Seminar OpenTitan – Einsatzplanung, Plattformintegration und Betriebsmodelle

Seminar / Training

Eine Root of Trust entfaltet ihren Nutzen erst durch klare Plattformdienste und belastbare Betriebsprozesse. Das Seminar übersetzt technische OpenTitan-Funktionen in Systemanforderungen, Rollen, Servicegrenzen und Lebenszyklusprozesse.

Diskrete und integrierte Varianten werden anhand von Sicherheitszielen, Schnittstellen, Fertigungsmodellen und Betriebsverantwortung verglichen. Das Ergebnis ist kein Marketingbild, sondern ein prüfbarer Einsatzplan mit Abhängigkeiten und Freigabekriterien.

Inhaltsübersicht

  • Seminarziel
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
    • Anwendungsfälle und Schutzbedarf
    • Varianten- und Architekturentscheidung
    • Sicherheitsdienste und Servicegrenzen
    • Produktlebenszyklus und Rollen
    • Rollout und Betrieb
    • Risiken und Freigabekriterien
  • Praxisübungen

Seminarziel

Für ein konkretes Produkt oder Plattformvorhaben soll ein tragfähiges OpenTitan-Einsatzmodell mit Sicherheitsdiensten, Integrationsgrenzen, Betriebsrollen, Update- und Attestierungsprozessen sowie messbaren Freigabekriterien erstellt werden können.

Zielgruppe

Enterprise- und Solution-Architekten, Product Owner, Plattform-Security-Teams, technische Programmleiter, Gerätehersteller, Betreiber, Compliance-Verantwortliche und Integrationspartner.

Voraussetzungen

Grundverständnis von Hardware Root of Trust, Embedded-Plattformen, Secure Boot und Produktlebenszyklen. Tiefe RTL- oder Firmwarekenntnisse sind nicht erforderlich.

Lernziele

  • OpenTitan-Funktionen in konkrete Plattformdienste übersetzen
  • Diskrete und integrierte Einsatzvarianten bewerten
  • Rollen und Vertrauensgrenzen über Produktlebenszyklus festlegen
  • Update-, Attestierungs- und Incident-Prozesse planen
  • Einführungsrisiken, Nachweise und Freigabepunkte strukturieren

Seminarinhalte

Schritt 1: Anwendungsfälle und Schutzbedarf

  1. Plattform, Gerät, SoC und Lieferkette als Schutzobjekte erfassen
  2. Secure Boot, Messung, Attestierung, Schlüsselservice und sichere Speicherung priorisieren
  3. Bedrohungen und regulatorische Erwartungen in technische Anforderungen überführen
  4. Nichtziele und bewusst ausgeschlossene Funktionen dokumentieren

Schritt 2: Varianten- und Architekturentscheidung

  1. Earl Grey, Darjeeling und wiederverwendbare IP nach Systemgrenze vergleichen
  2. Schnittstellen, Latenz, Bandbreite, Updatehoheit und physische Angriffsfläche bewerten
  3. Make-, Buy-, Integrations- und Partneranteile transparent trennen
  4. Abhängigkeiten zu EDA, Fertigung, Provisionierung und Zertifizierung erfassen

Schritt 3: Sicherheitsdienste und Servicegrenzen

  1. Kryptografie-, Schlüssel-, Mess-, Attestierungs- und Updateleistungen als Dienste definieren
  2. Aufrufberechtigungen, Datenklassifikation und Fehlerverhalten festlegen
  3. Host- und Root-of-Trust-Verantwortung bei Recovery und Degradation abgrenzen
  4. Service-Level und Diagnoseinformationen ohne Geheimnisoffenlegung bestimmen

Schritt 4: Produktlebenszyklus und Rollen

  1. Creator-, Owner-, Hersteller-, Integrator- und Betreiberrollen zuordnen
  2. Fertigung, Provisionierung, Eigentumszuordnung, Betrieb und RMA als Prozesskette modellieren
  3. Schlüsselrotation, Firmwarefreigabe und Zertifikatsverwaltung organisatorisch verankern
  4. Vier-Augen-Prinzip, Trennung von Aufgaben und Auditnachweise festlegen

Schritt 5: Rollout und Betrieb

  1. Pilot, Serienanlauf und gestufte Aktivierung planen
  2. Attestierungsrichtlinien, Firmwarebaselines und Quarantäneregeln definieren
  3. Monitoring-, Alarmierungs- und Supportdaten festlegen
  4. Rückfalloptionen, Recovery und kontrollierte Außerdienststellung vorbereiten

Schritt 6: Risiken und Freigabekriterien

  1. Technische, organisatorische und lieferkettenbezogene Risiken bewerten
  2. Prototyp-, Integrations-, Sicherheits- und Produktionsnachweise staffeln
  3. Abnahmekriterien für Hardware, Firmware, Provisionierung und Betrieb formulieren
  4. Entscheidungsvorlage mit Aufwand, Abhängigkeiten und Restrestrisiko erstellen

Praxisübungen

  1. Ein OpenTitan-Einsatzprofil für ein Beispielprodukt mit Schutzbedarf und Diensten erstellen
  2. Earl Grey und Darjeeling anhand einer gewichteten Entscheidungsmatrix vergleichen
  3. RACI-Modell für Creator, Owner, Integrator und Betreiber ausarbeiten
  4. Rollout- und Freigabeplan mit technischen und organisatorischen Gates erstellen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Enterprise- und Solution-Architekten, Product Owner, Plattform-Security-Teams, technische Programmleiter, Gerätehersteller, Betreiber, Compliance-Verantwortliche und Integrationspartner.
Voraussetzungen: Grundverständnis von Hardware Root of Trust, Embedded-Plattformen, Secure Boot und Produktlebenszyklen. Tiefe RTL- oder Firmwarekenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben