Seminar NitroPad Measured Boot, TPM und Boot-Messwerte

Measured Boot protokolliert ausgeführte Komponenten in einer verketteten Messhistorie. Auf dem NitroPad verbindet Heads diese Messungen mit Bootdatei-Prüfungen und einem extern wahrnehmbaren Vertrauenssignal.

Das Seminar erläutert PCR-Verhalten, Baselines und typische Änderungseffekte und verhindert die häufige Verwechslung von Messung, Verifikation und automatischer Vertrauensentscheidung.

Inhaltsübersicht

  1. Einordnung und Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Methodik

Einordnung und Zielsetzung

Measured Boot protokolliert ausgeführte Komponenten in einer verketteten Messhistorie. Auf dem NitroPad verbindet Heads diese Messungen mit Bootdatei-Prüfungen und einem extern wahrnehmbaren Vertrauenssignal. Das Seminar erläutert PCR-Verhalten, Baselines und typische Änderungseffekte und verhindert die häufige Verwechslung von Messung, Verifikation und automatischer Vertrauensentscheidung.

Zielgruppe und Voraussetzungen

Zielgruppe: IT-Sicherheitsarchitektur, Linux-Administration, Security Operations, technische Revision und Firmware-Betrieb.

Voraussetzungen: Grundkenntnisse von Hashfunktionen, digitalen Signaturen und NitroPad/Heads; Linux-Kommandozeile wird vorausgesetzt.

Lernziele

  • TPM-Aufgaben und PCR-Eigenschaften erklären.
  • Messkette von Firmware und Bootkomponenten nachvollziehen.
  • Heads- und Nitrokey-Signale korrekt interpretieren.
  • Baseline und erwartete Änderungen dokumentieren.
  • Abweichungen ohne vorschnelle Neuautorisierung untersuchen.

Seminarinhalte

1. TPM-Grundlagen und Vertrauensanker

Das TPM wird als Mess- und Schlüsselspeicher mit klaren Grenzen eingeordnet.

  1. Schritt 1: TPM-Version, Eigentumszustand und relevante Funktionen erfassen.
  2. Schritt 2: PCRs, Extend-Operation und Resetbedingungen erklären.
  3. Schritt 3: Messung von kryptografischer Verifikation unterscheiden.
  4. Schritt 4: Software-, Firmware- und Hardware-Vertrauensanker im NitroPad-Modell verorten.

2. Messkette und Ereignisse

Messwerte werden als Ergebnis einer Reihenfolge verstanden.

  1. Schritt 1: Startkomponenten in erwarteter Messreihenfolge auflisten.
  2. Schritt 2: Beispielwerte schrittweise über Extend-Operationen nachvollziehen.
  3. Schritt 3: Gleiche Komponenten in anderer Reihenfolge als abweichenden Zustand erkennen.
  4. Schritt 4: Ereignisprotokoll und PCR-Endwerte gemeinsam auswerten.

3. Heads und Nitrokey-Signal

Die sichtbare Vertrauensanzeige wird auf ihre technischen Voraussetzungen zurückgeführt.

  1. Schritt 1: Heads-Konfiguration, TPM-Zustand und kompatible Nitrokey-Funktion prüfen.
  2. Schritt 2: Erwartetes Signal im unveränderten Zustand erfassen.
  3. Schritt 3: Kontrollierte Änderung auslösen und Signalverhalten beobachten.
  4. Schritt 4: Meldung nicht als alleinigen Beweis, sondern als Teil der Gesamtprüfung bewerten.

4. Bootdateien und Signaturen

Messwerte und autorisierte Bootänderungen werden getrennt, aber abgestimmt verwaltet.

  1. Schritt 1: Signierte Bootdateien und Standard-Boot-Eintrag inventarisieren.
  2. Schritt 2: Legitimes Kernelupdate durchführen oder simulieren.
  3. Schritt 3: Geänderte Dateien gegen den Änderungsauftrag prüfen.
  4. Schritt 4: Nur erwartete Änderungen mit dem Nitrokey signieren und neue Baseline festhalten.

5. Baseline und Abweichungsanalyse

Ein dokumentierter Sollzustand macht Messwerte betrieblich nutzbar.

  1. Schritt 1: Geräte-, Firmware-, TPM- und Bootdaten zusammenführen.
  2. Schritt 2: Erwartete Abweichungen durch Update, Konfiguration und Hardwarewechsel katalogisieren.
  3. Schritt 3: Unbekannte Abweichung über einen festen Triageprozess behandeln.
  4. Schritt 4: Baseline nach autorisierter Änderung versionieren statt überschreiben.

Praxisübungen

  • PCR-Extend-Modell mit vorbereiteten Messwerten.
  • Kontrollierte Änderung und Auswertung des Heads-/Nitrokey-Signals.
  • Versionierte Baseline vor und nach einem legitimen Bootupdate.

Methodik

Das Seminar kombiniert technische Modelle mit kontrollierten Zustandsänderungen. Messwerte werden immer zusammen mit Ereignisfolge, Signaturen und Änderungsnachweis bewertet.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheitsarchitektur, Linux-Administration, Security Operations, technische Revision und Firmware-Betrieb.
Voraussetzungen: Grundkenntnisse von Hashfunktionen, digitalen Signaturen und NitroPad/Heads; Linux-Kommandozeile wird vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben