Einordnung: Das Grundlagenseminar vermittelt den vollständigen Arbeitsablauf von der Auswahl eines geeigneten Firmware-Artefakts bis zur priorisierten Maßnahmenliste. Neben Bedienung und Scanvorbereitung steht vor allem die fachlich saubere Interpretation von Befunden im Mittelpunkt.
Inhaltsübersicht
- Firmwareanalyse einordnen
- Geeignete Artefakte auswählen
- Scanauftrag vorbereiten und starten
- Befundübersicht lesen
- Einzelbefunde verifizieren
- Maßnahmen und Berichte erstellen
Zielgruppe
Embedded-Entwickler, Security-Analysten, Produktverantwortliche, Qualitätssicherung, technische Projektleitungen und neue Mitglieder in Product-Security-Teams.
Lernziele
- Geeignete Firmware-Artefakte auswählen und für einen reproduzierbaren Scan vorbereiten.
- Scanaufträge strukturiert anlegen, überwachen und dokumentieren.
- Befundklassen, Schweregrade und technische Zusammenhänge fachlich einordnen.
- Fehlalarme, bestätigte Risiken und unklare Befunde methodisch trennen.
- Aus Berichten eine priorisierte und überprüfbare Maßnahmenliste erstellen.
Seminarinhalte
Firmwareanalyse einordnen
- Schritt 1: Statische Firmwareanalyse von Quellcodeprüfung, Laufzeitanalyse und Penetrationstest abgrenzen.
- Schritt 2: Typische Ziele wie Komponentenbestand, Schwachstellen, Zugangsdaten, Zertifikate und Härtungszustand festlegen.
- Schritt 3: Erwartungen an Aussagekraft, Grenzen und notwendige manuelle Bewertung realistisch bestimmen.
Geeignete Artefakte auswählen
- Schritt 1: Produktvariante, Versionsstand, Architektur, Image-Typ und Erzeugungsweg eindeutig dokumentieren.
- Schritt 2: Komprimierte, signierte, verschlüsselte oder mehrteilige Abbilder erkennen und deren Verarbeitbarkeit prüfen.
- Schritt 3: Ein reproduzierbares Eingabepaket mit Prüfsumme, Herkunft und Build-Information zusammenstellen.
Scanauftrag vorbereiten und starten
- Schritt 1: Projekt- und Produktstruktur so anlegen, dass Varianten und Releases später vergleichbar bleiben.
- Schritt 2: Image und Metadaten kontrolliert übergeben und den Scanstatus überwachen.
- Schritt 3: Fehlerhafte oder unvollständige Verarbeitung anhand von Protokollen erkennen und korrigieren.
Befundübersicht lesen
- Schritt 1: Dashboard, Zusammenfassung und Detailansichten nach Befundart und Kritikalität erschließen.
- Schritt 2: Zusammengehörige Befunde über Komponente, Pfad, Version und Ursache miteinander verknüpfen.
- Schritt 3: Erste Prioritäten nach Exposition, Privileg, Produktfunktion und möglicher Auswirkung setzen.
Einzelbefunde verifizieren
- Schritt 1: Befundnachweis, betroffene Datei, Komponente und erkannte Version prüfen.
- Schritt 2: Fehlalarm, bestätigtes Risiko, nicht erreichbare Komponente und noch offene Unsicherheit unterscheiden.
- Schritt 3: Zusätzliche technische Informationen für eine belastbare Entscheidung dokumentieren.
Maßnahmen und Berichte erstellen
- Schritt 1: Befunde in Beheben, Mitigieren, Akzeptieren, Beobachten oder Zurückweisen einteilen.
- Schritt 2: Verantwortliche, Zieltermin, Akzeptanzkriterium und Verifikationsmethode festlegen.
- Schritt 3: Einen Bericht für Entwicklung, Security und Produktfreigabe adressatengerecht aufbereiten.
Praxisübungen
- Ein unbekanntes Firmware-Image wird identifiziert, vorbereitet und in einer nachvollziehbaren Projektstruktur gescannt.
- Mehrere Befunde werden verifiziert und nach technischer Relevanz neu priorisiert.
- Aus dem Scanbericht entsteht ein abgestimmter Maßnahmenplan mit Akzeptanzkriterien.
Arbeitsweise
Produktdemonstrationen, geführte Analysen und eigenständige Befundarbeit bauen schrittweise aufeinander auf.
Voraussetzungen
Grundkenntnisse in Betriebssystemen, Firmware oder Softwareentwicklung. Eine vorbereitete Schulungsumgebung und Beispielimages werden bereitgestellt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded-Entwicklung, Security-Analyse, Qualitätssicherung und Produktverantwortung |
| Voraussetzungen: | Grundkenntnisse in Betriebssystemen, Firmware oder Softwareentwicklung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
