Seminar / Training
Eine belastbare Vertrauenskette benötigt ein klares Bedrohungsmodell, kontrollierte Schlüssel und eine eindeutig definierte Reaktion auf ungültige Artefakte. Das Seminar implementiert signierte FIT-Images, Verified Boot und barebox-Sicherheitsrichtlinien bis zur getesteten Produktions- und Recoverystrategie.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Bedrohungen, Vertrauensanker und zulässige Bootpfade präzise definieren
- FIT-Images mit Kernel, Device Tree und weiteren Komponenten erstellen und signieren
- Verifikation und Sicherheitsrichtlinien in barebox erzwingen
- Schlüssellebenszyklus, Fehlerreaktion, Recovery und Rollout absichern
Zielgruppe
Security Engineering, BSP-Entwicklung, Plattformarchitektur, Gerätehersteller und technische Qualitätssicherung.
Voraussetzungen
Gute barebox- und Linux-Bootkenntnisse, Grundlagen asymmetrischer Kryptografie und Zugriff auf eine isolierte Übungsumgebung.
Seminarinhalte
- Schritt 1: Bedrohungsmodell und Vertrauensgrenze festlegen
Der Abschnitt ordnet „Bedrohungsmodell und Vertrauensgrenze festlegen“ in den Gesamtprozess ein. Zunächst werden Voraussetzungen und Abhängigkeiten erfasst. Danach werden die Arbeitspunkte am System umgesetzt, geprüft und mit eindeutigen Abbruchkriterien dokumentiert.
- physischer und logischer Angreifer
- Manipulation von Speicher und Netzwerk
- zulässiger Recovery- und Servicepfad
- Schritt 2: Schlüsselhierarchie entwerfen
Ausgehend von einem definierten Ausgangszustand wird „Schlüsselhierarchie entwerfen“ schrittweise aufgebaut. Konfiguration, Laufzeitverhalten und typische Fehlersignale werden miteinander verglichen. Der fertige Ablauf bleibt reproduzierbar und für weitere Projektphasen verwendbar.
- Offline-Root und operative Signierschlüssel
- Zugriffs- und Vier-Augen-Regeln
- Schlüsselkennung, Rotation und Notfallplan
- Schritt 3: FIT-Struktur aufbauen
Im Mittelpunkt steht „FIT-Struktur aufbauen“. Die zugehörigen Daten, Ressourcen und Zustandsübergänge werden sichtbar gemacht, anschließend praktisch verändert und danach gegen den erwarteten Sollzustand validiert.
- Images und configurations
- Hashknoten und Algorithmen
- mehrere Boards oder Produktvarianten
- Schritt 4: FIT signieren und verifizieren
Für „FIT signieren und verifizieren“ wird eine feste Prüfreihenfolge verwendet. Jeder Teilschritt erhält Eingangsdaten, eine konkrete Aktion, erwartete Ausgaben und einen definierten Fehlerpfad. Dadurch entstehen belastbare Diagnose- und Integrationsschritte.
- Signaturerzeugung
- Public-Key-Bereitstellung
- Manipulation einzelner Komponenten
- Schritt 5: Verified Boot in den Startpfad integrieren
Der Abschnitt ordnet „Verified Boot in den Startpfad integrieren“ in den Gesamtprozess ein. Zunächst werden Voraussetzungen und Abhängigkeiten erfasst. Danach werden die Arbeitspunkte am System umgesetzt, geprüft und mit eindeutigen Abbruchkriterien dokumentiert.
- Verifikationspflicht vor bootm
- Boot Entries und signierte Artefakte
- Netzwerk-, USB- und Recoverypfade
- Schritt 6: Sicherheitsrichtlinien erzwingen
Ausgehend von einem definierten Ausgangszustand wird „Sicherheitsrichtlinien erzwingen“ schrittweise aufgebaut. Konfiguration, Laufzeitverhalten und typische Fehlersignale werden miteinander verglichen. Der fertige Ablauf bleibt reproduzierbar und für weitere Projektphasen verwendbar.
- Command- und Device-Policies
- geschützte Variablen und Konfiguration
- Produktionssperre und Servicefreigabe
- Schritt 7: Fehler und Recovery gestalten
Im Mittelpunkt steht „Fehler und Recovery gestalten“. Die zugehörigen Daten, Ressourcen und Zustandsübergänge werden sichtbar gemacht, anschließend praktisch verändert und danach gegen den erwarteten Sollzustand validiert.
- Verifikationsfehler und Benutzerinformation
- signierter Recoverypfad
- Rollback- und Versionsregeln
- Schritt 8: Rollout und Audit testen
Für „Rollout und Audit testen“ wird eine feste Prüfreihenfolge verwendet. Jeder Teilschritt erhält Eingangsdaten, eine konkrete Aktion, erwartete Ausgaben und einen definierten Fehlerpfad. Dadurch entstehen belastbare Diagnose- und Integrationsschritte.
- Build- und Signiernachweis
- positive und negative Abnahmetests
- Schlüsselwechsel und Notfallübung
Praxisübungen
- Bedrohungsmodell und Bootvertrauensgrenzen erstellen
- FIT mit mehreren Komponenten und Konfigurationen bauen
- Image signieren und in barebox verifizieren
- Manipulations- und falscher-Schlüssel-Fälle testen
- signierten Recoverypfad mit Produktionsrichtlinie entwerfen
Methodik
Die drei Tage folgen einer zusammenhängenden Fallstudie. Grundlagen, Implementierung und negative Tests werden nacheinander aufgebaut. Zwischenstände bleiben lauffähig und bilden die Ausgangsbasis für den jeweils folgenden Arbeitsschritt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, BSP-Entwicklung, Plattformarchitektur, Gerätehersteller und technische Qualitätssicherung. |
| Voraussetzungen: | Gute barebox- und Linux-Bootkenntnisse, Grundlagen asymmetrischer Kryptografie und Zugriff auf eine isolierte Übungsumgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
