Firmwareupdates verändern den frühesten Teil der Vertrauenskette und benötigen deshalb strengere Vorprüfungen als gewöhnliche Softwareupdates. Modell, Firmwarelinie, Imageformat, Stromversorgung und Rückfallweg müssen vor dem Start eindeutig sein.
Das Seminar führt durch Auswahl und Prüfung eines Update-Artefakts, die kontrollierte Installation über Heads, die Nachkontrolle und die Behandlung typischer Abweichungen.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Firmwareupdates verändern den frühesten Teil der Vertrauenskette und benötigen deshalb strengere Vorprüfungen als gewöhnliche Softwareupdates. Modell, Firmwarelinie, Imageformat, Stromversorgung und Rückfallweg müssen vor dem Start eindeutig sein. Das Seminar führt durch Auswahl und Prüfung eines Update-Artefakts, die kontrollierte Installation über Heads, die Nachkontrolle und die Behandlung typischer Abweichungen.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux-Administration, IT-Sicherheitsbetrieb, technische Betreuung, Plattformverantwortung und Support.
Voraussetzungen: Sicherer Umgang mit Heads, Linux-Kommandozeile, Hashwerten, GPG-Signaturen und Datensicherung.
Lernziele
- Passenden Firmwarestand und korrektes Image auswählen.
- Hashwerte und Signaturen vor dem Update prüfen.
- Heads-Update sicher durchführen.
- Boot- und Sicherheitsfunktionen nach dem Update validieren.
- Rückfall und Recovery vorab planen.
Seminarinhalte
1. Update-Entscheidung und Kompatibilität
Nicht jedes verfügbare Image ist für jedes NitroPad geeignet.
- Schritt 1: Gerätemodell, Board-Variante und installierten Firmwarestand erfassen.
- Schritt 2: Zielversion, unterstützte Zwischenstände und bekannte Einschränkungen prüfen.
- Schritt 3: Imageformat und vorgesehene Update-Methode bestimmen.
- Schritt 4: Notwendigkeit, Nutzen und Wartungsfenster dokumentieren.
2. Artefaktprüfung und Vorbereitung
Das Update wird vor dem Neustart vollständig vorbereitet.
- Schritt 1: Firmwaredatei und zugehörige Hash- beziehungsweise Signaturdaten getrennt bereitstellen.
- Schritt 2: Signatur mit einem vorab verifizierten Schlüssel prüfen.
- Schritt 3: Hashwert des konkreten Images mit der freigegebenen Liste vergleichen.
- Schritt 4: Akku, Netzteil, Datensicherung und Recovery-Medium kontrollieren.
- Schritt 5: Abbruch- und Eskalationskriterien festlegen.
3. Update über Heads
Der eigentliche Schreibvorgang folgt einem dokumentierten Menüpfad.
- Schritt 1: NitroPad mit angeschlossenem Netzteil starten und Heads-Optionen öffnen.
- Schritt 2: Firmware- beziehungsweise BIOS-Update auswählen und Zielmedium prüfen.
- Schritt 3: Freigegebene Datei eindeutig auswählen und letzte Plausibilitätskontrolle durchführen.
- Schritt 4: Update starten, Eingriffe vermeiden und Neustart vollständig beobachten.
- Schritt 5: Updateprotokoll, Zeitpunkt und verwendeten Hashwert erfassen.
4. Nachkontrolle
Ein erfolgreicher Neustart allein reicht nicht als Freigabe.
- Schritt 1: Firmwareversion und erwartete Heads-Oberfläche prüfen.
- Schritt 2: TPM-/TOTP-Zustand, Nitrokey-Erkennung und Bootsignaturen kontrollieren.
- Schritt 3: Standard-Boot, Betriebssystem, Netzwerk und wesentliche Peripherie testen.
- Schritt 4: Unerwartete Warnung nicht bestätigen, sondern mit dem Vorzustand vergleichen.
5. Rückfall und Recovery
Der Rückfallweg wird vor dem Produktiveinsatz mindestens gedanklich und im Labor geprüft.
- Schritt 1: Vorheriges freigegebenes Image und Originalbackup verfügbar halten.
- Schritt 2: Internen Rückfall von externer SPI-Wiederherstellung unterscheiden.
- Schritt 3: Zuständigkeiten und benötigte Hardware für Recovery festlegen.
- Schritt 4: Nach Rückfall Heads, TPM, Nitrokey und Bootbaseline erneut validieren.
Praxisübungen
- Signatur- und Hashprüfung eines vorbereiteten Firmwarepakets.
- Geführtes Heads-Update auf einem Laborgerät.
- Nachkontrolle mit simuliertem Warnzustand und Rückfallentscheidung.
Methodik
Das Seminar nutzt vorbereitete, modellpassende Laborartefakte. Jeder Update-Schritt ist an eine Prüfliste und einen dokumentierten Haltepunkt gebunden.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, IT-Sicherheitsbetrieb, technische Betreuung, Plattformverantwortung und Support. |
| Voraussetzungen: | Sicherer Umgang mit Heads, Linux-Kommandozeile, Hashwerten, GPG-Signaturen und Datensicherung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
