Seminar TianoCore EDK II Intensivseminar Security, SMM und Debugging

Das Intensivseminar bündelt die sicherheits- und diagnoseorientierten Einzelthemen. Behandelt werden Trust-Entscheidungen, Variable Services, SMM/MM-Abgrenzung, typische Schwachstellenklassen, Review-Praxis und belastbare Fehleranalyse.

Inhaltsübersicht

  • Security-Modell und Secure Boot
  • Authenticated Variables und variablebasierte Angriffsflächen
  • SMM/MM, SMI-Handler und Schutzgrenzen
  • Hardening, Code Review, Debugging und Incident-Analyse

Teilnehmerkreis

Firmware-Entwickler, Security Engineers, Reviewer und Plattformteams, die EDK-II-Firmware absichern und Fehler nachvollziehbar untersuchen müssen.

Voraussetzungen

Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen.

Schrittweise Seminarinhalte

Tag 1: UEFI-Sicherheitsmodell

  1. Trust Boundaries im Firmware-Start identifizieren
  2. Boot Services, Runtime Services und Variablen als Angriffsflächen einordnen
  3. Secure-Boot-Komponenten und Schlüsselrollen analysieren
  4. Fehlkonfigurationen und betriebliche Risiken bewerten

Tag 2: Authenticated Variables und Updates

  1. Variablenattribute und Zugriffspfade prüfen
  2. Authenticated-Variable-Flows nachvollziehen
  3. Capsule-Updates und Recovery aus Security-Sicht bewerten
  4. Rollback- und Manipulationsrisiken strukturieren

Tag 3: SMM/MM Internals

  1. SMM-Initialisierung und SMI-Auslösung einordnen
  2. SMRAM-, Kommunikationsbuffer- und Handler-Grenzen prüfen
  3. Typische Fehlerklassen in SMI-Handlern erkennen
  4. Review-Fragen für privilegierte Firmwarepfade erstellen

Tag 4: Hardening und Code Review

  1. Input-Validierung, Speicherzugriffe und Integer-Risiken prüfen
  2. Protokoll- und Variablenzugriffe im Review bewerten
  3. Build- und Konfigurationshärtung einordnen
  4. Security-Checklisten auf eigene Codebasen übertragen

Tag 5: Debugging und Fehleranalyse

  1. Security-relevante Logs und ASSERTs auswerten
  2. Fehlerbilder nach Bootphase und Privilegienkontext trennen
  3. Reproduzierbare Nachweise für Findings erstellen
  4. Maßnahmen in Entwicklungs- und Freigabeprozesse überführen

Praxisübungen

  • Review eines vereinfachten Variablenpfads
  • Analyse eines SMI-Handler-Fehlerbilds
  • Erstellung einer Firmware-Security-Checkliste

Abgrenzung

Das Seminar behandelt Firmware-Security defensiv für Entwicklung, Review und Betrieb. Exploit-Entwicklung gegen reale Produkte ist nicht Bestandteil.

Fachbereichsleiter / Leiter der Trainer / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firmware-Entwickler, Embedded-Entwickler, Systemprogrammierer, Security Engineers, Plattform-Architekten und Administratoren mit Firmware-Bezug
Voraussetzungen: Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben