Das fünftägige Fachseminar vermittelt die Sicherheitsanalyse, kryptografische Härtung, robuste Prüfung und sichere Betriebsführung einer MCUboot-basierten Produktlinie. Die technischen Zusammenhänge werden nicht nur beschrieben, sondern an einem durchgängigen Beispielsystem bis zu prüfbaren Boot- und Updatezuständen nachvollzogen.
Die Bearbeitung umfasst die Themenfelder Threat Modeling und Sicherheitsprofil, Kryptografie, Schlüssel und Hardwarehärtung, Rollback-Schutz, Measured Boot und Attestation-Daten, Test, Debugging und Recovery, Provisionierung, Betrieb und Vorfallsreaktion. Jeder Themenblock beginnt mit einem eigenen Inhaltsverzeichnis, wird anschließend in klaren Arbeitsschritten umgesetzt und endet mit einer praktischen Prüfung einschließlich typischer Fehler- und Grenzfälle.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Tag 1: Threat Modeling und Sicherheitsprofil
- Tag 2: Kryptografie, Schlüssel und Hardwarehärtung
- Tag 3: Rollback-Schutz, Measured Boot und Attestation-Daten
- Tag 4: Test, Debugging und Recovery
- Tag 5: Provisionierung, Betrieb und Vorfallsreaktion
- Praxisanteil
- Arbeitsweise
Zielgruppe
Security-Architekten, Senior Firmware-Entwickler, Prüfer, Produktionsingenieure und Incident-Response-Verantwortliche.
Voraussetzungen
Fundierte MCUboot-Kenntnisse, Kryptografie-Grundlagen und Erfahrung mit eingebetteten Produktionssystemen.
Lernziele
- Bedrohungsmodell und Sicherheitsanforderungen für die gesamte Boot- und Updatekette erstellen
- Kryptografie, Hardwarebeschleunigung, Measured Boot und Rollback-Schutz härten
- Fehler, Stromausfall und Manipulation mit automatisierten Tests nachweisen
- Provisionierung, Recovery, Schlüsselrotation und Vorfallsreaktion produktionsfähig gestalten
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jedes Tageskapitel enthält ein eigenes Inhaltsverzeichnis und einen schrittweisen Praxisablauf.
Tag 1: Threat Modeling und Sicherheitsprofil
Inhaltsverzeichnis des Tageskapitels
- Systemmodell, Assets, Angreiferfähigkeiten und Vertrauensgrenzen
- Bedrohungen für Build, Schlüssel, Transport, Flash und Bootentscheidung
- Abgleich von MCUboot-Funktionen mit Prävention, Erkennung und Recovery
- produktionsgeeignete Konfigurationsoptionen und deaktivierte Entwicklungsfunktionen
- prüfbare Anforderungen, Restrisiken und Abnahmekriterien
Schrittweise Bearbeitung
- Schritt 1: „Systemmodell, Assets, Angreiferfähigkeiten und Vertrauensgrenzen“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Bedrohungen für Build, Schlüssel, Transport, Flash und Bootentscheidung“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Abgleich von MCUboot-Funktionen mit Prävention, Erkennung und Recovery“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „produktionsgeeignete Konfigurationsoptionen und deaktivierte Entwicklungsfunktionen“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „prüfbare Anforderungen, Restrisiken und Abnahmekriterien“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Für ein Beispielprodukt wird ein vollständiges Bedrohungsmodell erstellt und in konkrete MCUboot-Konfigurations- sowie Testanforderungen übersetzt.
Tag 2: Kryptografie, Schlüssel und Hardwarehärtung
Inhaltsverzeichnis des Tageskapitels
- Signaturprofile, Schlüsselhash und eingebettete Schlüssel
- Custom Crypto Backend, PSA-Crypto und Hardwarebeschleuniger
- verschlüsselte Images und Geräteschlüssel
- Fault-Injection-Hardening und sichere Fehlerpfade
- Leistungs-, RAM-, Stack- und Seitenkanalbewertung
Schrittweise Bearbeitung
- Schritt 1: „Signaturprofile, Schlüsselhash und eingebettete Schlüssel“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Custom Crypto Backend, PSA-Crypto und Hardwarebeschleuniger“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „verschlüsselte Images und Geräteschlüssel“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Fault-Injection-Hardening und sichere Fehlerpfade“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Leistungs-, RAM-, Stack- und Seitenkanalbewertung“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein beschleunigtes Validierungsbackend wird analysiert und mit manipulierten Signaturen, Hardwarefehlern und Laufzeitmessungen belastet.
Tag 3: Rollback-Schutz, Measured Boot und Attestation-Daten
Inhaltsverzeichnis des Tageskapitels
- Security Counter, Updatebestätigung und Downgrade Prevention
- vertrauenswürdige Persistenz und Verhalten bei Stromausfall
- Messwerte, Version, Signer-ID und Softwaretyp
- Shared Data zwischen Bootloader und Anwendung
- Anbindung an Attestation und sichere Laufzeitdiagnose
Schrittweise Bearbeitung
- Schritt 1: „Security Counter, Updatebestätigung und Downgrade Prevention“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „vertrauenswürdige Persistenz und Verhalten bei Stromausfall“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Messwerte, Version, Signer-ID und Softwaretyp“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Shared Data zwischen Bootloader und Anwendung“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Anbindung an Attestation und sichere Laufzeitdiagnose“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein Update erhöht den Security Counter und erzeugt Messdaten; unzulässige Rückstufung und manipulierte Übergabedaten werden erkannt.
Tag 4: Test, Debugging und Recovery
Inhaltsverzeichnis des Tageskapitels
- Simulator- und Negativtests für Header, TLV, Signatur und Flash
- Reset-Injektion während Erase, Copy und Statusaktualisierung
- Bootlogs, Flash-Dumps, Trailer- und Swap-Analyse
- Serial Recovery mit kontrolliertem Zugriff
- Post-Mortem-Ablauf und wiederholbare Wiederherstellung
Schrittweise Bearbeitung
- Schritt 1: „Simulator- und Negativtests für Header, TLV, Signatur und Flash“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Reset-Injektion während Erase, Copy und Statusaktualisierung“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Bootlogs, Flash-Dumps, Trailer- und Swap-Analyse“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Serial Recovery mit kontrolliertem Zugriff“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Post-Mortem-Ablauf und wiederholbare Wiederherstellung“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein Update wird an mehreren Stellen gestört, anschließend diagnostiziert und über einen autorisierten Recovery-Pfad wieder in einen vertrauenswürdigen Zustand gebracht.
Tag 5: Provisionierung, Betrieb und Vorfallsreaktion
Inhaltsverzeichnis des Tageskapitels
- Root-Schlüssel, Geräteschlüssel und sichere Fertigungsstation
- Gerätezustände, Debug-Sperren und Produktionsmarkierung
- Releasefreigabe, Telemetrie und regelmäßiger Update-Nachweis
- Schlüsselkompromittierung, fehlerhaftes Release und Notfallupdate
- Lebensende, Deprovisionierung und auditierbare Nachweise
Schrittweise Bearbeitung
- Schritt 1: „Root-Schlüssel, Geräteschlüssel und sichere Fertigungsstation“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Gerätezustände, Debug-Sperren und Produktionsmarkierung“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Releasefreigabe, Telemetrie und regelmäßiger Update-Nachweis“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Schlüsselkompromittierung, fehlerhaftes Release und Notfallupdate“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Lebensende, Deprovisionierung und auditierbare Nachweise“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein Vorfall von der Schlüsselwarnung bis zur gesicherten Notfallaktualisierung wird technisch und organisatorisch durchgespielt und abschließend geprüft.
Praxisanteil
Der praktische Anteil umfasst für ein beispielprodukt wird ein vollständiges bedrohungsmodell erstellt und in konkrete mcuboot-konfigurations- sowie testanforderungen übersetzt; ein beschleunigtes validierungsbackend wird analysiert und mit manipulierten signaturen, hardwarefehlern und laufzeitmessungen belastet; ein update erhöht den security counter und erzeugt messdaten; unzulässige rückstufung und manipulierte übergabedaten werden erkannt; ein update wird an mehreren stellen gestört, anschließend diagnostiziert und über einen autorisierten recovery-pfad wieder in einen vertrauenswürdigen zustand gebracht; ein vorfall von der schlüsselwarnung bis zur gesicherten notfallaktualisierung wird technisch und organisatorisch durchgespielt und abschließend geprüft. Die Übungen verwenden signierte Test-Images, kontrollierte Flashzustände und nachvollziehbare Prüfergebnisse.
Arbeitsweise
Kurzvorträge ordnen die Konzepte ein. Demonstrationen zeigen die Wirkung der Konfiguration auf Image, Flash und Bootentscheidung. Die anschließenden Übungen werden schrittweise durchgeführt, durch Negativtests ergänzt und mit einer technischen Prüfliste dokumentiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Architekten, Senior Firmware-Entwickler, Prüfer, Produktionsingenieure und Incident-Response-Verantwortliche |
| Voraussetzungen: | Fundierte MCUboot-Kenntnisse, Kryptografie-Grundlagen und Erfahrung mit eingebetteten Produktionssystemen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise praktische Übungen am System, strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
