Das dreitägige Fachseminar vermittelt die Überführung einer funktionierenden MCUboot-Integration in einen belastbaren Produktions- und Wartungsbetrieb. Die technischen Zusammenhänge werden nicht nur beschrieben, sondern an einem durchgängigen Beispielsystem bis zu prüfbaren Boot- und Updatezuständen nachvollzogen.
Die Bearbeitung umfasst die Themenfelder Produktionsprofil und Angriffsfläche, Provisionierung, Schlüssel und Gerätezustände, Wartung, Vorfälle und Lebensende. Jeder Themenblock beginnt mit einem eigenen Inhaltsverzeichnis, wird anschließend in klaren Arbeitsschritten umgesetzt und endet mit einer praktischen Prüfung einschließlich typischer Fehler- und Grenzfälle.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Tag 1: Produktionsprofil und Angriffsfläche
- Tag 2: Provisionierung, Schlüssel und Gerätezustände
- Tag 3: Wartung, Vorfälle und Lebensende
- Praxisanteil
- Arbeitsweise
Zielgruppe
Security-Verantwortliche, Firmware-Architekten, Produktionsingenieure, Release-Manager und Betreiber.
Voraussetzungen
Praxiskenntnisse mit MCUboot, Signierung, Flash-Layout und Firmware-Updates.
Lernziele
- Entwicklungsoptionen von produktionsgeeigneten Einstellungen unterscheiden
- Schlüsselbereitstellung, Gerätezustände und Debug-Zugänge in den Fertigungsprozess integrieren
- Update-, Recovery- und Sperrmechanismen über den Produktlebenszyklus planen
- technische Kontrollen mit nachvollziehbaren Freigabe- und Auditnachweisen verbinden
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jedes Tageskapitel enthält ein eigenes Inhaltsverzeichnis und einen schrittweisen Praxisablauf.
Tag 1: Produktionsprofil und Angriffsfläche
Inhaltsverzeichnis des Tageskapitels
- Bootloader-Konfiguration mit minimal benötigten Funktionen
- Logging, Fehlermeldungen, Shells und Recovery-Kommandos im Produktionszustand
- Flash-Schutz, Readout Protection, MPU, TrustZone und Debug-Sperren
- Watchdog, sichere Fehlerzustände und Verhalten bei nicht lesbarem Flash
- Prüfung von Buildoptionen gegen ein verbindliches Sicherheitsprofil
Schrittweise Bearbeitung
- Schritt 1: „Bootloader-Konfiguration mit minimal benötigten Funktionen“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Logging, Fehlermeldungen, Shells und Recovery-Kommandos im Produktionszustand“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Flash-Schutz, Readout Protection, MPU, TrustZone und Debug-Sperren“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Watchdog, sichere Fehlerzustände und Verhalten bei nicht lesbarem Flash“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Prüfung von Buildoptionen gegen ein verbindliches Sicherheitsprofil“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Eine Entwicklungs-Konfiguration wird systematisch in ein Produktionsprofil überführt und anschließend auf verbliebene Diagnose- und Umgehungsmöglichkeiten geprüft.
Tag 2: Provisionierung, Schlüssel und Gerätezustände
Inhaltsverzeichnis des Tageskapitels
- Einbringen des Root-Schlüssels oder seines Hashwerts
- Trennung von Fertigungs-, Test- und Feldschlüsseln
- Geräteidentität, Seriennummer, Security Counter und Produktionsmarkierung
- gesicherte Fertigungsstation, Protokollierung und Vier-Augen-Freigabe
- Übergang zwischen offenem, provisioniertem, gesperrtem und Service-Zustand
Schrittweise Bearbeitung
- Schritt 1: „Einbringen des Root-Schlüssels oder seines Hashwerts“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Trennung von Fertigungs-, Test- und Feldschlüsseln“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Geräteidentität, Seriennummer, Security Counter und Produktionsmarkierung“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „gesicherte Fertigungsstation, Protokollierung und Vier-Augen-Freigabe“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „Übergang zwischen offenem, provisioniertem, gesperrtem und Service-Zustand“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein Provisionierungsablauf wird mit klaren Zustandsübergängen, Prüfwerten und Abbruchregeln modelliert und an Testgeräten durchgespielt.
Tag 3: Wartung, Vorfälle und Lebensende
Inhaltsverzeichnis des Tageskapitels
- regelmäßige Updatefähigkeit und langfristige Schlüsselstrategie
- Vorgehen bei kompromittiertem Schlüssel oder fehlerhafter Release-Linie
- Recovery ohne dauerhafte Hintertür und mit klarer Autorisierung
- Telemetrie, Auditdaten und Nachweis des gestarteten Softwarestands
- End-of-Life, Deprovisionierung und kontrollierte Stilllegung
Schrittweise Bearbeitung
- Schritt 1: „regelmäßige Updatefähigkeit und langfristige Schlüsselstrategie“ wird fachlich eingeordnet; Systemgrenzen, Voraussetzungen und Abhängigkeiten werden festgehalten.
- Schritt 2: Für „Vorgehen bei kompromittiertem Schlüssel oder fehlerhafter Release-Linie“ werden die relevanten Konfigurationswerte, Datenstrukturen und Werkzeuge am Beispielprojekt nachvollzogen.
- Schritt 3: „Recovery ohne dauerhafte Hintertür und mit klarer Autorisierung“ wird am Beispielprojekt praktisch umgesetzt und mit Bootmeldungen, Speicherinhalten oder Prüfdaten kontrolliert.
- Schritt 4: Zu „Telemetrie, Auditdaten und Nachweis des gestarteten Softwarestands“ wird ein Fehler- oder Grenzfall gezielt erzeugt, ausgewertet und mit einer belastbaren Korrektur behoben.
- Schritt 5: „End-of-Life, Deprovisionierung und kontrollierte Stilllegung“ wird abschließend in einen wiederholbaren Arbeits- und Prüfablauf für Entwicklungs- oder Produktionsprojekte überführt.
Praktische Umsetzung
Ein vollständiges Vorfallszenario von der Erkennung bis zur gesicherten Notfallaktualisierung wird als technischer und organisatorischer Ablauf getestet.
Praxisanteil
Der praktische Anteil umfasst eine entwicklungs-konfiguration wird systematisch in ein produktionsprofil überführt und anschließend auf verbliebene diagnose- und umgehungsmöglichkeiten geprüft; ein provisionierungsablauf wird mit klaren zustandsübergängen, prüfwerten und abbruchregeln modelliert und an testgeräten durchgespielt; ein vollständiges vorfallszenario von der erkennung bis zur gesicherten notfallaktualisierung wird als technischer und organisatorischer ablauf getestet. Die Übungen verwenden signierte Test-Images, kontrollierte Flashzustände und nachvollziehbare Prüfergebnisse.
Arbeitsweise
Kurzvorträge ordnen die Konzepte ein. Demonstrationen zeigen die Wirkung der Konfiguration auf Image, Flash und Bootentscheidung. Die anschließenden Übungen werden schrittweise durchgeführt, durch Negativtests ergänzt und mit einer technischen Prüfliste dokumentiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Verantwortliche, Firmware-Architekten, Produktionsingenieure, Release-Manager und Betreiber |
| Voraussetzungen: | Praxiskenntnisse mit MCUboot, Signierung, Flash-Layout und Firmware-Updates |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise praktische Übungen am System, strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
