UEFI-Funktionen bleiben nach dem Boot über Variablen, Zeitdienste, Updateinformationen und Sicherheitszustände wirksam. Das Seminar prüft Bootvariablen, Laufzeitdienste, Secure Boot, Zertifikate, authentifizierte Variablen und ESRT mit sicheren Testgrenzen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxislabor
- Methodik
Zielsetzung
- UEFI-Boot- und Laufzeitumgebung vollständig erfassen
- Zeit-, Variablen- und weitere Runtime Services kontrolliert prüfen
- Secure-Boot- und Zertifikatszustände nachvollziehbar bewerten
- ESRT- und Updateinformationen in den Freigabeprozess integrieren
Zielgruppe
UEFI- und Firmwareentwicklung, Secure-Boot-Integration, Plattformvalidierung, Linux-Integration, Update-Management und Qualitätssicherung.
Voraussetzungen
Linux- und UEFI-Grundkenntnisse; administrativer Zugriff und ein sicherer Wiederherstellungsweg für das Testsystem.
Seminarinhalte
1. UEFI-Baseline und Schutzmaßnahmen
- Schritt 1: Firmwaremodus, Version und Plattformkennung erfassen
- Schritt 2: Bootvariablen und Systempartition sichern
- Schritt 3: Wiederherstellungs- und Rücksetzweg testen
- Schritt 4: Zustandsändernde Tests ausdrücklich kennzeichnen
2. Bootvariablen und Bootpfad
- Schritt 1: BootOrder, BootCurrent und Einträge inventarisieren
- Schritt 2: Gerätepfade und Dateiziele dekodieren
- Schritt 3: Ungültige, doppelte oder verwaiste Einträge erkennen
- Schritt 4: Standard- und Fallbackboot getrennt testen
3. Zeit- und Laufzeitdienste
- Schritt 1: UEFI-Zeit und Betriebssystemzeit vergleichen
- Schritt 2: FWTS-Zeitdiensttest ausführen
- Schritt 3: Grenzwerte, Zeitzone und Persistenz prüfen
- Schritt 4: Abweichung über Neustart und Kaltstart verifizieren
4. UEFI-Variablen
- Schritt 1: Variablenräume und Attribute inventarisieren
- Schritt 2: Lese- und sichere Schreibtests auswählen
- Schritt 3: Kapazitäts- und Fehlerverhalten bewerten
- Schritt 4: Testvariablen vollständig entfernen und Zustand rückprüfen
5. Secure Boot und Zertifikate
- Schritt 1: Secure-Boot- und Setupzustand erfassen
- Schritt 2: Schlüsseldatenbanken und Zertifikatsinformationen prüfen
- Schritt 3: Ablauf, Format und Vertrauenskette bewerten
- Schritt 4: Abweichung ohne Veränderung produktiver Schlüssel dokumentieren
6. Authentifizierte Variablen
- Schritt 1: Zeit- und zählerbasierte Authentifizierung unterscheiden
- Schritt 2: Testvoraussetzungen und Schutzgrenzen festlegen
- Schritt 3: FWTS-Prüfung in kontrollierter Umgebung durchführen
- Schritt 4: Ablehnung und Fehlercode gegen Erwartung bewerten
7. ESRT und Firmwareupdate
- Schritt 1: ESRT-Einträge und Ressourcenkennungen erfassen
- Schritt 2: Version, niedrigste unterstützte Version und Status prüfen
- Schritt 3: Einträge mit realen Firmwarekomponenten abgleichen
- Schritt 4: Update- und Rollbackkriterien für die Freigabe formulieren
8. Regression und Sicherheitsbericht
- Schritt 1: Referenzzustand für Boot, Variablen und Schlüssel festlegen
- Schritt 2: Kandidatenfirmware mit identischem Prüfsatz testen
- Schritt 3: Sicherheitskritische Befunde getrennt behandeln
- Schritt 4: Rücktest und Wiederherstellungsnachweis dokumentieren
Praxislabor
- Sichern und Analysieren der UEFI-Bootvariablen
- Prüfen von Zeit- und Variablendiensten
- Bewerten des Secure-Boot-Zustands
- Analysieren der ESRT-Einträge
- Erstellen eines UEFI-Regressionsprofils
Methodik
Die Durchführung kombiniert strukturierte Fachinputs, nachvollziehbare Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Diagnoseaufgaben. Jeder Laborlauf beginnt mit dokumentierten Voraussetzungen, erzeugt prüfbare Artefakte und endet mit einer technischen Bewertung sowie einem definierten Rücktest.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | UEFI- und Firmwareentwicklung, Secure-Boot-Integration, Plattformvalidierung, Linux-Integration, Update-Management und Qualitätssicherung. |
| Voraussetzungen: | Linux- und UEFI-Grundkenntnisse; administrativer Zugriff und ein sicherer Wiederherstellungsweg für das Testsystem. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachinput, Demonstrationen, schrittweise praktische Übungen und Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Seminare mit Trainer vor Ort, Webinar bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
