Seminar / Training Baseband-Firmware Grundlagen: Architektur, Artefakte, Angriffsflächen
Inhaltsverzeichnis
- Abstract
- Lernziele
- Zielgruppe und Voraussetzungen
- Inhalte und Ablauf (Agenda)
- Praxisübungen Step-by-step
- Ergebnisse
Abstract
Das Seminar vermittelt die notwendigen konzeptionellen Grundlagen zu Baseband-Firmware und Mobilfunk-Protokoll-Stacks, um FirmWire-Analysen korrekt zu interpretieren. Fokus: typische RTOS-Strukturen, Aufgabenmodelle, Messaging, Parserflächen, Persistenz und Updatepfade.
Lernziele
- Baseband-Komponenten und Verantwortlichkeiten einordnen
- Typische Firmware-Artefakte und Containerformate erkennen
- Angriffsflächen systematisch ableiten (Parser, States, IPC, Memory Pools)
- Interpretation von Logs, Tasks, Queues und Zustandsmaschinen
Zielgruppe und Voraussetzungen
- Zielgruppe: Security Research, Firmware/Embedded Security, Telco-Security, Produkt-Sicherheitsverantwortliche
- Voraussetzungen: FirmWire Essentials: Setup, Quick Start, Laborbetrieb empfohlen oder vergleichbares FirmWire-Onboarding
Inhalte und Ablauf (Agenda)
- Tag 1
- Baseband-Rolle im Systemdesign (Isolation, Schnittstellen, Datenwege)
- RTOS- und Taskmodelle: Scheduler, Queues, Message-Passing
- Firmware-Artefakte: Images, Sections, Persistenzbereiche, Konfigdaten
- Angriffsflächenmodell: Inputs, Decoder, State-Transitions
- Tag 2
- Mobilfunk-Stacks als Parserlandschaft (Generationenüberblick)
- Typische Parser-Bugklassen: Längenfehler, State-Confusion, Memory Corruption, UAF
- Beobachtbarkeit: Logs, Debug-Strings, Timing, Event-Korrelation
- Vorbereitung auf dynamische Analyse: „Welche Hypothese passt zu welchem Signal?“
Praxisübungen Step-by-step
- Übung 1: Angriffsflächen-Canvas
- Firmware-Scope festlegen: Protokollpfade, Managementpfade, Debugpfade
- Inputs klassifizieren: OTA-Nachrichten, interne IPC, Konfig, Persistenz
- Parserknoten und Zustände in einer Map dokumentieren
- Priorisierung: erreichbar, komplex, historisch fehleranfällig
- Übung 2: Artefaktanalyse (ohne Exploit-Fokus)
- Firmware-Container identifizieren und entpacken
- Hauptkomponenten markieren: Code, Daten, Ressourcen, Konfig
- Notizen: Version, Build-Hinweise, Strings, Symbolnähe
Ergebnisse
- Angriffsflächen-Canvas als Grundlage für Fuzzing- und RCA-Kurse
- Glossar: Tasks, Queues, States, Parserflächen, Persistenz
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleichzeitig mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können auf Deutsch – bei Firmenseminaren ist auch Englisch möglich – gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Research, Firmware/Embedded Security, Telco-Security, Produkt-Sicherheitsverantwortliche |
| Vorausetzung: | FirmWire Essentials: Setup, Quick Start, Laborbetrieb empfohlen oder vergleichbares FirmWire-Onboarding |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
