ihn faszinieren, die aber nicht immer mit Sicherheit oder Funkprotokollen zu tun haben.

Romain Cayre – Assistant Professor @ INSA Toulouse

Romain ist Assistenzprofessor am INSA Toulouse und am LAAS-CNRS in Frankreich und hat sich auf die Sicherheit von drahtlosen Netzwerken, dem IoT und eingebetteten Systemen spezialisiert. Seine Forschungsarbeit konzentriert sich auf das Hacken eingebetteter Funkstacks und die Entwicklung offensiver und defensiver Techniken für Protokolle wie Bluetooth Low Energy und IEEE 802.15.4. Er hat Projekte wie WazaBee, InjectaBLE und OASIS geleitet und ist der Hauptentwickler von Mirage, einem weit verbreiteten offensiven Framework für Funkkommunikationsprotokolle, sowie dessen Nachfolger WHAD.

Dieter Schuster – Senior Engineer Pentesting @ Fraunhofer AISEC

Dieter Schuster ist seit mehr als 15 Jahren im Bereich Embedded Security am Fraunhofer AISEC tätig und hat sich in den letzten zehn Jahren auf Fahrzeugsicherheit und Penetrationstests für Fahrzeuge spezialisiert. Als Teil des Fraunhofer AISEC Automotive Security Lab bietet er praxisorientierte Schulungen an, die realistische Workshop-Umgebungen mit aktuellen Angriffstechniken und praktischen Übungen verbinden.

Nikolai Puch – Research Associate @ Fraunhofer AISEC

Nikolai Puch ist wissenschaftlicher Mitarbeiter und Penetrationstester am Fraunhofer AISEC sowie Doktorand an der Technischen Universität München, wobei sein Forschungsschwerpunkt auf sicheren und benutzerfreundlichen Lösungen für Werkzeugmaschinen liegt. Als Penetrationstester hat er sich auf die verschiedenen drahtlosen Schnittstellen von Fahrzeugen spezialisiert.

Jonas Horreis – Senior Penetration Tester @ dissecto

Jonas ist Senior Penetration Tester bei dissecto mit dem Schwerpunkt Automobilsicherheit. Er begann mit der Automatisierung von Sicherheitstests für Steuergeräte im Rahmen seiner Bachelorarbeit, beschäftigte sich während seines Masterstudiums mit der Absicherung von Ladeinfrastrukturen und Architekturen von Elektrofahrzeugen und untersuchte später als wissenschaftlicher Mitarbeiter an der Universität fortgeschrittene Fuzzing-Techniken. Jetzt wendet er dieses Wissen an, um die Steuergeräte der Zukunft zu sichern.

Enno Rey – Founder @ ERNW, TROOPERS

Enno Rey ist seit Ende der 1990er Jahre im Bereich der Informationssicherheit tätig, sowohl auf der Offensiv- als auch auf der Defensivseite, und hat dabei verschiedene Rollen ausgeübt: als Forscher, als Gründer eines Securityunternehmens, das in diesem Jahr sein 25-jähriges Jubiläum feiert, und als Initiator von TROOPERS, einem internationalen Treffen von Sicherheitsexperten. Enno wird in diesem Jahr die Scapy-Keynote halten.

Keynotes &Vorträge

1. From Garage Testing to CI Pipelines: Towards automated Security Testing of Automotive Containers – Reinhard Kugler

Linux und Container sind mittlerweile eine gängige Deployment-Technik in modernen Fahrzeug-Steuergeräten, darunter Infotainment-Systeme und Hochleistungsrechner (HPCs). Sicherheitstests und Prototypenentwicklung stellen nach wie vor eine Herausforderung dar, und Unternehmen befinden sich noch immer in der Umstellung auf moderne Softwareentwicklungs- und -bereitstellungspraktiken wie CI/CD. Der Übergang von Ad-hoc-Testansätzen zu vollautomatisierten dynamischen Anwendungssicherheitstests (DAST) ist mit mehreren Herausforderungen verbunden:

  • Unterstützung für Automobilumgebungen wie CAN in IT-Entwicklungsumgebungen (CI)
  • Integration von Testwerkzeugen in das zu testende System (SUT)
  • Automatisierung von Test Cases zur Gewährleistung wiederholbarer und kosteneffizienter Tests

Dieser Vortrag gibt einen Überblick über die Integration von Automobilanwendungen in automatisierte Build-Systeme für Automobilsoftware und beleuchtet praktische Testansätze wie Smart Fuzzing, Automatisierung mit Scapy und kombinatorisches Testen.

2. Foundational Security from Ethernet to CAN: Prototyping CANsec and FDAL with Scapy – Dr. Friedrich Wiemer

MACsec hat sich als grundlegender Sicherheitsmechanismus auf dem Link Layer für Automotive Ethernet etabliert. CAN und CAN FD, die weiterhin den Großteil des sicherheitskritischen Datenverkehrs im Fahrzeug tragen, verfügen über keine vergleichbare Grundlage. Diese Lücke schließen wir, indem wir MACsec nach unten erweitern: MACsec wird für CANsec wiederverwendet – das Layer-2-Sicherheitsprotokoll für CAN XL, das aktuell in CiA 613-2 spezifiziert wird. Um CANsec auch für CAN FD verfügbar zu machen, haben wir zusätzlich die CAN FD Adaptation Layer (FDAL) entwickelt. Sie überträgt dieselbe vertrauenswürdige Layer-2-Grundlage auf die Milliarden bereits eingesetzter CAN-FD-Knoten.

Scapy begleitete diese Arbeiten durchgängig. Aufbauend auf der bestehenden CAN-XL-Funktionalität im Linux-Kernel haben wir diese in Scapy integriert und CANsec sowie FDAL als zusätzliche Layer implementiert, parallel zur Spezifikationsarbeit, um die Praxistauglichkeit zu validieren. Dieselbe Codebasis erzeugte CANsec-Testvektoren, die mit Halbleiter- und Stack-Herstellern geteilt wurden, und ermöglichte eine Proof-of-Concept-Ethernet-Anwendung über CANsec-gesichertes CAN FD.

3. Autopsy of Modern Connected Cars – Dr. Enrico Pozzobon

Zwar hat sich die Fahrzeugsicherheit weiterentwickelt, doch aus forensischer Sicht bleiben diese Systeme nach wie vor eine „Black Box“. Ausgehend von einer Studie der FIA werden in diesem Vortrag die technischen Herausforderungen bei der Durchführung unabhängiger Audits an drei modernen Elektrofahrzeugen vorgestellt, um die tatsächlichen Gegebenheiten hinter deren Datenverarbeitungsprozessen aufzudecken.

Wir werden die spezifischen Methoden und die erforderliche Hard- und Softwareausstattung detailliert beschreiben, die zur Erreichung folgender Ziele erforderlich sind:

  • Network Interception: Aufbau von Man-in-the-Middle-Konfigurationen (MITM) für Automotive-Ethernet- und USB-Verbindungen. Wir werden uns mit der Überwachung von Telemetriedaten und der Erfassung versteckter Endpunkte in Umgebungen befassen, die durch TLS und mTLS geschützt sind.
  • Speicherforensik: Ein detaillierter Einblick in Extraktionsstrategien, die vom „In-situ“-Dumping von eMMC-Speichern bis hin zum invasiven Entlöten und Reballing reichen, wie es bei UFS-Speichern erforderlich ist. Außerdem behandeln wir die Wiederherstellung forensischer Artefakte aus verschlüsselten NVMe-Speichern und von Gateways verwalteten SD-Protokollen.
  • Software-Reverse-Engineering: Praktische Analyse des Infotainment-Stacks, einschließlich der Dekompilierung von Android Automotive (GAS)-Anwendungen und des Reverse-Engineering nativer QNX- und Linux-Binärdateien, um nachzuvollziehen, wie Sensordaten für die Cloud aufbereitet werden.
4. Unlocking Hidden Bluetooth Capabilities with Scapy – Antonio Vasquez Blanco

Der Bluetooth-Sicherheitsforschung fehlt die Unterstützung für erweiterte Funktionen, die mit dem Monitor-Modus bei WLAN-Adaptern vergleichbar sind. Hinter den standardisierten Schnittstellen von Bluetooth-Controllern verbirgt sich eine Ebene herstellerspezifischer Funktionen, die zwar leistungsstarke Möglichkeiten bietet, auf die mit herkömmlichen Tools jedoch in der Regel nicht zugegriffen werden kann.

Ausgehend von der praktischen Bluetooth-Sicherheitsforschung und bestehenden Lücken bei den Tools untersucht dieser Vortrag die direkte Interaktion mit Controllern über USB, die Ermittlung hersteller-spezifischer HCI-Befehle und wie Reverse-Engineering-Bemühungen durch die Erweiterung von Scapy in praktische Tools umgesetzt werden können. Dabei erschließen wir Funktionen wie MAC-Spoofing und Zugriff auf Low-Level-Protokolle – Funktionen, die normalerweise vor dem Betriebssystem und Standard-Bluetooth-Stacks verborgen bleiben.

5. EU Cyber Resilience Act: Myths, Expectations and Practical Implementation – Janine Funke und Charan Krishnawurthy

Der EU Cyber Resilience Act (CRA) ist eine der bedeutendsten neuen Vorschriften zur Cybersecurity für digitale Produkte, doch viele Organisationen haben nach wie vor Schwierigkeiten zu verstehen, was dies in der Praxis tatsächlich bedeutet. In dieser Sitzung werden Fakten von Fiktion getrennt, indem gängige Mythen rund um die CRA-Konformität aufgegriffen, die voraussichtlichen Schwerpunkte der Konformitätsbewertung und der künftigen benannten Stellen erörtert sowie praktische Erkenntnisse aus frühen Umsetzungsmaßnahmen weitergegeben werden. Die Teilnehmer erhalten ein klares Verständnis dafür, wie Unternehmen die CRA-Vorbereitung pragmatisch angehen, häufige Fallstricke vermeiden und auf bestehenden Cybersecuritypraktiken aufbauen können, anstatt bei Null anzufangen.

6. Beyond Blind Fuzzing: AI for Automotive Cybersecurity Testing – Dr. Natasha Alkhatib

Moderne Fahrzeuge basieren auf Dutzenden miteinander vernetzter elektronischer Steuergeräte, wodurch sich die Angriffsfläche für Cyberbedrohungen vergrößert. Doch die Identifizierung von Schwachstellen, bevor Angreifer diese ausnutzen können, ist nach wie vor zeitaufwendig und ressourcenintensiv, da herkömmliche Fuzzing- und Penetrationstests wertvollen Aufwand für ungültige Eingaben verschwenden, ohne das tatsächliche Verhalten der Fahrzeugsysteme zu verstehen.

In diesem Vortrag wird Dr. Natasha Alkhatib aufzeigen, wie künstliche Intelligenz die Sicherheitstests in der Automobilindustrie revolutionieren kann. Mithilfe eines lokalen KI-Modells lernt das System, wie die Fahrzeugelektronik reagiert, identifiziert risikoreiche Bereiche und konzentriert die Tests auf die sicherheitskritischsten Funktionen, anstatt blindlings zu prüfen. Dieser intelligente Ansatz deckt ausnutzbare Schwachstellen deutlich schneller auf als herkömmliche Methoden.

Auf der Grundlage realer Evaluierungsergebnisse für Ziele mit unterschiedlichen Sicherheitsniveaus wird Dr. Alkhatib das Potenzial KI-gestützter Sicherheitstests erörtern und erläutern, was dies für die Zukunft der Cyber-Resilienz im Automobilbereich sowie für die wachsende Rolle der KI beim Schutz vernetzter Fahrzeuge bedeutet.

7. WHAD: We have a demo! – Damien Cauquil und Romain Cayre

Drahtlose Protokolle wie Bluetooth Low Energy, ZigBee oder LoRaWAN wirken recht komplex, und man könnte meinen, man benötige eine Vielzahl unterschiedlicher Hardware und Bibliotheken, um damit zu experimentieren. WHAD löst dieses Problem durch die Bereitstellung einer einheitlichen Python-Bibliothek, die mehrere drahtlose Protokolle unterstützt, dabei intensiv auf Scapy zur Paketabstraktion zurückgreift und eigene anpassbare sowie modifizierbare Protokollstacks bereitstellt. WHAD vereinfacht die Entwicklung von Proof-of-Concepts, Tools und drahtlosen Angriffen und macht diese zudem mit jeder unterstützten Hardware-Schnittstelle kompatibel.

In diesem Vortrag erklären wir, wie dieses Framework funktioniert, und zeigen, wie es genutzt werden kann, um leistungsstarke Tools zu erstellen, drahtlose Pakete im laufenden Betrieb durch die Kombination einiger grundlegender Tools des Frameworks zu manipulieren oder gefälschte Geräte zu generieren, die legitime Geräte nachahmen.

8. V2X-Wardriving – Sie fahren, wir hören zu – Dieter Schuster und Nikolai Puch

Die Vehicle-to-Everything (V2X)-Kommunikation ist still und leise Realität geworden. Viele moderne Fahrzeuge unterstützen mittlerweile kooperative intelligente Verkehrssysteme (C-ITS) und ermöglichen so die Kommunikation von Fahrzeug zu Fahrzeug (V2V) sowie von Fahrzeug zu Infrastruktur (V2I). Doch wie weit ist diese Technologie bereits verbreitet? Welche Infrastruktur ist bereits im Einsatz? Welche Nachrichten werden ausgetauscht, und welche Auswirkungen hat dies auf Datenschutz und Sicherheit?

In diesem Vortrag geben wir einen Überblick über das europäische C-ITS-Ökosystem, erläutern die zugrunde liegenden Standards und zeigen, wie handelsübliche Hardware zur Erforschung von V2X-Protokollen genutzt werden kann. Wir stellen die von uns entwickelten Werkzeuge zur Analyse realer Implementierungen vor, teilen unsere Erkenntnisse zu aktuellen Implementierungen und Kommunikationsmustern und diskutieren potenzielle Angriffsflächen, Datenschutzbedenken sowie offene Forschungsfragen. Die Teilnehmer erhalten praktische Einblicke in den aktuellen Stand der V2X-Sicherheit und die Möglichkeiten für weitere Untersuchungen.

Interaktive Sessions

1. Truck Hacking Workshop – Ben Gardiner

Dieser vierstündige TCAT-Schulungskurs bietet Ihnen eine Einführung in die TCAT-Plattform und deren Rolle in den Arbeitsabläufen der Fahrzeug-Cybersicherheit. In einer dynamischen Kombination aus Unterricht und integrierten praktischen Übungen absolvieren die Teilnehmer praktische Übungen zur UDS- und J1939-Diagnose, zur Erfassung von Steuergeräteanwendungen sowie zur Analyse des Fahrzeugdatenflusses unter Verwendung von Simulatoren.

Voraussetzungen: Windows- oder Linux-PC, keine Admin-/Root-Rechte erforderlich, muss jedoch Standard-USB-Serielltreiber (ACM) und Standard-USB-Ethernet-Treiber (CDC) unterstützen. Ein Terminalemulator (z. B. PuTTY, TeraTerm, Screen oder Picocom) und ein SSH-Client müssen installiert sein. Der PC muss über einen modernen Webbrowser verfügen.

2. Tool Assisted Reverse Engineering – Willem Melching

Dieser vierstündige Workshop führt die Teilnehmer in das „Tool-gestützte Reverse Engineering“ ein. Wie können Sie KI-Tools nutzen, um das Reverse Engineering von Binärdateien der Automobil-Firmware zu beschleunigen? Der Workshop eignet sich sowohl für Anfänger als auch für fortgeschrittene Ghidra-Anwender. Der Workshop beginnt mit einer kurzen Einführung, besteht jedoch größtenteils aus praktischen Übungen. Sie können sich eines der folgenden Themen aussuchen, das Sie ausprobieren möchten.

  • Vollständige Automatisierung des Reverse Engineering mit Ghidra MCP
  • Entwicklung von Ghidra-Plugins für Aufgaben wie die automatische Erkennung von AUTOSAR-Funktionen
  • Loader für benutzerdefinierte Formate erstellen, einfaches Laden von Fahrzeug Update-Dateien
  • Emulation zur Unterstützung beim Reverse Engineering

Voraussetzungen: Laptop mit installiertem Ghidra, vorzugsweise in einer VM. Bitte bringen Sie Ihr eigenes Claude-/Codex-Abonnement oder respektive API-Token mit. Gerne können Sie auch eigene Firmware-Dateien zur Analyse mitbringen.

3. Hacking ZigBee and ANT devices with WHAD – Damien Cauquil, Romain Cayre

Dieser Workshop vermittelt den Teilnehmern ein fundiertes Verständnis von WHAD anhand von Befehlszeilentools und der Python-API. Die Teilnehmer üben das Sniffing, das Einfügen von Paketen und die Tool-Entwicklung mit diesem Framework, um die Kontrolle über verschiedene Geräte zu erlangen, wie beispielsweise eine ZigBee-Glühbirne oder IoT-Geräte, die proprietäre Protokolle wie ANT oder Enhanced ShockBurst verwenden.

Voraussetzungen: Für diesen Workshop ist ein Linux-Computer erforderlich; es steht jedoch eine virtuelle Maschine zum Download bereit (VMWare/VirtualBox), und einige praktische Übungen können auch in unserer neuen emulierten Laborumgebung durchgeführt werden.

4. AI-Assisted Penetration Testing of Embedded Systems – Jonas Horreis

Entdecken Sie in diesem praxisorientierten Workshop, wie KI die Effektivität von Penetrationstests eingebetteter Systeme erheblich verbessern kann. Die Teilnehmer kombinieren bewährte Tools wie Scapy, Wireshark, tcpdump und nmap mit KI-gestützten Arbeitsabläufen für die Erkundung, Protokollanalyse, Schwachstellenbewertung und automatisierte Testkoordination.

Die KI passt Test-Workflows dynamisch an, empfiehlt Folgetests auf der Grundlage früherer Ergebnisse, hilft bei der Fehlerbehebung und unterstützt das Reporting sowie die Einstufung des Schweregrads. Anhand praktischer Übungen zu Ethernet, CAN, Diagnoseschnittstellen und seriellen Schnittstellen lernen die Teilnehmer, wie sie effiziente, wiederholbare und adaptive Sicherheitsbewertungen für moderne eingebettete Systeme erstellen können.

Über Scapy

Scapy, ein Python-Programm, revolutioniert die Manipulation von Netzwerkpaketen, indem es umfangreiche Funktionen wie das Senden von Paketen, Sniffing, Dissecting und Fälschen bietet. Mit diesem vielseitigen Tool können Benutzer maßgeschneiderte Lösungen für Netzwerksondierungen, Scans und Sicherheitstests erstellen. Im Gegensatz zu herkömmlichen Netzwerktools verfügt Scapy über eine interaktive Oberfläche, die es dem Benutzer ermöglicht, Pakete mit unvergleichlicher Flexibilität zu erstellen, zu dekodieren und zu interpretieren. Die domänenspezifische Sprache von Scapy vereinfacht die Beschreibung und Manipulation von Paketen, was in der Fähigkeit zum Ausdruck kommt, Pakete in nur wenigen Codezeilen zu beschreiben. Der einzigartige Ansatz von Scapy unterscheidet sich von herkömmlichen Tools durch die Bereitstellung von rohen, nicht interpretierten Daten, die eine nuancierte Analyse ermöglichen und Verzerrungen, die bei interpretierten Ergebnissen auftreten, ausschließen.