Seminar Fuzzing Foundations mit FirmWire: Harness-Design, Kampagnen, Coverage

Seminar / Training Fuzzing Foundations mit FirmWire: Harness-Design, Kampagnen, Coverage

Inhaltsverzeichnis

  • Abstract
  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Inhalte und Ablauf
  • Praxisübungen Step-by-step
  • Ergebnisse

Abstract

Das Seminar etabliert einen vollständigen, verantwortungsvollen Fuzzing-Workflow für Baseband-Firmware in FirmWire. Fokus liegt auf Harness-Design als Engineeringdisziplin, Kampagnenplanung, Eingangsmodelle, Coverage-Signale, Stabilität, Crash-Handling und sauberen Resultaten.

Lernziele

  • Fuzzing-Ziele richtig formulieren (Parser, State, Reachability)
  • Harness-Design: Setup, Loop, Input-Injektion, Exit-Codes konzeptionell verstehen
  • Kampagnenbetrieb: Corpus, Mutationen, Laufzeitstabilität, Ressourcen managen
  • Coverage als Signal nutzen, ohne Messwahn
  • Crashdaten erfassen, strukturieren und priorisieren

Zielgruppe

  • Security Researcher, Firmware-Analysten, Embedded Security Teams
  • Produkt-Sicherheitsverantwortliche in Telekommunikation und IoT
  • Teams, die Baseband-Firmware gezielt auf Robustheit und Sicherheitslücken testen möchten

Voraussetzungen

  • Baseband-Firmware Grundlagen: Architektur, Artefakte, Angriffsflächen, Interaktive Exploration mit FirmWire: Debugging, Tracing, Observability, ModKit Development: Tasks, Injection, Toolchains, Erweiterungen empfohlen
  • Grundkenntnisse im Fuzzing hilfreich, aber nicht zwingend erforderlich

Inhalte und Ablauf

Tag 1

  • Fuzzing-Strategie für Basebands: Ziele, Grenzen, Laborregeln
  • Inputmodelle: Nachrichten, Felder, Zustände, Handshakes
  • Harness als Produkt: Setup-Phase, Iterationsphase, Persistenz

Tag 2

  • Kampagnenbetrieb: Seed-Corpus, Minimierung, Varianten
  • Stabilität: Timeouts, Watchdogs, deterministische Pfade
  • Coverage-Grundlagen und sinnvolle Metriken

Tag 3

  • Crash-Erfassung: Logs, Register-/Memory-Signale, Replays
  • Triage-Grundlagen: Duplikate, Flakes, Priorisierung, Sicherheitsrelevanz
  • Reporting: Repro-Schritte, Eingangsartefakte, Umgebungsparameter

Tag 4

  • Kampagnen-Engineering: Ressourcenplanung, Parallelisierung, Runbooks
  • Qualitätssicherung: Regressionstests für gefundene Crashes
  • Übergabe an RCA (Schnittstelle zu FW-410)

Praxisübungen Step-by-step

  • Angriffspunkt zu Harness-Spezifikation
    • Zielparser auswählen und Reachability skizzieren
    • Setup-Anforderungen definieren: Initialisierung, State, Queue/Task-Kontext
    • Iterationsschleife definieren: Input rein, Parserpfad, Rückmeldung raus
    • Erfolgsmetriken festlegen: Coverage-Delta, neue Pfade, Crash-Signal
  • Kampagne starten
    • Seed-Corpus vorbereiten (klein, divers, valide)
    • Ressourcengrenzen setzen: CPU, RAM, Laufzeitfenster
    • Logging minimal halten, Crashlogs deterministisch formatieren
    • Erste Ergebnisse klassifizieren: Noise vs Signal
  • Crash-Replay-Pipeline
    • Crash-Input isolieren und versionieren
    • Replaymodus definieren (ohne Fuzzer)
    • Baseline-Trace erfassen und Abweichungen dokumentieren

Ergebnisse

  • Kampagnen-Runbook (Start, Monitor, Stop, Review)
  • Harness-Spezifikationsvorlage
  • Standardformat für Crash- und Replay-Artefakte

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Researcher, Firmware-Analysten, Embedded Security Teams Produkt-Sicherheitsverantwortliche in Telekommunikation und IoT Teams, die Baseband-Firmware gezielt auf Robustheit und Sicherheitslücken testen möchten
Vorausetzungen: Baseband-Firmware Grundlagen: Architektur, Artefakte, Angriffsflächen, Interaktive Exploration mit FirmWire: Debugging, Tracing, Observability, ModKit Development: Tasks, Injection, Toolchains, Erweiterungen empfohlen Grundkenntnisse im Fuzzing hilfreich, aber nicht zwingend erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben