Seminar MCUboot Measured Boot und Boot-Datenaustausch

Das zweitägige Fachseminar vermittelt die Erfassung vertrauenswürdiger Bootmessungen und die strukturierte Übergabe von Bootinformationen an nachfolgende Software. Die technischen Zusammenhänge werden nicht nur beschrieben, sondern an einem durchgängigen Beispielsystem bis zu prüfbaren Boot- und Updatezuständen nachvollzogen.

Die Bearbeitung umfasst die Themenfelder Messmodell und vertrauenswürdige Bootdaten, Shared Data, Übergabe und Attestation-Anbindung. Jeder Themenblock beginnt mit einem eigenen Inhaltsverzeichnis, wird anschließend in klaren Arbeitsschritten umgesetzt und endet mit einer praktischen Prüfung einschließlich typischer Fehler- und Grenzfälle.

Inhaltsverzeichnis

  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
  • Tag 1: Messmodell und vertrauenswürdige Bootdaten
  • Tag 2: Shared Data, Übergabe und Attestation-Anbindung
  • Praxisanteil
  • Arbeitsweise

Zielgruppe

Security-Architekten, Firmware-Entwickler, Attestation-Teams und Plattformintegratoren.

Voraussetzungen

MCUboot-Imagevalidierung, Hashverfahren und Grundlagen sicherer Bootketten.

Lernziele

  • Verified Boot und Measured Boot fachlich und technisch unterscheiden
  • Messwerte, Version, Signer-ID und Softwaretyp konsistent erzeugen
  • Bootstatus und Imageinformationen über einen definierten Speicherbereich übergeben
  • Messdaten für Attestation und Laufzeitdiagnose gegen Manipulation und Missbrauch absichern

Seminarinhalte

Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jedes Tageskapitel enthält ein eigenes Inhaltsverzeichnis und einen schrittweisen Praxisablauf.

Tag 1: Messmodell und vertrauenswürdige Bootdaten

Inhaltsverzeichnis des Tageskapitels

  • Abgrenzung von Signaturprüfung, Bootentscheidung und Messwerterfassung
  • Hash des gestarteten Images sowie zugehörige Metadaten
  • Softwaretyp, Version, Signer-ID und Beschreibung der Messmethode
  • Reihenfolge mehrerer Messungen in einer mehrstufigen Bootkette
  • Lebensdauer, Schutzbedarf und Vertrauensgrenze der Messwerte

Schrittweise Bearbeitung

  1. Schritt 1: „Abgrenzung von Signaturprüfung, Bootentscheidung und Messwerterfassung“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
  2. Schritt 2: Für „Hash des gestarteten Images sowie zugehörige Metadaten“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
  3. Schritt 3: „Softwaretyp, Version, Signer-ID und Beschreibung der Messmethode“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
  4. Schritt 4: Zu „Reihenfolge mehrerer Messungen in einer mehrstufigen Bootkette“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
  5. Schritt 5: „Lebensdauer, Schutzbedarf und Vertrauensgrenze der Messwerte“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.

Praktische Umsetzung

Für mehrere Images werden Messdatensätze abgeleitet und auf Konsistenz mit Header, Signatur und tatsächlich gestartetem Slot geprüft.

Tag 2: Shared Data, Übergabe und Attestation-Anbindung

Inhaltsverzeichnis des Tageskapitels

  • Speicherformat und reservierter Übergabebereich zwischen Bootloader und Anwendung
  • aktive Slot-Nummer, maximale Image-Größe und weitere Bootinformationen
  • Lesen und Validieren der Daten in Secure- oder Non-secure Software
  • Einbindung in gemessenen Start und Attestation-Dienste
  • Fehlerfälle durch Überlauf, veraltete Daten und ungeschützte Speicherbereiche

Schrittweise Bearbeitung

  1. Schritt 1: „Speicherformat und reservierter Übergabebereich zwischen Bootloader und Anwendung“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
  2. Schritt 2: Für „aktive Slot-Nummer, maximale Image-Größe und weitere Bootinformationen“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
  3. Schritt 3: „Lesen und Validieren der Daten in Secure- oder Non-secure Software“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
  4. Schritt 4: Zu „Einbindung in gemessenen Start und Attestation-Dienste“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
  5. Schritt 5: „Fehlerfälle durch Überlauf, veraltete Daten und ungeschützte Speicherbereiche“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.

Praktische Umsetzung

Ein Übergabebereich wird implementiert, von der Anwendung ausgewertet und mit manipulierten Längen- sowie Versionsangaben gegen Fehlinterpretation getestet.

Praxisanteil

Der praktische Anteil umfasst für mehrere images werden messdatensätze abgeleitet und auf konsistenz mit header, signatur und tatsächlich gestartetem slot geprüft; ein übergabebereich wird implementiert, von der anwendung ausgewertet und mit manipulierten längen- sowie versionsangaben gegen fehlinterpretation getestet. Die Übungen verwenden signierte Test-Images, kontrollierte Flashzustände und nachvollziehbare Prüfergebnisse.

Arbeitsweise

Kurzvorträge ordnen die Konzepte ein. Demonstrationen zeigen die Wirkung der Konfiguration auf Image, Flash und Bootentscheidung. Die anschließenden Übungen werden schrittweise durchgeführt, durch Negativtests ergänzt und mit einer technischen Prüfliste dokumentiert.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security-Architekten, Firmware-Entwickler, Attestation-Teams und Plattformintegratoren
Voraussetzungen: MCUboot-Imagevalidierung, Hashverfahren und Grundlagen sicherer Bootketten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise praktische Übungen am System, strukturierte Fehleranalyse
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben