Seminar / Training
Firmware-Sicherheit entsteht aus einem passenden Bedrohungsmodell, einer kontrollierten ROM-Baseline und einem abgesicherten Bootpfad. Das Seminar verbindet GRUB-Härtung, verschlüsselte Datenträger, Schreibschutz, Prüfsummen und betriebliche Notfallzugänge.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzobjekte, Angreifer und physische Risiken strukturiert bewerten
- GRUB-Menüs, Kommandozeile und administrative Funktionen absichern
- Verschlüsselte Bootpfade und robuste Datenträgersuche konfigurieren
- Schreibschutz, Baseline-Prüfung und Recovery miteinander verbinden
Zielgruppe
Informationssicherheit, Linux-Administration, Plattformbetrieb, technische Datenschutzverantwortliche, Firmware-Integratoren und Security-Architekten.
Voraussetzungen
Grundverständnis von Libreboot, GRUB und Linux-Bootprozessen. Für Übungen sind ein Testsystem und Kenntnisse zu Datenträgerverschlüsselung hilfreich.
Seminarinhalte
Kapitel 1: Bedrohungsmodell für Boot-Firmware
Inhaltsübersicht: Schutzobjekte bestimmen; Angreifer modellieren; Kontrollen zuordnen
- Schritt 1 – Schutzobjekte bestimmen: Firmwareintegrität, Bootkonfiguration, Schlüssel, Datenträger, administrative Zugänge und Wiederherstellungsabbilder werden priorisiert.
- Schritt 2 – Angreifer modellieren: Remote-Angriff, lokaler Benutzer, physischer Zugriff, Lieferkette und Fehlbedienung werden mit unterschiedlichen Fähigkeiten betrachtet.
- Schritt 3 – Kontrollen zuordnen: Prävention, Erkennung, Wiederherstellung und organisatorische Freigaben werden jeder relevanten Bedrohung zugewiesen.
Kapitel 2: GRUB als Firmware-Payload
Inhaltsübersicht: Menüstruktur entwerfen; Konfiguration testen; Wartung vorbereiten
- Schritt 1 – Menüstruktur entwerfen: Startziele, Suchlogik, Zeitlimits, Fallbacks, Tastaturlayout und administrative Einträge werden geplant.
- Schritt 2 – Konfiguration testen: Interne Datenträger, externe Medien, verschiedene Dateisysteme und Fehlerfälle werden in einer Testmatrix geprüft.
- Schritt 3 – Wartung vorbereiten: Konfiguration, Schlüsselmaterial und ROM-Variante werden versioniert und mit einem sicheren Aktualisierungsweg versehen.
Kapitel 3: GRUB-Konfiguration, Zugriffsschutz und Härtung
Inhaltsübersicht: Administrative Funktionen begrenzen; Authentisierung einrichten; Fehlerfälle testen
- Schritt 1 – Administrative Funktionen begrenzen: Editiermodus, Kommandozeile, alternative Menüpunkte und sensible Startparameter werden gezielt geschützt.
- Schritt 2 – Authentisierung einrichten: Passworthashes, Benutzerrollen und getrennte Wartungszugänge werden außerhalb ungeschützter Klartextablagen vorbereitet.
- Schritt 3 – Fehlerfälle testen: Falsche Anmeldung, verlorene Konfiguration, manipuliertes Medium und notwendiger Notfallzugang werden kontrolliert durchgespielt.
Kapitel 4: Verschlüsselte Datenträger und Bootpfade
Inhaltsübersicht: Bootmodell festlegen; Suchlogik konfigurieren; Wiederherstellung prüfen
- Schritt 1 – Bootmodell festlegen: Partitionierung, Verschlüsselungsgrenzen, Kernel- und Initramfs-Ablage sowie erwartete Entsperrsequenz werden festgelegt.
- Schritt 2 – Suchlogik konfigurieren: Datenträgeridentifikation, Dateisystemzugriff, Konfigurationssuche und Fallbackpfade werden ohne fragile Gerätenamen aufgebaut.
- Schritt 3 – Wiederherstellung prüfen: Schlüsselverlust, defekter Datenträger, geänderte UUID und externes Rettungsmedium werden als betriebliche Szenarien getestet.
Kapitel 5: Firmware-Baseline, Prüfsummen und Manipulationserkennung
Inhaltsübersicht: Referenz definieren; Regelmäßig auslesen; Abweichung behandeln
- Schritt 1 – Referenz definieren: Freigegebenes ROM, Boardzuordnung, Buildnachweis, Konfiguration und Hashwert werden als Sollzustand hinterlegt.
- Schritt 2 – Regelmäßig auslesen: Interne oder externe Lesung wird nach Risiko und Wartungsfenster geplant und mit unveränderter Werkzeugkette durchgeführt.
- Schritt 3 – Abweichung behandeln: Differenzen werden lokalisiert, gegen erlaubte Änderungen geprüft und bei Unklarheit als Sicherheitsereignis behandelt.
Kapitel 6: Schreibschutz und kontrollierte Wartungsfenster
Inhaltsübersicht: Schutzmechanismen erfassen; Betriebsmodell wählen; Wirksamkeit testen
- Schritt 1 – Schutzmechanismen erfassen: Flash-Descriptor-Sperren, Write-Protect-Signal, Gehäuseschalter, Softwarefreigaben und organisatorische Kontrollen werden aufgenommen.
- Schritt 2 – Betriebsmodell wählen: Dauerhafter Schutz, zeitlich begrenztes Wartungsfenster und externer Recovery-Zugriff werden gegeneinander abgewogen.
- Schritt 3 – Wirksamkeit testen: Unzulässiger Schreibversuch, autorisierte Freigabe und anschließende Wiederverriegelung werden protokolliert geprüft.
Kapitel 7: Payload-, Konfigurations- und Bootfehler beheben
Inhaltsübersicht: Konfiguration prüfen; Alternativpfad nutzen; Korrektur nachbauen
- Schritt 1 – Konfiguration prüfen: GRUB-Konfiguration, CBFS-Dateien, Tastaturlayout, Suchpfade, Zeitlimits und Payload-Auswahl werden auf Konsistenz geprüft.
- Schritt 2 – Alternativpfad nutzen: Fallback-Payload, externes Bootmedium oder temporäre Konfiguration werden verwendet, ohne das Problem zu verdecken.
- Schritt 3 – Korrektur nachbauen: Die bereinigte ROM-Konfiguration wird reproduzierbar neu erzeugt, getestet und erst danach dauerhaft übernommen.
Kapitel 8: Releasepaket und interne Freigabe
Inhaltsübersicht: Artefakte erzeugen; Vier-Augen-Prüfung durchführen; Paket versiegeln
- Schritt 1 – Artefakte erzeugen: ROMs, Prüfsummen, Buildprotokolle, Konfigurationsstände und Recovery-Dateien werden als geschlossenes Paket erstellt.
- Schritt 2 – Vier-Augen-Prüfung durchführen: Boardzuordnung, Dateigröße, Payload, Hashwert, Vendor-Dateien und Freigabestatus werden unabhängig kontrolliert.
- Schritt 3 – Paket versiegeln: Freigegebene Dateien werden schreibgeschützt abgelegt; nachträgliche Änderungen erzeugen zwingend eine neue Version.
Kapitel 9: Testbelege, Defect-Management und Abnahme
Inhaltsübersicht: Belege sammeln; Fehler bearbeiten; Abnahme durchführen
- Schritt 1 – Belege sammeln: Logs, Fotos, Messwerte, Hashwerte und Testausgaben werden direkt dem jeweiligen Prüffall zugeordnet.
- Schritt 2 – Fehler bearbeiten: Reproduktionsweg, Auswirkung, Schweregrad, Workaround, Verantwortlichkeit und Zielversion werden gepflegt.
- Schritt 3 – Abnahme durchführen: Vollständigkeit, offene Risiken, Recovery-Nachweis und Freigabesignatur werden vor Produktivnutzung kontrolliert.
Praxisübungen
Für ein Testgerät wird ein Bedrohungsmodell erstellt, eine geschützte GRUB-Konfiguration aufgebaut und ein verschlüsselter Bootpfad geprüft. Anschließend werden unzulässiger Schreibversuch, Baselineabweichung und Notfallzugang getestet.
Methodik
Fachliche Kurzvorträge, Live-Demonstrationen, geführte Laborphasen, Checklisten und dokumentierte Kontrollpunkte wechseln sich ab. Schreiboperationen am Firmware-Flash erfolgen ausschließlich an freigegebenen Übungsgeräten mit vorhandenem Original-ROM und vorbereitetem Recovery-Weg.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Linux-Administration, Plattformbetrieb, technische Datenschutzverantwortliche, Firmware-Integratoren und Security-Architekten. |
| Voraussetzungen: | Grundverständnis von Libreboot, GRUB und Linux-Bootprozessen. Für Übungen sind ein Testsystem und Kenntnisse zu Datenträgerverschlüsselung hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
