Das fünftägige Intensivseminar bündelt Sicherheitsarchitektur, Zugriffsschutz, Zertifikate, Secure Boot, Attestation, Software-Lieferkette, Firmware-Updates, Logging, Monitoring, Recovery und Lifecycle Management. Ziel ist ein belastbarer, nachweisbarer und wartbarer Produktionsbetrieb.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- OpenBMC anhand von Schutzbedarf, Bedrohungen und Vertrauensgrenzen härten.
- Konten, Rollen, Netzwerkdienste, Schlüssel und Zertifikate sicher betreiben.
- Boot-, Firmware- und Lieferkettenintegrität einschließlich Attestation kontrollieren.
- Updates, Schwachstellen und Softwarebestände über den gesamten Lifecycle steuern.
- Monitoring, Incident Response, Backup, Recovery und Betriebsgovernance in Runbooks überführen.
Schrittweise Seminarinhalte
1. Schutzbedarf, Bedrohungen und Sicherheitsarchitektur
Schwerpunkt: Assets, Angriffsflächen, Netzwerkzonen, Host-BMC-Grenzen, Lieferkette, privilegierte Zugriffe, physische Angriffe und Sicherheitsziele.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Schutzbedarf, Bedrohungen und Sicherheitsarchitektur“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Assets, Angriffsflächen, Netzwerkzonen, Host-BMC-Grenzen, Lieferkette, privilegierte Zugriffe, physische Angriffe und Sicherheitsziele modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Bedrohungs- und Maßnahmenmodell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Identitäten, Rollen und privilegierte Zugriffe
Schwerpunkt: lokale Konten, Verzeichnisanbindung, Rollen, Least Privilege, Servicekonten, MFA-Optionen, Break Glass und Rezertifizierung.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Identitäten, Rollen und privilegierte Zugriffe“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von lokale Konten, Verzeichnisanbindung, Rollen, Least Privilege, Servicekonten, MFA-Optionen, Break Glass und Rezertifizierung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein belastbares administratives Zugriffskonzept erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Netzwerkhärtung und Zertifikatsbetrieb
Schwerpunkt: Schnittstellen, VLAN, Firewall, SSH, HTTPS, Cipher, Zertifikatsketten, Erneuerung, Schlüsselablage und Zeitdienste.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Netzwerkhärtung und Zertifikatsbetrieb“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Schnittstellen, VLAN, Firewall, SSH, HTTPS, Cipher, Zertifikatsketten, Erneuerung, Schlüsselablage und Zeitdienste modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine gehärtete Managementnetz- und TLS-Baseline erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Secure Boot und Plattformvertrauen
Schwerpunkt: Boot-ROM, Schlüsselhierarchie, signierte Bootloader, Kernel und Images, Anti-Rollback, Recovery und Schlüsselrotation.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Secure Boot und Plattformvertrauen“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Boot-ROM, Schlüsselhierarchie, signierte Bootloader, Kernel und Images, Anti-Rollback, Recovery und Schlüsselrotation modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte vertrauenswürdige Bootkette erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Attestation und SPDM
Schwerpunkt: Geräteidentitäten, Zertifikate, Messwerte, Challenge, Sessions, Richtlinien, Fehlerfälle, Nachweis und Betriebsintegration.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Attestation und SPDM“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Geräteidentitäten, Zertifikate, Messwerte, Challenge, Sessions, Richtlinien, Fehlerfälle, Nachweis und Betriebsintegration modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein überprüfbares Attestation-Modell erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Software Supply Chain und SBOM
Schwerpunkt: Quellen, Lizenzen, Abhängigkeiten, Builds, Manifeste, SBOM, Signaturen, Provenance, Artefaktablage und Freigabe.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Software Supply Chain und SBOM“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Quellen, Lizenzen, Abhängigkeiten, Builds, Manifeste, SBOM, Signaturen, Provenance, Artefaktablage und Freigabe modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen nachweisbaren Lieferkettenprozess erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Vulnerability Management
Schwerpunkt: Komponentenbestand, CVE-Zuordnung, Priorisierung, Backports, Patchplanung, Ausnahmen, Nachtests und Risikoberichte.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Vulnerability Management“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Komponentenbestand, CVE-Zuordnung, Priorisierung, Backports, Patchplanung, Ausnahmen, Nachtests und Risikoberichte modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen steuerbaren Schwachstellen-Lifecycle erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Firmware- und Komponenten-Updates
Schwerpunkt: Imageprüfung, Signatur, Versionen, Aktivierung, Redundanz, PLDM-Updates, Automatisierung, Rollback und Recovery.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Firmware- und Komponenten-Updates“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Imageprüfung, Signatur, Versionen, Aktivierung, Redundanz, PLDM-Updates, Automatisierung, Rollback und Recovery modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein sicheres Update- und Freigabeverfahren erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Logging, Audit und Telemetrie
Schwerpunkt: journal, D-Bus-Ereignisse, Redfish-Logs, Metriken, Zeitkorrelation, Aufbewahrung, Integrität und zentrale Auswertung.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Logging, Audit und Telemetrie“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von journal, D-Bus-Ereignisse, Redfish-Logs, Metriken, Zeitkorrelation, Aufbewahrung, Integrität und zentrale Auswertung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein revisionsfähiges Beobachtungs- und Nachweiskonzept erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Monitoring, Incident und Problem Management
Schwerpunkt: Health Checks, Alarmierung, Triage, Beweissicherung, Eindämmung, Wiederherstellung, Root Cause und Known Errors.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Monitoring, Incident und Problem Management“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Health Checks, Alarmierung, Triage, Beweissicherung, Eindämmung, Wiederherstellung, Root Cause und Known Errors modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen integrierten Sicherheits- und Betriebsprozess erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Backup, Recovery und Notfallbetrieb
Schwerpunkt: persistente Konfiguration, Zertifikate, Schlüssel, Images, alternative Bootpfade, Werksreset, Ersatzgerät, RPO, RTO und Übungen.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Backup, Recovery und Notfallbetrieb“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von persistente Konfiguration, Zertifikate, Schlüssel, Images, alternative Bootpfade, Werksreset, Ersatzgerät, RPO, RTO und Übungen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein praktisch prüfbares Wiederherstellungs- und Notfallhandbuch erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. Lifecycle, Change und Betriebsgovernance
Schwerpunkt: Versionen, Wartungsfenster, Rolloutwellen, Konfigurationsbaseline, Rezertifizierung, Serviceberichte, Decommissioning und Nachweise.
- Ausgangslage, Schutzbedarf, Abhängigkeiten und messbare Zielkriterien für den Themenblock „Lifecycle, Change und Betriebsgovernance“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Schnittstellen anhand von Versionen, Wartungsfenster, Rolloutwellen, Konfigurationsbaseline, Rezertifizierung, Serviceberichte, Decommissioning und Nachweise modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge in der Laborumgebung schrittweise umsetzen und nachvollziehbar dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Ressourcenverhalten und Fehlerreaktionen mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Produktionsbetriebsrahmen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Bedrohungsmodells und einer Härtungsbaseline.
- Aufbau eines Rollen-, Netzwerk- und Zertifikatsbetriebsmodells.
- Entwurf einer Secure-Boot- und Attestation-Vertrauenskette.
- Erzeugung und Bewertung einer SBOM mit Schwachstellen-Workflow.
- Simulation eines signierten Updates mit Abbruch, Rollback und Recovery.
- Entwicklung eines Monitoring-, Incident- und Notfall-Runbooks.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, OpenBMC- und Plattformbetrieb, Firmware Engineering, Product Security, SOC, Release-Management und technische Serviceverantwortung.
Voraussetzungen: Gute OpenBMC- und Linux-Kenntnisse, Grundlagen zu Netzwerksicherheit, Kryptografie, Firmware-Lifecycle und Betriebsprozessen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe reproduzierbar bleiben und in technische Standards oder Runbooks überführt werden können.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, OpenBMC- und Plattformbetrieb, Firmware Engineering, Product Security, SOC, Release-Management und technische Serviceverantwortung |
| Voraussetzungen: | Gute OpenBMC- und Linux-Kenntnisse, Grundlagen zu Netzwerksicherheit, Kryptografie, Firmware-Lifecycle und Betriebsprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
