Seminar Intensivseminar coreboot/Heads Engineering und Firmware-Sicherheit

Das Intensivformat bündelt die Engineering-Themen der Einzelveranstaltungen in einer zusammenhängenden Firmware-Pipeline. Architektur, Build, Messkette, Update, Recovery und Freigabe werden nicht isoliert, sondern als gemeinsamer Lebenszyklus behandelt.

Der Umfang ist auf fünf Tage verdichtet und setzt belastbare technische Vorkenntnisse voraus. Die Übungen reichen von der lesenden Analyse bis zum kontrollierten Deployment auf vorbereiteter Laborhardware.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

Das Intensivformat bündelt die Engineering-Themen der Einzelveranstaltungen in einer zusammenhängenden Firmware-Pipeline. Architektur, Build, Messkette, Update, Recovery und Freigabe werden nicht isoliert, sondern als gemeinsamer Lebenszyklus behandelt. Der Umfang ist auf fünf Tage verdichtet und setzt belastbare technische Vorkenntnisse voraus. Die Übungen reichen von der lesenden Analyse bis zum kontrollierten Deployment auf vorbereiteter Laborhardware.

Zielgruppe und Voraussetzungen

Zielgruppe: Firmware- und Security-Engineering, technische Produktverantwortung, Plattformintegration und spezialisierte Administrations- oder Revisionsrollen.

Voraussetzungen: Sehr gute Linux-Kenntnisse, Git und Build-Werkzeuge, Verständnis von x86-Firmware, TPM, GPG und sicherer Laborarbeit.

Lernziele

  • NitroPad-Firmware und Vertrauensgrenzen vollständig modellieren.
  • coreboot und Heads reproduzierbar konfigurieren und bauen.
  • TPM-Messungen, Signaturen und Nitrokey-Integration prüfen.
  • Updates und SPI-Recovery kontrolliert durchführen.
  • Ein auditierbares Release- und Freigabeverfahren etablieren.

Seminarinhalte

1. Firmware-Architektur und Angriffsflächen

Die Gesamtarchitektur wird als Ausgangspunkt für alle folgenden Entscheidungen modelliert.

  1. Schritt 1: Board, Flash-Layout, coreboot-Stufen, CBFS und Heads-Komponenten inventarisieren.
  2. Schritt 2: Plattformspezifische Binäranteile und Management-Komponenten klassifizieren.
  3. Schritt 3: Bedrohungen durch Lieferkette, unbeaufsichtigten Zugriff und fehlerhafte Updates priorisieren.
  4. Schritt 4: Prüfbare Baseline mit Hashwerten, Versionen und Vertrauensannahmen erstellen.

2. coreboot-Build und Reproduzierbarkeit

Ein board-spezifischer Build wird unter kontrollierten Bedingungen erzeugt.

  1. Schritt 1: Quellstand, Toolchain, Submodule und Binärinputs fixieren.
  2. Schritt 2: Kconfig und Flash-Layout gegen das Zielgerät prüfen.
  3. Schritt 3: Zwei unabhängige Builds erstellen und komponentenweise vergleichen.
  4. Schritt 4: Abweichungen erklären oder den Build bis zur Reproduzierbarkeit bereinigen.
  5. Schritt 5: Build-Protokoll und Softwarestückliste als Freigabeartefakte sichern.

3. Heads-Integration und Vertrauenskette

Der Sicherheits-Payload wird mit TPM und Nitrokey in Betrieb genommen.

  1. Schritt 1: Heads-Konfiguration und Schlüsselrollen prüfen.
  2. Schritt 2: Payload in coreboot integrieren und statisch validieren.
  3. Schritt 3: Measured-Boot-Kette, PCR-Änderungen und Bootdatei-Signaturen nachvollziehen.
  4. Schritt 4: Standard-Boot, legitime Änderungen und Warnzustände kontrolliert testen.
  5. Schritt 5: Re-Ownership und Schlüsselwechsel als feste Betriebsprozesse dokumentieren.

4. Update und Recovery

Geplante und ungeplante Firmwarewechsel werden mit klaren Haltepunkten geübt.

  1. Schritt 1: Update-Artefakte, Signaturen, Kompatibilität und Stromversorgung vorab prüfen.
  2. Schritt 2: Internes Update durchführen und Firmware- sowie Bootzustand verifizieren.
  3. Schritt 3: Fehlerbild eines unvollständigen Updates diagnostizieren.
  4. Schritt 4: SPI-Abbild lesen, sichern, rekonstruieren und auf Laborhardware wiederherstellen.
  5. Schritt 5: Nach Recovery TPM, Heads, Nitrokey und Betriebssystemstart neu validieren.

5. Test, Freigabe und Betrieb

Aus den technischen Schritten entsteht ein wiederholbarer Firmware-Lebenszyklus.

  1. Schritt 1: Funktionale, sicherheitsbezogene und negative Tests definieren.
  2. Schritt 2: Ergebnisse für Boot, Peripherie, Suspend, TPM und Update dokumentieren.
  3. Schritt 3: Vier-Augen-Freigabe und Rollen für Build, Signierung und Deployment trennen.
  4. Schritt 4: Release-Paket, Rückrollplan und Aufbewahrungsregeln festlegen.
  5. Schritt 5: Pilotierung und gestaffelte Einführung für mehrere Geräte planen.

Praxisübungen

  • Vollständige Firmware-Inventur und Baseline.
  • Reproduzierbarer coreboot- und Heads-Build.
  • Kontrolliertes Update mit anschließender Recovery-Übung und Freigabeprüfung.

Methodik

Das Format verbindet Fachinput, Engineering-Labor und dokumentierte Review-Punkte. Wegen der Verdichtung werden Grundlagen nur knapp wiederholt; der Schwerpunkt liegt auf selbstständiger, überprüfbarer Durchführung.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firmware- und Security-Engineering, technische Produktverantwortung, Plattformintegration und spezialisierte Administrations- oder Revisionsrollen.
Voraussetzungen: Sehr gute Linux-Kenntnisse, Git und Build-Werkzeuge, Verständnis von x86-Firmware, TPM, GPG und sicherer Laborarbeit.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben