- Cours pratique
- Informatique
Formation Sécuriser la mise à jour des logiciels embarqués (FOTA)

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel
Description de la formation Securite Logiciel Embarque
Cette formation Sécurité Logiciel Embarqué vous apprend à sécuriser l’exécution du code, protéger la propriété intellectuelle et être capable de mettre à jour son système embarqué de manière sécurisée.
Pour ce faire, la formation rappelle les fondements d'une mise à jour à distance sécurisée en insistant notamment sur la mise en place d’une chaîne de démarrage sécurisée et sur l’usage de la cryptographie.
La seconde moitié du cours vous permettra de mettre vos connaissances en pratique à travers des ateliers de manipulation de la cryptographie, de déploiement de firmware et de conception de bootloader sécurisé.

Objectifs pédagogiques
À l'issue de cette formation Sécurité Logiciel Embarqué, vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre les vecteurs d’intrusion des mécanismes de communication et de mise à jour
- Concevoir la sécurité de bout en bout de la mise à jour de ses logiciels
- Appréhender la manipulation de la cryptographie
- Concevoir un bootloader avec sa chaîne de confiance
- Apprendre à déployer et mettre à disposition ses propres firmwares
Objectifs opérationnels
Savoir mettre à jour ses logiciels embarqués en intégrant la sécurité de bout en bout.
Programme
Contenu du cours, module par module
3 modules
- État de l’art, vocabulaire, exemples, références
- Présentation générale et prise de contexte
- Comprendre les menaces par le rappel des méthodes offensives employés en IoT mais aussi en IT
- Comprendre la chaîne complète
- Les enjeux de la mise à jour à distance
- Comment gérer le processus de mise à jour en production
- Le rôle du Bootloader
- Les biens à protéger ? (confidentialité, intégrité, provenance, le retour arrière de version)
- Niveau de protection de la FLASH / RAM RDP / CRP (niveau 0, 1, 2...)
- Comment mettre en place un système de mise à jour sécurisé ?
- Chiffrement/signature d'un firmware, est-ce toujours nécessaire ?
- Mise à disposition du firmware depuis le cloud ?
- Les risques de cybersécurité liés à l'utilisation de circuits externes gérant les communications telles qu'un module Bluetooth, Wifi (clé Wifi, clé d'appairage Bluetooth, comment les protéger ?)
- L'intérêt du chiffrement de bout en bout
- Gestion de projet et gestion du risque cyber dans l'ensemble du processus (Secure by design et SDLC)
- Introduction à la cryptographie
- Présentation des algorithmes Asymétrique / Symétrique / Hash
- Comment choisir un algorithme de chiffrement et s’assurer de son implémentation
- Introduction au démarrage sécurisé
- Comment stocker ses secrets
- L'entropie : le secret de la cryptographie ?
- Système anti bruteforce
- Déni de service
- Espace de clés
- Algorithme de dérivation de clé
- Choix d'un mot de passe
- Attaque par dictionnaire
- Génération de nombres aléatoires
Jour 3
Travaux pratiques : manipuler la cryptographie
Manipuler la cryptographie dans le mobile (Android)
Manipuler la cryptographie dans le web
Travaux pratiques : déployer et mettre à disposition ses firmwares
Introduction aux vulnérabilités du monde web
Mettre en place un échange TLS digne de confiance (HTTPS). Gestion et déploiement de certificats
Comprendre et implémenter de la sécurité de bout en bout
Travaux pratiques : concevoir un bootloader avec sa chaîne de confiance
Chiffrer, signer et mettre à disposition son propre firmware
Prendre en compte et implémenter les contrôles nécessaires dans l'objet connecté
Programme mis à jour le 10/09/2025
Public concerné
Ce cours Sécurité Logiciel Embarqué s'adresse aux développeurs embarqué (microcontrôleurs).

Prérequis
Aucun.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- SELinux - Comprendre SELinux et savoir modifier la politique de sécuritéRéf. SELX2 joursIntermédiaire1 450 €
- SIP : Étude et Mise en œuvreRéf. RSIP3 joursIntermédiaire
- SNMP : Administration réseauRéf. RSAR2 joursFondamental1 590 €
- Système de câblage informatique de Data Center et de bâtiment professionnelRéf. RTVDI3 joursFondamentalProchaine session : 1 févr.2 290 €