Seminar / Training
Inhaltsverzeichnis
- Einordnung und Nutzen
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Arbeitsweise
Einordnung und Nutzen
Das Seminar zeigt, wie Binwalk vom Einzelwerkzeug zur reproduzierbaren Prüfkomponente in Firmware-Prozessen wird. Im Fokus stehen skriptbare Scans, konsistente Verzeichnisstrukturen, kontrollierte Extraktion, Auswertung von Ergebnissen und die Übergabe an weitere Prüfwerkzeuge.
Ein einzelner manueller Scan ist schnell erledigt, aber selten revisionssicher. Automatisierung sorgt dafür, dass Firmwarestände über Releases hinweg vergleichbar bleiben und Abweichungen nicht im Alltagsbetrieb untergehen.
Zielgruppe
- DevSecOps-Teams mit Embedded-Produkten
- Security Engineers mit wiederkehrenden Firmware-Prüfungen
- Build- und Release-Verantwortliche
- Testteams für Appliances, IoT-Geräte und Embedded Linux
Voraussetzungen
Erforderlich sind Linux-Grundlagen, einfache Shell-Kenntnisse und Verständnis für Artefakte in Build- oder Release-Prozessen.
Seminarinhalte
Der Aufbau folgt dem Weg vom manuellen Prototyp bis zur automatisierten Prüfstrecke.
- Standardisierte Eingabe- und Ausgabeordner für Firmware-Scans definieren
- Binwalk-Aufrufe parametrisieren und robuste Shell-Skripte erstellen
- Exit-Codes, Logdateien und Fehlerfälle sauber behandeln
- Extraktionsergebnisse versionieren, archivieren und für Folgeprüfungen vorbereiten
- Regeln für auffällige Dateitypen, Zertifikate, Skripte und Konfigurationen formulieren
- Scanprofile für verschiedene Firmwareklassen pflegen
- CI-Jobs mit reproduzierbaren Laborabhängigkeiten aufbauen
- Technische Nachweise für Release-Freigaben erzeugen
Praktische Übungen
- Erstellung eines wiederverwendbaren Scan-Skripts
- Aufbau einer einfachen Pipeline mit Artefaktablage
- Vergleich zweier Firmwarestände auf strukturelle Änderungen
- Generierung eines maschinenlesbaren Kurzberichts
Arbeitsweise
Die Übungen werden als kleine Automatisierungsstrecke aufgebaut. Schrittweise entsteht ein wiederverwendbares Grundgerüst, das in eigene Prozesse übertragen werden kann.
Hinweise zur Laborumgebung
Die Laborumgebung verwendet lokale Beispielimages und lokale Artefaktablage. Externe Dienste sind für die Übungen nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevSecOps-Teams, Security Engineers, Build-Verantwortliche, Embedded-Testteams |
| Voraussetzungen: | Linux-Grundlagen, Shell-Skripting-Grundlagen und Grundverständnis von Build- oder CI-Prozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
