Seminar STM32 – Secure-Boot- und Update-Konzeptworkshop

Seminar / Training

Der Workshop dient der belastbaren Vorentscheidung vor einer Implementierung oder Migration. Ein konkretes Produkt- oder Plattformprofil wird strukturiert analysiert, damit Lösungspfad, Speicherbedarf, irreversible Schutzschritte und offene Risiken frühzeitig sichtbar sind.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ein gemeinsames Threat Model und eindeutige Sicherheitsziele für das Zielprodukt festlegen
  • SBSFU-, MCUboot-, OEMiRoT/OEMuRoT- oder TF-M-Pfad begründet auswählen
  • Bootstufen, Speicherlayout, Schlüsselrollen, Provisionierung und Updatekanal skizzieren
  • Risiken, Laborbedarf, Entscheidungspunkte und priorisierte Umsetzungsschritte festhalten

Zielgruppe

Technische Projektleitung, Embedded- und Security-Architekten, Bootloader-Entwicklung, Product Security, Fertigungsengineering und technische Entscheider.

Voraussetzungen

Vorliegende Angaben zu STM32-Typ, Flash- und RAM-Größe, Anwendung, Updatekanal, Produktionsmodell, gewünschtem Debugzugang und Lebenszyklus. Grundkenntnisse der bestehenden Firmwarearchitektur sind erforderlich.

Seminarinhalte

  1. Schritt 1: Produktprofil strukturieren

    Ziel-MCU, Speicher, externe Komponenten, Bootpfad, Kommunikationswege, Produktionsumgebung, Servicefall und erwartete Lebensdauer werden in einer gemeinsamen Systemübersicht erfasst.

  2. Schritt 2: Bedrohungen priorisieren

    Unautorisierte Firmware, Auslesen, Downgrade, manipulierte Produktion, kompromittierter Schlüssel, fehlgeschlagenes Update und physischer Zugriff werden nach Risiko bewertet.

  3. Schritt 3: Lösungspfad auswählen

    Legacy-X-CUBE-SBSFU, MCUboot-Portierung, STM32Cube-OEMiRoT/OEMuRoT oder TF-M werden gegen Plattformfähigkeit, Entwicklungsaufwand, Wartbarkeit und Sicherheitsziel geprüft.

  4. Schritt 4: Boot- und Speicherarchitektur skizzieren

    Immutable und optionale aktualisierbare Bootstufe, Slots, Scratch oder Statusbereich, Recovery, Secure- und Nonsecure-Grenzen sowie externe Flash-Nutzung werden dimensioniert.

  5. Schritt 5: Schlüssel- und Lifecycle-Modell festlegen

    Trust Anchor, Signaturschlüssel, optionale Verschlüsselung, Counter, Provisionierungsort, Product State, Debugöffnung und Regression erhalten klare Verantwortlichkeiten.

  6. Schritt 6: Update- und Recoverypfad definieren

    Transport, Staging, Installationsstrategie, Teststart, Bestätigung, Revert, Factory-Recovery und Emergency Release werden in einer Zustandsfolge beschrieben.

  7. Schritt 7: Umsetzungsplan priorisieren

    Proof of Concept, Board-Labor, Schlüsselprozess, Portierung, Anwendungskonvertierung, Produktion, CI/CD und Verifikation werden als abhängige Arbeitspakete geordnet.

Praxisübungen

  • Gemeinsame Erstellung eines kompakten Threat Models
  • Entscheidungsmatrix für die geeignete STM32-Secure-Boot-Implementierung
  • Skizze von Bootkette, Flashlayout und Schlüsselrollen
  • Priorisierung der technischen Arbeitspakete und Risikoreduktionen

Methodik

Der Tag wird als moderierter technischer Workshop mit vorbereiteten Entscheidungsmatrizen, Whiteboard-Architektur, Speicherrechnung und Risiko-Review durchgeführt. Allgemeine Vorträge werden auf die für das Zielprodukt erforderlichen Grundlagen begrenzt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, Embedded- und Security-Architekten, Bootloader-Entwicklung, Product Security, Fertigungsengineering und technische Entscheider.
Voraussetzungen: Vorliegende Angaben zu STM32-Typ, Flash- und RAM-Größe, Anwendung, Updatekanal, Produktionsmodell, gewünschtem Debugzugang und Lebenszyklus. Grundkenntnisse der bestehenden Firmwarearchitektur sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Moderierter Architekturworkshop, Threat Modeling, Entscheidungsmatrix, Speicherplanung, technische Reviews und priorisierte Maßnahmenplanung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben