Seminar / Training
Nicht jede unterstützte Plattform ist technisch gleich frei oder gleich installierbar. Das Seminar trennt erforderliche gerätespezifische Daten von optionalen Bestandteilen, behandelt Extraktion und Einfügung in ROMs und setzt klare No-Go-Grenzen bei Boot Guard oder unklarer Boardzuordnung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Vendor-Dateien, gerätespezifische Daten und ROM-Regionen korrekt inventarisieren
- Extraktion, Ablage, Einfügung und Verifikation nachvollziehbar durchführen
- Intel-Descriptor, Management-Engine-Bereich und GbE-Daten sicher unterscheiden
- Boot-Guard-Status bewerten und nicht installierbare Geräte zuverlässig ausschließen
Zielgruppe
Firmware-Integratoren, Build-Engineers, Linux-Administratoren, Informationssicherheit, Refurbisher und technische Compliance-Verantwortliche.
Voraussetzungen
Gute Libreboot- und Flash-Grundkenntnisse, Linux-Shell und Verständnis von ROM-Layouts. Eigene Originalabbilder dürfen nur mit eindeutiger Gerätezuordnung verwendet werden.
Seminarinhalte
Kapitel 1: Gerätespezifische und nicht freie Firmwarebestandteile
Inhaltsübersicht: Bedarf bestimmen; Herkunft trennen; Lizenz- und Betriebsgrenzen festhalten
- Schritt 1 – Bedarf bestimmen: Für das konkrete Board wird ermittelt, welche Daten oder Binärbestandteile technisch erforderlich, optional oder nicht zulässig sind.
- Schritt 2 – Herkunft trennen: Originalabbild, extrahierte Bestandteile, erzeugte Konfigurationen und fertiges ROM werden in getrennten Verzeichnissen verwaltet.
- Schritt 3 – Lizenz- und Betriebsgrenzen festhalten: Weitergabe, interne Nutzung, Archivierung und Löschung werden passend zu Organisation und Einsatz geregelt.
Kapitel 2: Flash-Layout, Regionen und Schreibbereiche
Inhaltsübersicht: Layout analysieren; Schreibziel bestimmen; Grenzen prüfen
- Schritt 1 – Layout analysieren: Flash-Größe, Descriptor, BIOS-Bereich, Management-Engine-Bereich, GbE-Daten, FMAP und CBFS werden je nach Plattform eingeordnet.
- Schritt 2 – Schreibziel bestimmen: Vollständiges ROM, definierte Region oder einzelner Baustein werden als Schreibziel festgelegt; unklare Mischformen werden vermieden.
- Schritt 3 – Grenzen prüfen: Regionale Sperren, Schreibschutz, doppelte Flash-Bausteine und gerätespezifische Reihenfolgen werden vor dem Flashen verifiziert.
Kapitel 3: Original-ROM, Baseline und Beweissicherung
Inhaltsübersicht: Mehrfach lesen; Abbilder vergleichen; Baseline archivieren
- Schritt 1 – Mehrfach lesen: Der vorhandene Flash-Inhalt wird mindestens zweimal unabhängig ausgelesen, ohne vorzeitige Schreiboperationen auszuführen.
- Schritt 2 – Abbilder vergleichen: Dateigröße, Prüfsummen und Bytevergleich werden genutzt, um stabile und identische Lesungen nachzuweisen.
- Schritt 3 – Baseline archivieren: Originalabbild, Geräteinventar, Werkzeugdaten, Datum und Prüfergebnis werden schreibgeschützt und eindeutig benannt abgelegt.
Kapitel 4: Extraktion, Einfügung und Validierung von Vendor-Dateien
Inhaltsübersicht: Quelle prüfen; Bestandteile einfügen; Ergebnis kontrollieren
- Schritt 1 – Quelle prüfen: Ausgangsabbild, Boardzuordnung, Version, Prüfsumme und Eigentumsbezug werden vor der Extraktion dokumentiert.
- Schritt 2 – Bestandteile einfügen: Erforderliche Dateien werden mit dem vorgesehenen Verfahren in eine eindeutig zugeordnete ROM-Kopie integriert.
- Schritt 3 – Ergebnis kontrollieren: Werkzeugausgabe, ROM-Struktur, Dateigröße, Hashwert und Boardtest werden gegen die Freigabekriterien geprüft.
Kapitel 5: Intel-Management-Engine-Bereich und Plattformdaten
Inhaltsübersicht: Regionen unterscheiden; Boarddaten erhalten; Änderungen verifizieren
- Schritt 1 – Regionen unterscheiden: Descriptor, Management-Engine-Bereich, GbE-Daten und BIOS-Bereich werden funktional und hinsichtlich ihrer Schreibgrenzen getrennt.
- Schritt 2 – Boarddaten erhalten: Geräteindividuelle Netzwerk- oder Plattformdaten werden vor Änderungen gesichert und nicht zwischen Geräten vertauscht.
- Schritt 3 – Änderungen verifizieren: Regionengröße, Layout, Bootverhalten und Netzwerkfunktion werden nach einer zulässigen Bearbeitung geprüft.
Kapitel 6: Boot Guard, Fuses und nicht installierbare Plattformen
Inhaltsübersicht: Status ermitteln; Risiko einordnen; No-Go durchsetzen
- Schritt 1 – Status ermitteln: Plattformgeneration, dokumentierter Boot-Guard-Status und mögliche Fuse-Konfiguration werden vor einem Installationsversuch bewertet.
- Schritt 2 – Risiko einordnen: Signaturprüfung, nicht ersetzbare Vertrauensanker und Folgen eines ungeeigneten ROMs werden technisch erklärt.
- Schritt 3 – No-Go durchsetzen: Bei nicht erfüllten Voraussetzungen wird keine Umgehung versucht; Gerät wird ausgeschlossen oder einer anderen Nutzung zugeführt.
Kapitel 7: ROM-Build, Artefakte und Prüfsummen
Inhaltsübersicht: Build ausführen; Artefakte prüfen; Hashwerte veröffentlichen
- Schritt 1 – Build ausführen: Ein einzelnes Boardtarget wird mit protokollierter Umgebung erzeugt; Fehler werden am ersten ursächlichen Schritt analysiert.
- Schritt 2 – Artefakte prüfen: Dateinamen, Größe, enthaltene Payloads, Konfiguration, CBFS-Inhalt und erwartete Boardvarianten werden kontrolliert.
- Schritt 3 – Hashwerte veröffentlichen: Freigegebene ROMs erhalten Prüfsummen, Buildprotokoll, Quellstand und eindeutige Zuordnung zum Zielgerät.
Kapitel 8: Firmware-Baseline, Prüfsummen und Manipulationserkennung
Inhaltsübersicht: Referenz definieren; Regelmäßig auslesen; Abweichung behandeln
- Schritt 1 – Referenz definieren: Freigegebenes ROM, Boardzuordnung, Buildnachweis, Konfiguration und Hashwert werden als Sollzustand hinterlegt.
- Schritt 2 – Regelmäßig auslesen: Interne oder externe Lesung wird nach Risiko und Wartungsfenster geplant und mit unveränderter Werkzeugkette durchgeführt.
- Schritt 3 – Abweichung behandeln: Differenzen werden lokalisiert, gegen erlaubte Änderungen geprüft und bei Unklarheit als Sicherheitsereignis behandelt.
Kapitel 9: Testbelege, Defect-Management und Abnahme
Inhaltsübersicht: Belege sammeln; Fehler bearbeiten; Abnahme durchführen
- Schritt 1 – Belege sammeln: Logs, Fotos, Messwerte, Hashwerte und Testausgaben werden direkt dem jeweiligen Prüffall zugeordnet.
- Schritt 2 – Fehler bearbeiten: Reproduktionsweg, Auswirkung, Schweregrad, Workaround, Verantwortlichkeit und Zielversion werden gepflegt.
- Schritt 3 – Abnahme durchführen: Vollständigkeit, offene Risiken, Recovery-Nachweis und Freigabesignatur werden vor Produktivnutzung kontrolliert.
Praxisübungen
An vorbereiteten Beispielen werden erforderliche gerätespezifische Bestandteile identifiziert, getrennt abgelegt und in eine ROM-Kopie eingefügt. Ein zweites Szenario führt zu einer dokumentierten Boot-Guard-No-Go-Entscheidung.
Methodik
Fachliche Kurzvorträge, Live-Demonstrationen, geführte Laborphasen, Checklisten und dokumentierte Kontrollpunkte wechseln sich ab. Schreiboperationen am Firmware-Flash erfolgen ausschließlich an freigegebenen Übungsgeräten mit vorhandenem Original-ROM und vorbereitetem Recovery-Weg.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware-Integratoren, Build-Engineers, Linux-Administratoren, Informationssicherheit, Refurbisher und technische Compliance-Verantwortliche. |
| Voraussetzungen: | Gute Libreboot- und Flash-Grundkenntnisse, Linux-Shell und Verständnis von ROM-Layouts. Eigene Originalabbilder dürfen nur mit eindeutiger Gerätezuordnung verwendet werden. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
