Seminar / Training Fuzzing Foundations mit FirmWire: Harness-Design, Kampagnen, Coverage
Inhaltsverzeichnis
- Abstract
- Lernziele
- Zielgruppe
- Voraussetzungen
- Inhalte und Ablauf
- Praxisübungen Step-by-step
- Ergebnisse
Abstract
Das Seminar etabliert einen vollständigen, verantwortungsvollen Fuzzing-Workflow für Baseband-Firmware in FirmWire. Fokus liegt auf Harness-Design als Engineeringdisziplin, Kampagnenplanung, Eingangsmodelle, Coverage-Signale, Stabilität, Crash-Handling und sauberen Resultaten.
Lernziele
- Fuzzing-Ziele richtig formulieren (Parser, State, Reachability)
- Harness-Design: Setup, Loop, Input-Injektion, Exit-Codes konzeptionell verstehen
- Kampagnenbetrieb: Corpus, Mutationen, Laufzeitstabilität, Ressourcen managen
- Coverage als Signal nutzen, ohne Messwahn
- Crashdaten erfassen, strukturieren und priorisieren
Zielgruppe
- Security Researcher, Firmware-Analysten, Embedded Security Teams
- Produkt-Sicherheitsverantwortliche in Telekommunikation und IoT
- Teams, die Baseband-Firmware gezielt auf Robustheit und Sicherheitslücken testen möchten
Voraussetzungen
- Baseband-Firmware Grundlagen: Architektur, Artefakte, Angriffsflächen, Interaktive Exploration mit FirmWire: Debugging, Tracing, Observability, ModKit Development: Tasks, Injection, Toolchains, Erweiterungen empfohlen
- Grundkenntnisse im Fuzzing hilfreich, aber nicht zwingend erforderlich
Inhalte und Ablauf
Tag 1
- Fuzzing-Strategie für Basebands: Ziele, Grenzen, Laborregeln
- Inputmodelle: Nachrichten, Felder, Zustände, Handshakes
- Harness als Produkt: Setup-Phase, Iterationsphase, Persistenz
Tag 2
- Kampagnenbetrieb: Seed-Corpus, Minimierung, Varianten
- Stabilität: Timeouts, Watchdogs, deterministische Pfade
- Coverage-Grundlagen und sinnvolle Metriken
Tag 3
- Crash-Erfassung: Logs, Register-/Memory-Signale, Replays
- Triage-Grundlagen: Duplikate, Flakes, Priorisierung, Sicherheitsrelevanz
- Reporting: Repro-Schritte, Eingangsartefakte, Umgebungsparameter
Tag 4
- Kampagnen-Engineering: Ressourcenplanung, Parallelisierung, Runbooks
- Qualitätssicherung: Regressionstests für gefundene Crashes
- Übergabe an RCA (Schnittstelle zu FW-410)
Praxisübungen Step-by-step
- Angriffspunkt zu Harness-Spezifikation
- Zielparser auswählen und Reachability skizzieren
- Setup-Anforderungen definieren: Initialisierung, State, Queue/Task-Kontext
- Iterationsschleife definieren: Input rein, Parserpfad, Rückmeldung raus
- Erfolgsmetriken festlegen: Coverage-Delta, neue Pfade, Crash-Signal
- Kampagne starten
- Seed-Corpus vorbereiten (klein, divers, valide)
- Ressourcengrenzen setzen: CPU, RAM, Laufzeitfenster
- Logging minimal halten, Crashlogs deterministisch formatieren
- Erste Ergebnisse klassifizieren: Noise vs Signal
- Crash-Replay-Pipeline
- Crash-Input isolieren und versionieren
- Replaymodus definieren (ohne Fuzzer)
- Baseline-Trace erfassen und Abweichungen dokumentieren
Ergebnisse
- Kampagnen-Runbook (Start, Monitor, Stop, Review)
- Harness-Spezifikationsvorlage
- Standardformat für Crash- und Replay-Artefakte
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Researcher, Firmware-Analysten, Embedded Security Teams Produkt-Sicherheitsverantwortliche in Telekommunikation und IoT Teams, die Baseband-Firmware gezielt auf Robustheit und Sicherheitslücken testen möchten |
| Vorausetzungen: | Baseband-Firmware Grundlagen: Architektur, Artefakte, Angriffsflächen, Interaktive Exploration mit FirmWire: Debugging, Tracing, Observability, ModKit Development: Tasks, Injection, Toolchains, Erweiterungen empfohlen Grundkenntnisse im Fuzzing hilfreich, aber nicht zwingend erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
