Seminar Keylime – Architektur, Komponenten und Attestierungsablauf

Seminar / Training

Überblick

Das Seminar behandelt Komponentenarchitektur, Vertrauensgrenzen und den vollständigen Attestierungslebenszyklus. Theorie, Konfiguration und technische Prüfung werden in einem durchgängigen Szenario verbunden, sodass aus einzelnen Funktionen ein nachvollziehbarer Betriebs- oder Sicherheitsprozess entsteht.

Die eintägige Dauer ist angemessen, weil der Themenbereich klar abgegrenzt ist und Einordnung, Laborumsetzung, Negativtest sowie Dokumentation in einem geschlossenen Arbeitsablauf durchgeführt werden können. Im Mittelpunkt stehen reproduzierbare Arbeitsschritte, positive und negative Testfälle sowie eine dokumentierte technische Abnahme.

Inhaltsübersicht

  1. Schutzobjekte und Vertrauensziel definieren
  2. Agent, Registrar, Verifier und Tenant zuordnen
  3. Geräteidentität beim Registrar aufnehmen
  4. Agent dem Verifier zuweisen
  5. TPM-Quote mit Nonce prüfen
  6. Boot- und Laufzeitnachweise abgrenzen
  7. Zustände und Fehlerpfade bewerten
  8. End-to-End-Attestation durchführen

Lernziele

  • Komponentenarchitektur, vertrauensgrenzen und den vollständigen attestierungslebenszyklus fachlich einordnen und für ein konkretes Einsatzszenario planen.
  • Schutzobjekte und Vertrauensziel definieren.
  • Agent, Registrar, Verifier und Tenant zuordnen.
  • Geräteidentität beim Registrar aufnehmen.
  • Agent dem Verifier zuweisen.
  • Positive und negative Prüfergebnisse technisch bewerten, Fehler schichtweise lokalisieren und die Betriebs- oder Freigabeentscheidung dokumentieren.

Seminarinhalte Schritt für Schritt

Schritt 1: Schutzobjekte und Vertrauensziel definieren

Zu attestierende Systeme, relevante Manipulationen und die gewünschte Entscheidung nach einem positiven oder negativen Nachweis werden in messbare Akzeptanzkriterien überführt. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 2: Agent, Registrar, Verifier und Tenant zuordnen

Aufgaben, Datenbestände, Kommunikationsrichtungen und Vertrauensgrenzen der vier Kernkomponenten werden in einem Architekturdiagramm dokumentiert. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 3: Geräteidentität beim Registrar aufnehmen

Endorsement Key, Attestation Key, Agent-ID und Zertifikatsprüfung werden im Enrollment-Ablauf voneinander getrennt und technisch nachvollzogen. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Schritt 4: Agent dem Verifier zuweisen

Richtlinien, Agentenadresse und erwartete Nachweise werden über den Tenant so zugeordnet, dass ein eindeutiger Prüfzustand entsteht. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.

Schritt 5: TPM-Quote mit Nonce prüfen

Challenge, signierte Quote, PCR-Auswahl und AK-Verifikation werden in der richtigen Reihenfolge analysiert, um Replay und nicht authentische Antworten zu erkennen. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.

Schritt 6: Boot- und Laufzeitnachweise abgrenzen

PCR-Werte, UEFI-Ereignisse und IMA-Messlisten werden nach Aussagekraft, Datenmenge und geeignetem Einsatzszenario verglichen. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.

Schritt 7: Zustände und Fehlerpfade bewerten

Registrierung, Aktivierung, erfolgreiche Prüfung, Kommunikationsfehler und Policy-Verletzung werden entlang des Lebenszyklus lokalisiert. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.

Schritt 8: End-to-End-Attestation durchführen

Ein Labor-Agent wird registriert, attestiert und mit einer kontrollierten Abweichung getestet; das Ergebnis wird bis zur erforderlichen Reaktion dokumentiert. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.

Praxisübungen

  • Architekturdiagramm mit Identitäten, Ports und Vertrauensgrenzen erstellen.
  • Enrollment und erste Attestation eines Labor-Agents durchführen.
  • Quote, PCR-Auswahl und Verifier-Zustand anhand eines Ablaufprotokolls zuordnen.
  • Kontrollierte Abweichung auslösen und Diagnosepfad festhalten.

Einordnung in den Lernpfad

Empfohlener Einstieg. Danach folgen TPM-Grundlagen sowie Installation und Erstinbetriebnahme; für Security-Verantwortliche schließt sich die Sicherheitsarchitektur an.

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Architektur, Linux- und Plattformadministration, Security Engineering, technische Projektleitung und Betriebsteams.
Voraussetzungen: Grundkenntnisse zu Linux-Diensten, Netzwerken und Public-Key-Infrastrukturen. TPM-Vorkenntnisse sind hilfreich, aber nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben