Das Intensivformat bündelt die Engineering-Themen der Einzelveranstaltungen in einer zusammenhängenden Firmware-Pipeline. Architektur, Build, Messkette, Update, Recovery und Freigabe werden nicht isoliert, sondern als gemeinsamer Lebenszyklus behandelt.
Der Umfang ist auf fünf Tage verdichtet und setzt belastbare technische Vorkenntnisse voraus. Die Übungen reichen von der lesenden Analyse bis zum kontrollierten Deployment auf vorbereiteter Laborhardware.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Das Intensivformat bündelt die Engineering-Themen der Einzelveranstaltungen in einer zusammenhängenden Firmware-Pipeline. Architektur, Build, Messkette, Update, Recovery und Freigabe werden nicht isoliert, sondern als gemeinsamer Lebenszyklus behandelt. Der Umfang ist auf fünf Tage verdichtet und setzt belastbare technische Vorkenntnisse voraus. Die Übungen reichen von der lesenden Analyse bis zum kontrollierten Deployment auf vorbereiteter Laborhardware.
Zielgruppe und Voraussetzungen
Zielgruppe: Firmware- und Security-Engineering, technische Produktverantwortung, Plattformintegration und spezialisierte Administrations- oder Revisionsrollen.
Voraussetzungen: Sehr gute Linux-Kenntnisse, Git und Build-Werkzeuge, Verständnis von x86-Firmware, TPM, GPG und sicherer Laborarbeit.
Lernziele
- NitroPad-Firmware und Vertrauensgrenzen vollständig modellieren.
- coreboot und Heads reproduzierbar konfigurieren und bauen.
- TPM-Messungen, Signaturen und Nitrokey-Integration prüfen.
- Updates und SPI-Recovery kontrolliert durchführen.
- Ein auditierbares Release- und Freigabeverfahren etablieren.
Seminarinhalte
1. Firmware-Architektur und Angriffsflächen
Die Gesamtarchitektur wird als Ausgangspunkt für alle folgenden Entscheidungen modelliert.
- Schritt 1: Board, Flash-Layout, coreboot-Stufen, CBFS und Heads-Komponenten inventarisieren.
- Schritt 2: Plattformspezifische Binäranteile und Management-Komponenten klassifizieren.
- Schritt 3: Bedrohungen durch Lieferkette, unbeaufsichtigten Zugriff und fehlerhafte Updates priorisieren.
- Schritt 4: Prüfbare Baseline mit Hashwerten, Versionen und Vertrauensannahmen erstellen.
2. coreboot-Build und Reproduzierbarkeit
Ein board-spezifischer Build wird unter kontrollierten Bedingungen erzeugt.
- Schritt 1: Quellstand, Toolchain, Submodule und Binärinputs fixieren.
- Schritt 2: Kconfig und Flash-Layout gegen das Zielgerät prüfen.
- Schritt 3: Zwei unabhängige Builds erstellen und komponentenweise vergleichen.
- Schritt 4: Abweichungen erklären oder den Build bis zur Reproduzierbarkeit bereinigen.
- Schritt 5: Build-Protokoll und Softwarestückliste als Freigabeartefakte sichern.
3. Heads-Integration und Vertrauenskette
Der Sicherheits-Payload wird mit TPM und Nitrokey in Betrieb genommen.
- Schritt 1: Heads-Konfiguration und Schlüsselrollen prüfen.
- Schritt 2: Payload in coreboot integrieren und statisch validieren.
- Schritt 3: Measured-Boot-Kette, PCR-Änderungen und Bootdatei-Signaturen nachvollziehen.
- Schritt 4: Standard-Boot, legitime Änderungen und Warnzustände kontrolliert testen.
- Schritt 5: Re-Ownership und Schlüsselwechsel als feste Betriebsprozesse dokumentieren.
4. Update und Recovery
Geplante und ungeplante Firmwarewechsel werden mit klaren Haltepunkten geübt.
- Schritt 1: Update-Artefakte, Signaturen, Kompatibilität und Stromversorgung vorab prüfen.
- Schritt 2: Internes Update durchführen und Firmware- sowie Bootzustand verifizieren.
- Schritt 3: Fehlerbild eines unvollständigen Updates diagnostizieren.
- Schritt 4: SPI-Abbild lesen, sichern, rekonstruieren und auf Laborhardware wiederherstellen.
- Schritt 5: Nach Recovery TPM, Heads, Nitrokey und Betriebssystemstart neu validieren.
5. Test, Freigabe und Betrieb
Aus den technischen Schritten entsteht ein wiederholbarer Firmware-Lebenszyklus.
- Schritt 1: Funktionale, sicherheitsbezogene und negative Tests definieren.
- Schritt 2: Ergebnisse für Boot, Peripherie, Suspend, TPM und Update dokumentieren.
- Schritt 3: Vier-Augen-Freigabe und Rollen für Build, Signierung und Deployment trennen.
- Schritt 4: Release-Paket, Rückrollplan und Aufbewahrungsregeln festlegen.
- Schritt 5: Pilotierung und gestaffelte Einführung für mehrere Geräte planen.
Praxisübungen
- Vollständige Firmware-Inventur und Baseline.
- Reproduzierbarer coreboot- und Heads-Build.
- Kontrolliertes Update mit anschließender Recovery-Übung und Freigabeprüfung.
Methodik
Das Format verbindet Fachinput, Engineering-Labor und dokumentierte Review-Punkte. Wegen der Verdichtung werden Grundlagen nur knapp wiederholt; der Schwerpunkt liegt auf selbstständiger, überprüfbarer Durchführung.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware- und Security-Engineering, technische Produktverantwortung, Plattformintegration und spezialisierte Administrations- oder Revisionsrollen. |
| Voraussetzungen: | Sehr gute Linux-Kenntnisse, Git und Build-Werkzeuge, Verständnis von x86-Firmware, TPM, GPG und sicherer Laborarbeit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
