Seminar Kompaktseminar NitroPad, coreboot/Heads und Nitrokey

Das Kompaktseminar vermittelt in drei Tagen eine durchgängige Orientierung von der Firmware bis zur hardwaregestützten Benutzeridentität. Es ersetzt keine Engineering-Vertiefung, schafft jedoch eine belastbare Grundlage für Auswahl, Betrieb und Eskalation.

Praktische Übungen konzentrieren sich auf Erstkonfiguration, Heads-Bootprüfung, legitime Systemänderungen, Nitrokey-Anwendungen und die strukturierte Behandlung typischer Warnzustände.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

Das Kompaktseminar vermittelt in drei Tagen eine durchgängige Orientierung von der Firmware bis zur hardwaregestützten Benutzeridentität. Es ersetzt keine Engineering-Vertiefung, schafft jedoch eine belastbare Grundlage für Auswahl, Betrieb und Eskalation. Praktische Übungen konzentrieren sich auf Erstkonfiguration, Heads-Bootprüfung, legitime Systemänderungen, Nitrokey-Anwendungen und die strukturierte Behandlung typischer Warnzustände.

Zielgruppe und Voraussetzungen

Zielgruppe: IT-Sicherheitsverantwortung, Linux-Administration, technische Projektleitung, Einkauf, Revision und Support mit breitem Überblicksbedarf.

Voraussetzungen: Linux-Grundkenntnisse und allgemeines Verständnis von Verschlüsselung, Authentisierung und Systemupdates.

Lernziele

  • coreboot, Heads, TPM und Nitrokey als gemeinsame Vertrauenskette einordnen.
  • Ein NitroPad kontrolliert in Betrieb nehmen.
  • Systemupdates und Bootsignaturen sicher bearbeiten.
  • FIDO2 und OpenPGP mit Nitrokey grundlegend konfigurieren.
  • Warnungen erkennen, nicht vorschnell bestätigen und korrekt eskalieren.

Seminarinhalte

1. Architektur und Vertrauensmodell

Firmware, Bootumgebung und Identität werden in einem gemeinsamen Modell verbunden.

  1. Schritt 1: NitroPad-Hardware, Flash-Layout, coreboot und Heads grob inventarisieren.
  2. Schritt 2: TPM-Messungen, Bootdatei-Signaturen und Nitrokey-Rollen unterscheiden.
  3. Schritt 3: Bedrohungen durch Lieferkette, unbeaufsichtigten Zugriff und Kontoverlust bewerten.
  4. Schritt 4: Sollzustand und Verantwortlichkeiten für den Betrieb festhalten.

2. Inbetriebnahme und Betriebssystem

Die wichtigsten Schritte einer sicheren Bereitstellung werden praktisch nachvollzogen.

  1. Schritt 1: Lieferzustand und physische Merkmale prüfen.
  2. Schritt 2: PINs, Eigentümerschaft und Standard-Boot kontrolliert einrichten.
  3. Schritt 3: Installationsmedium vorbereiten und verschlüsseltes Zielsystem planen.
  4. Schritt 4: Bootdateien nach Installation signieren und Ausgangszustand dokumentieren.

3. Updates und Heads-Warnungen

Legitime Änderungen werden von unbekannten Abweichungen getrennt.

  1. Schritt 1: System- und Firmwareupdate vorab freigeben.
  2. Schritt 2: Nach Systemupdate geänderte Bootdateien prüfen.
  3. Schritt 3: Nitrokey zur Signierung autorisierter Änderungen verwenden.
  4. Schritt 4: Unbekannte Warnung erfassen, Gerät isolieren und Eskalation einleiten.

4. Nitrokey-Anwendungen

Die wichtigsten Authentisierungs- und Kryptografiefunktionen werden modellabhängig eingeordnet.

  1. Schritt 1: Firmwarestand und PIN-Konzept des Nitrokeys prüfen.
  2. Schritt 2: FIDO2-Anmeldung mit zweitem Wiederzugang registrieren.
  3. Schritt 3: OpenPGP-Anwendungen und Schlüsselrollen unterscheiden.
  4. Schritt 4: SSH-, PIV-, OTP- und Password-Safe-Einsatz nach Bedarf bewerten.

5. Notfallvorsorge

Ein kurzer Notfallplan verbindet Daten, Schlüssel und Gerätewiederherstellung.

  1. Schritt 1: Sicherungsumfang und Recovery-Medien festlegen.
  2. Schritt 2: Verlust des Nitrokeys und gesperrte PIN als Szenario bearbeiten.
  3. Schritt 3: Re-Ownership oder Neuinstallation anhand der Ursache auswählen.
  4. Schritt 4: Nach Wiederherstellung eine neue Baseline erzeugen.

Praxisübungen

  • Erstkonfigurations-Checkliste für ein Laborgerät.
  • Kontrollierte Signierung geänderter Bootdateien.
  • FIDO2-Registrierung und simulierte Heads-Warnungsbewertung.

Methodik

Vorträge bleiben kurz und werden durch geführte Demonstrationen sowie standardisierte Checklisten ergänzt. Das Format ist auf einen sicheren Überblick und belastbare Entscheidungsfähigkeit ausgelegt.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheitsverantwortung, Linux-Administration, technische Projektleitung, Einkauf, Revision und Support mit breitem Überblicksbedarf.
Voraussetzungen: Linux-Grundkenntnisse und allgemeines Verständnis von Verschlüsselung, Authentisierung und Systemupdates.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben