Seminar NitroPad Measured Boot, TPM und Boot-Messwerte

Measured Boot protokolliert ausgeführte Komponenten in einer verketteten Messhistorie. Auf dem NitroPad verbindet Heads diese Messungen mit Bootdatei-Prüfungen und einem extern wahrnehmbaren Vertrauenssignal.

Das Seminar erläutert PCR-Verhalten, Baselines und typische Änderungseffekte und verhindert die häufige Verwechslung von Messung, Verifikation und automatischer Vertrauensentscheidung.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

Measured Boot protokolliert ausgeführte Komponenten in einer verketteten Messhistorie. Auf dem NitroPad verbindet Heads diese Messungen mit Bootdatei-Prüfungen und einem extern wahrnehmbaren Vertrauenssignal. Das Seminar erläutert PCR-Verhalten, Baselines und typische Änderungseffekte und verhindert die häufige Verwechslung von Messung, Verifikation und automatischer Vertrauensentscheidung.

Zielgruppe und Voraussetzungen

Zielgruppe: IT-Sicherheitsarchitektur, Linux-Administration, Security Operations, technische Revision und Firmware-Betrieb.

Voraussetzungen: Grundkenntnisse von Hashfunktionen, digitalen Signaturen und NitroPad/Heads; Linux-Kommandozeile wird vorausgesetzt.

Lernziele

  • TPM-Aufgaben und PCR-Eigenschaften erklären.
  • Messkette von Firmware und Bootkomponenten nachvollziehen.
  • Heads- und Nitrokey-Signale korrekt interpretieren.
  • Baseline und erwartete Änderungen dokumentieren.
  • Abweichungen ohne vorschnelle Neuautorisierung untersuchen.

Seminarinhalte

1. TPM-Grundlagen und Vertrauensanker

Das TPM wird als Mess- und Schlüsselspeicher mit klaren Grenzen eingeordnet.

  1. Schritt 1: TPM-Version, Eigentumszustand und relevante Funktionen erfassen.
  2. Schritt 2: PCRs, Extend-Operation und Resetbedingungen erklären.
  3. Schritt 3: Messung von kryptografischer Verifikation unterscheiden.
  4. Schritt 4: Software-, Firmware- und Hardware-Vertrauensanker im NitroPad-Modell verorten.

2. Messkette und Ereignisse

Messwerte werden als Ergebnis einer Reihenfolge verstanden.

  1. Schritt 1: Startkomponenten in erwarteter Messreihenfolge auflisten.
  2. Schritt 2: Beispielwerte schrittweise über Extend-Operationen nachvollziehen.
  3. Schritt 3: Gleiche Komponenten in anderer Reihenfolge als abweichenden Zustand erkennen.
  4. Schritt 4: Ereignisprotokoll und PCR-Endwerte gemeinsam auswerten.

3. Heads und Nitrokey-Signal

Die sichtbare Vertrauensanzeige wird auf ihre technischen Voraussetzungen zurückgeführt.

  1. Schritt 1: Heads-Konfiguration, TPM-Zustand und kompatible Nitrokey-Funktion prüfen.
  2. Schritt 2: Erwartetes Signal im unveränderten Zustand erfassen.
  3. Schritt 3: Kontrollierte Änderung auslösen und Signalverhalten beobachten.
  4. Schritt 4: Meldung nicht als alleinigen Beweis, sondern als Teil der Gesamtprüfung bewerten.

4. Bootdateien und Signaturen

Messwerte und autorisierte Bootänderungen werden getrennt, aber abgestimmt verwaltet.

  1. Schritt 1: Signierte Bootdateien und Standard-Boot-Eintrag inventarisieren.
  2. Schritt 2: Legitimes Kernelupdate durchführen oder simulieren.
  3. Schritt 3: Geänderte Dateien gegen den Änderungsauftrag prüfen.
  4. Schritt 4: Nur erwartete Änderungen mit dem Nitrokey signieren und neue Baseline festhalten.

5. Baseline und Abweichungsanalyse

Ein dokumentierter Sollzustand macht Messwerte betrieblich nutzbar.

  1. Schritt 1: Geräte-, Firmware-, TPM- und Bootdaten zusammenführen.
  2. Schritt 2: Erwartete Abweichungen durch Update, Konfiguration und Hardwarewechsel katalogisieren.
  3. Schritt 3: Unbekannte Abweichung über einen festen Triageprozess behandeln.
  4. Schritt 4: Baseline nach autorisierter Änderung versionieren statt überschreiben.

Praxisübungen

  • PCR-Extend-Modell mit vorbereiteten Messwerten.
  • Kontrollierte Änderung und Auswertung des Heads-/Nitrokey-Signals.
  • Versionierte Baseline vor und nach einem legitimen Bootupdate.

Methodik

Das Seminar kombiniert technische Modelle mit kontrollierten Zustandsänderungen. Messwerte werden immer zusammen mit Ereignisfolge, Signaturen und Änderungsnachweis bewertet.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheitsarchitektur, Linux-Administration, Security Operations, technische Revision und Firmware-Betrieb.
Voraussetzungen: Grundkenntnisse von Hashfunktionen, digitalen Signaturen und NitroPad/Heads; Linux-Kommandozeile wird vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben