Das dreitägige Kompaktseminar verbindet die wesentlichen Architektur-, Entwicklungs- und Betriebsaspekte zu einer durchgängigen Referenzkette. Es eignet sich für interdisziplinäre Einführungsteams, die in kurzer Zeit ein gemeinsames technisches Verständnis und einen belastbaren Pilotplan benötigen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- emBoot-Secure, emSecure-Boot und emSecure in einer Gesamtarchitektur verbinden.
- Schlüssel, Signaturen, Bootprüfung und Updatepakete praktisch einordnen.
- Bootloader-, ROM-, Transport- und Recovery-Schnittstellen modellieren.
- Anti-Hacking- und Anti-Cloning-Prozesse mit Entwicklung und Produktion verzahnen.
- Einen priorisierten Pilot-, Test- und Einführungsplan erstellen.
Schrittweise Seminarinhalte
1. Architektur und Bedrohungsmodell
Schwerpunkt: Produkte, Assets, Angreifer, Trust Boundaries, Root of Trust, Bootkette, Updatekette und Produktlebenszyklus.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Architektur und Bedrohungsmodell“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Produkte, Assets, Angreifer, Trust Boundaries, Root of Trust, Bootkette, Updatekette und Produktlebenszyklus modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein gemeinsames Sicherheits- und Architekturzielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Digitale Signaturen und Schlüsselrollen
Schwerpunkt: Hash, RSA, ECDSA, private und öffentliche Schlüssel, KeyGen, Signature Server, Backup und Rollen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Digitale Signaturen und Schlüsselrollen“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Hash, RSA, ECDSA, private und öffentliche Schlüssel, KeyGen, Signature Server, Backup und Rollen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein konsistentes Schlüssel- und Signaturmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. emSecure-Toolchain
Schwerpunkt: Schlüsselerzeugung, Signieren, Verifizieren, Export, Testvektoren und Automatisierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emSecure-Toolchain“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Schlüsselerzeugung, Signieren, Verifizieren, Export, Testvektoren und Automatisierung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Signaturworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. emBoot-Secure Bootloader-Integration
Schwerpunkt: Startsequenz, Speicherlayout, Trust Anchor, Paketbereich, Firmwarebereich, Recovery und Startfreigabe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emBoot-Secure Bootloader-Integration“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Startsequenz, Speicherlayout, Trust Anchor, Paketbereich, Firmwarebereich, Recovery und Startfreigabe modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein belastbares Bootloader- und Speicherlayout dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Firmware Packager und Updatepakete
Schwerpunkt: Hash, Signatur, Kompression, Verschlüsselung, Version, Produktbindung, Manifest und Negativtests.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Firmware Packager und Updatepakete“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Hash, Signatur, Kompression, Verschlüsselung, Version, Produktbindung, Manifest und Negativtests modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein geprüftes Updatepaket dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Transport und Staging
Schwerpunkt: Anwendungsschnittstelle, Ethernet, Wi-Fi, USB, SD-Karte, CAN, Staging, Wiederaufnahme und Offline-Betrieb.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Transport und Staging“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Anwendungsschnittstelle, Ethernet, Wi-Fi, USB, SD-Karte, CAN, Staging, Wiederaufnahme und Offline-Betrieb modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen robusten Übergabe- und Transportprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Installation, Startprüfung und Recovery
Schwerpunkt: Zustandsmaschine, Stromausfall, Verifikation, Versionsentscheidung, Recovery-Image und Fehlerdiagnose.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Installation, Startprüfung und Recovery“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Zustandsmaschine, Stromausfall, Verifikation, Versionsentscheidung, Recovery-Image und Fehlerdiagnose modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen getesteten Update- und Wiederanlaufablauf dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. emSecure-Boot, Anti-Hacking und Anti-Cloning
Schwerpunkt: Boot-ROM, OTP, Firmwareauthentisierung, Geräte-UID, Produktionssignatur, Hardwareprüfung und Fehlerpolitik.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „emSecure-Boot, Anti-Hacking und Anti-Cloning“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Boot-ROM, OTP, Firmwareauthentisierung, Geräte-UID, Produktionssignatur, Hardwareprüfung und Fehlerpolitik modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein kombiniertes Root-of-Trust- und Produktionsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Test, Freigabe und Einführungsplanung
Schwerpunkt: Manipulationstests, Fault Injection, Leistung, CI/CD, Signaturfreigabe, Nachweise, Pilot und Ausbaustufen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Test, Freigabe und Einführungsplanung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Manipulationstests, Fault Injection, Leistung, CI/CD, Signaturfreigabe, Nachweise, Pilot und Ausbaustufen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Pilot- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aufbau eines vollständigen Architektur- und Datenflussdiagramms.
- Erzeugung, Signierung und Verifikation eines Firmware-Artefakts.
- Entwurf eines Bootloader- und Staging-Speicherlayouts.
- Modellierung von Update, Stromausfall, Recovery und sicherer Startentscheidung.
- Entwurf eines Geräteauthentisierungs- und Anti-Cloning-Prozesses.
- Erstellung eines Pilotplans mit Test-, Freigabe- und Nachweiskriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Interdisziplinäre Einführungsteams aus Embedded-Entwicklung, Architektur, Product Security, Build und Release, Test, Produktion und technischem Produktmanagement.
Voraussetzungen: Grundverständnis von Embedded-Systemen, Bootloadern, Firmware-Releases und Softwaretests; vertiefte Kryptografie-Kenntnisse sind nicht erforderlich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interdisziplinäre Einführungsteams aus Embedded-Entwicklung, Architektur, Product Security, Build und Release, Test, Produktion und technischem Produktmanagement |
| Voraussetzungen: | Grundverständnis von Embedded-Systemen, Bootloadern, Firmware-Releases und Softwaretests; vertiefte Kryptografie-Kenntnisse sind nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
