Seminar Exein Analyzer: Plattformübergreifende Analyse von Linux, RTOS, Android, UEFI und Containern

Einordnung: Unterschiedliche Plattformen liefern sehr verschiedene Firmware-Strukturen und Befundkontexte. Das Seminar vermittelt eine einheitliche Analysemethodik für Linux-basierte Images, RTOS-Abbilder, Android-Systeme, UEFI-Firmware und Containerartefakte und zeigt zugleich, wo plattformspezifische Grenzen und Zusatzprüfungen erforderlich sind.

Inhaltsübersicht

  1. Gemeinsames Analysemodell entwickeln
  2. Embedded-Linux-Images analysieren
  3. RTOS-Firmware bewerten
  4. Android-Systeme untersuchen
  5. UEFI- und Boot-Firmware analysieren
  6. Containerartefakte prüfen
  7. Proprietäre und unvollständige Images behandeln
  8. Portfoliovergleich und Baseline

Zielgruppe

Erfahrene Firmware- und Security-Analysten, Plattformarchitekten, Embedded-Entwickler, Product-Security-Teams und technische Verantwortliche für heterogene Geräteportfolios.

Lernziele

  • Firmware-Artefakte verschiedener Plattformen korrekt identifizieren und vorbereiten.
  • Befunde plattformspezifisch interpretieren, ohne Vergleichbarkeit im Portfolio zu verlieren.
  • Unvollständige oder proprietäre Images methodisch behandeln.
  • Gemeinsame Sicherheitsbaselines und ergänzende Plattformkontrollen definieren.
  • Ergebnisse über Produktfamilien hinweg normalisieren und priorisieren.

Seminarinhalte

Gemeinsames Analysemodell entwickeln

  1. Schritt 1: Komponenten, Konfiguration, Identitäten, Kryptografie, Startkette und Updatepfad als plattformübergreifende Prüfdimensionen festlegen.
  2. Schritt 2: Gemeinsame Befundklassen von plattformspezifischen Besonderheiten trennen.
  3. Schritt 3: Eine einheitliche Bewertungsmatrix für Exposition, Privileg, Persistenz und Auswirkung erstellen.

Embedded-Linux-Images analysieren

  1. Schritt 1: Dateisysteme, Pakete, Dienste, Init-Systeme, Kernelbestandteile und Benutzerkonfigurationen strukturieren.
  2. Schritt 2: Mehrteilige Images, Read-only-Bereiche und Overlay-Dateisysteme korrekt zusammensetzen.
  3. Schritt 3: Befunde in Bezug auf tatsächlich gestartete Dienste und Produktfunktion verifizieren.

RTOS-Firmware bewerten

  1. Schritt 1: Monolithische Binärabbilder, statisch gelinkte Komponenten und begrenzte Metadaten berücksichtigen.
  2. Schritt 2: Erkannte Bibliotheken und kryptografische Bestandteile mit manueller Kontextprüfung ergänzen.
  3. Schritt 3: Unsicherheiten transparent dokumentieren und geeignete Zusatztests ableiten.

Android-Systeme untersuchen

  1. Schritt 1: Boot-, Vendor-, System- und Produktpartitionen sowie ihre Versionsbezüge ordnen.
  2. Schritt 2: Native Bibliotheken, Anwendungen, Konfigurationen und Zertifikate getrennt bewerten.
  3. Schritt 3: Plattformspezifische Berechtigungs- und Updateaspekte in die Priorisierung einbeziehen.

UEFI- und Boot-Firmware analysieren

  1. Schritt 1: Firmware-Volumes, Module, Treiber, Schlüsselmaterial und Updatekapseln als Analyseobjekte erfassen.
  2. Schritt 2: Befunde entlang der Start- und Vertrauenskette einordnen.
  3. Schritt 3: Risiken mit möglicher Persistenz unterhalb des Betriebssystems besonders behandeln.

Containerartefakte prüfen

  1. Schritt 1: Image-Layer, Basissystem, Paketbestand und eingebettete Konfigurationen nachvollziehbar zusammenführen.
  2. Schritt 2: Build-Zeit-Geheimnisse, überflüssige Werkzeuge und veraltete Basisschichten erkennen.
  3. Schritt 3: Containerbefunde von Host- und Runtime-Risiken sauber abgrenzen.

Proprietäre und unvollständige Images behandeln

  1. Schritt 1: Verschlüsselung, Herstellercontainer, fehlende Dateisysteminformationen und beschädigte Abbilder erkennen.
  2. Schritt 2: Verwertbare Teilbereiche isolieren und den verbleibenden Analyseumfang dokumentieren.
  3. Schritt 3: Zusätzliche Artefakte oder Herstellerinformationen gezielt anfordern, statt Ergebnisse zu überinterpretieren.

Portfoliovergleich und Baseline

  1. Schritt 1: Befunde über Plattformen hinweg normalisieren und gemeinsame Mindestkontrollen definieren.
  2. Schritt 2: Ausnahmen nach Plattform, Produktklasse und Lebenszyklus verwalten.
  3. Schritt 3: Ein Berichtsschema erstellen, das technische Tiefe und Managementvergleich zugleich ermöglicht.

Praxisübungen

  • Mehrere vorbereitete Artefakte werden identifiziert und mit einer einheitlichen Analysematrix bewertet.
  • Ein unvollständiges Image wird zerlegt; Aussagegrenzen und notwendige Zusatzinformationen werden dokumentiert.
  • Aus Linux-, RTOS- und Containerbefunden entsteht eine gemeinsame Sicherheitsbaseline für ein Produktportfolio.

Arbeitsweise

Plattformblöcke, Artefaktlabore und vergleichende Befundworkshops führen zu einer gemeinsamen Bewertungsmethodik.

Voraussetzungen

Erfahrung mit Firmwareanalyse oder Teilnahme am Grundlagenseminar. Solide Kenntnisse in mindestens einer der behandelten Plattformen werden vorausgesetzt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firmware-Analyse, Plattformarchitektur, Embedded-Entwicklung und Product Security
Voraussetzungen: Erfahrung mit Firmwareanalyse und solide Kenntnisse mindestens einer Zielplattform
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben