Das Seminar behandelt SMM/MM als besonders privilegierten Firmwarebereich. Im Mittelpunkt stehen Initialisierung, Handlerregistrierung, Kommunikationspuffer, SMRAM-Grenzen, Sicherheitsrisiken und die Frage, wie man Fehler untersucht, ohne sich selbst ein Bein zu stellen.
Inhaltsübersicht
- SMM/MM-Architektur und Initialisierung
- SMI-Handler, Kommunikation und Services
- SMRAM, Zugriffsschutz und Sicherheitsgrenzen
- Debugging, Review und typische Fehlerklassen
Teilnehmerkreis
Erfahrene Firmware-Entwickler und Security Engineers, die SMM/MM-Code analysieren, prüfen oder in EDK-II-Plattformen integrieren.
Voraussetzungen
Erforderlich sind solide UEFI- und EDK-II-Kenntnisse sowie C-Erfahrung. Grundwissen zu Hardwareprivilegien ist notwendig.
Schrittweise Seminarinhalte
Tag 1: Architektur und Initialisierung
- SMM/MM-Begriffe und Plattformrollen abgrenzen
- SMRAM und Initialisierungspfad einordnen
- SMM-Treiberstruktur und Build-Einbindung lesen
- Registrierung und Auslösung von SMI-Handlern analysieren
Tag 2: Kommunikation und Services
- Kommunikationsbuffer und Datenstrukturen prüfen
- SMM Services und Protokolle einordnen
- Fehlerpfade in Handlern analysieren
- Interaktion mit Runtime- und Variable Services bewerten
Tag 3: Sicherheit und Diagnose
- Typische Schwachstellenklassen in SMI-Handlern erkennen
- Validierung, Längenprüfung und Pointer-Nutzung prüfen
- Debugging-Strategien für SMM/MM anwenden
- Review-Checkliste für privilegierte Firmwarepfade erstellen
Praxisübungen
- Analyse eines SMI-Handler-Ablaufs
- Bewertung eines Kommunikationsbuffers
- Prüfung einer SMM-Review-Checkliste
Abgrenzung
Das Seminar behandelt SMM/MM defensiv für Entwicklung und Review. Angriffe auf reale Systeme oder Umgehung von Schutzmechanismen sind nicht Bestandteil.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware-Entwickler, Embedded-Entwickler, Systemprogrammierer, Security Engineers, Plattform-Architekten und Administratoren mit Firmware-Bezug |
| Voraussetzungen: | Erforderlich sind solide UEFI- und EDK-II-Kenntnisse sowie C-Erfahrung. Grundwissen zu Hardwareprivilegien ist notwendig. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
