Das CHIPSEC-Schulungsportfolio deckt sichere Laborbereitstellung, Plattform- und Firmwarearchitektur, SPI- und BIOS-Schutz, UEFI und Secure Boot, SMM, Speicher- und Registeranalyse, TPM, IOMMU, Forensik, Automatisierung, Modulentwicklung und kontrollierte Sicherheitsforschung ab. Fachseminare ermöglichen gezielte Spezialisierung; Kompakt- und Intensivformate bündeln die Inhalte für zusammenhängende Qualifizierungswege.
Inhaltsübersicht
- Struktur des Seminarportfolios
- Empfohlene Besuchsreihenfolge
- Rollenbasierte Qualifizierungswege
- Kompakt- und Intensivformate
- Auswahl und Einordnung der Seminardauer
Struktur des Seminarportfolios
Die Fachseminare sind nach klar abgegrenzten Prüfobjekten aufgebaut. Eintägige Formate behandeln Grundlagen, Installation oder eng begrenzte Auswertungs- und Hardwarethemen. Zweitägige Formate verbinden Datenerfassung, technische Analyse, Negativtests, Befundbildung und Retest. Das dreitägige Entwicklungsseminar umfasst Architektur, Implementierung, Plattformkonfiguration und Tests. Drei fünftägige Intensivpfade führen die Einzelthemen zu vollständigen Rollenprofilen zusammen.
Empfohlene Besuchsreihenfolge
- Grundlage schaffen: Zuerst die Grundlagen der Plattform- und Firmware-Sicherheitsprüfung bearbeiten.
- Labor bereitstellen: Danach Installation unter Windows, Linux und UEFI Shell sowie sichere Recovery- und Abbruchregeln beherrschen.
- Werkzeugzugriffe verstehen: chipsec_util, Plattformdetektion und Ergebnisstatus praktisch anwenden.
- Persistente Firmware prüfen: BIOS-Schreibschutz, SPI-Flash, Firmware-Descriptor, UEFI, Secure Boot und NVRAM untersuchen.
- Boot- und Vertrauensdaten vertiefen: ACPI, SMBIOS, WSMT, S3-Resume, TPM, Measured Boot, CPU und Microcode ergänzen.
- Runtime- und Hardwarekontrollen prüfen: Memory Map, MMIO, PCI, MSR, IOMMU, DMA-Schutz, SMM und SMI-Handler bearbeiten.
- Forensik und Virtualisierung ergänzen: Firmware-Forensik sowie VMM- und Hypervisor-Prüfungen durchführen.
- Ergebnisse skalieren: Ergebnisinterpretation, automatisierte Assessments, Baselines und Reporting standardisieren.
- Werkzeuge erweitern: Eigene Module, HAL und Plattformkonfiguration entwickeln; Fuzzing nur in isolierten Laboren anschließen.
- Expertise konsolidieren: Den passenden Intensivpfad oder alle drei Intensivpfade für eine vollständige Abdeckung absolvieren.
Rollenbasierte Qualifizierungswege
Firmware- und Bootketten-Security
Empfohlen werden Grundlagen, Installation, ACPI und S3, BIOS-Schreibschutz und SPI, UEFI und Secure Boot, TPM und Measured Boot sowie CPU und Microcode.
Runtime- und Hardware-Security
Empfohlen werden chipsec_util, Embedded Controller und Busschnittstellen, Memory Map und Register, IOMMU und DMA, SMM und SMI-Handler sowie Firmware-Forensik.
Security Assessment und technische Revision
Empfohlen werden Grundlagen, Ergebnisinterpretation, automatisierte Assessments, Baselines, Reporting und die relevanten technischen Fachmodule.
Security Tooling und Forschung
Empfohlen werden Installation, Low-Level-Hardwarezugriffe, eigene Module und Plattformkonfiguration, VMM-Prüfungen sowie kontrolliertes Fuzzing.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar vermittelt einen belastbaren Gesamtüberblick mit ausgewählten Laborübungen. Der Intensivpfad „Firmware, Bootkette und Plattformschutz“ bündelt Grundlagen, Installation, ACPI, S3, SPI, BIOS-Schutz, CPU, TPM, UEFI und Secure Boot. Der Intensivpfad „Runtime, Hardwarezugriffe und Forensik“ bündelt chipsec_util, Embedded Controller, Busschnittstellen, Speicher, Register, IOMMU, SMM, Forensik und Virtualisierung. Der Intensivpfad „Automatisierung, Entwicklung und Enterprise-Assessments“ bündelt Installation, Ergebnisbewertung, Automatisierung, Baselines, Reporting, Modulentwicklung, Plattformkonfiguration, Tests und kontrollierte Forschung. Gemeinsam fassen die drei Intensivseminare das vollständige Fachseminarportfolio zusammen.
Auswahl und Einordnung der Seminardauer
Ein Tag ist für klar abgegrenzte Grundlagen-, Installations-, CPU-, Bus- oder Auswertungsthemen ausreichend. Zwei Tage sind erforderlich, sobald mehrere Datenquellen, Schutzschichten, Negativtests und Retests zusammengeführt werden. Drei Tage werden für die Entwicklung eigener Module und für den kompakten Querschnitt benötigt. Fünf Tage sind für vollständige Rollenpfade mit zusammenhängenden Laborergebnissen erforderlich. Ein viertägiges Format ist nicht vorgesehen, weil die verdichteten Inhalte entweder in drei Tagen sinnvoll abgeschlossen werden können oder für eine belastbare Gesamtqualifikation fünf Tage benötigen.
Seminarauswahl
Seminare zu diesem Hersteller
- CHIPSEC – ACPI, SMBIOS, WSMT und S3-Resume analysieren
- CHIPSEC – Automatisierte Assessments, Baselines und Reporting
- CHIPSEC – BIOS-Schreibschutz, SPI-Flash und Firmware-Descriptor
- CHIPSEC – CPU, Microcode, CET und Sicherheitsregister
- CHIPSEC – Eigene Module, HAL und Plattformkonfiguration entwickeln
- CHIPSEC – Embedded Controller, CMOS, SMBus und SPD untersuchen
- CHIPSEC – Ergebnisinterpretation, Findings und Risikobewertung
- CHIPSEC – Firmware-Forensik, Imagevergleich und Updateanalyse
- CHIPSEC – Fuzzing und kontrollierte Sicherheitsforschung
- CHIPSEC – Grundlagen der Plattform- und Firmware-Sicherheitsprüfung
- CHIPSEC – Installation unter Windows, Linux und UEFI Shell
- CHIPSEC – Intensivseminar Automatisierung, Entwicklung und Enterprise-Assessments
- CHIPSEC – Intensivseminar Firmware, Bootkette und Plattformschutz
- CHIPSEC – Intensivseminar Runtime, Hardwarezugriffe und Forensik
- CHIPSEC – IOMMU, DMA-Schutz und Geräteisolierung
- CHIPSEC – Kompaktseminar Plattform- und Firmware-Sicherheitsprüfung
- CHIPSEC – Low-Level-Hardwarezugriffe mit chipsec_util
- CHIPSEC – Memory Map, MMIO, PCI und MSR untersuchen
- CHIPSEC – SMM, SMRAM und SMI-Handler absichern
- CHIPSEC – TPM, Measured Boot und Event-Log-Analyse
- CHIPSEC – UEFI, Secure Boot und NVRAM prüfen
- CHIPSEC – VMM-, Hypervisor- und Virtualisierungsprüfungen
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
