Seminar / Training
Das Kompaktseminar vermittelt in drei Tagen ein arbeitsfähiges Gesamtverständnis für gemischte Projektteams. Es verbindet die wichtigsten Architektur-, Sicherheits- und Entwicklungsbegriffe mit kleinen praktischen Aufgaben, ohne die Tiefe der spezialisierten Fachseminare vorzutäuschen.
Der Lernpfad folgt einem vollständigen Systemfluss: Einsatzmodell wählen, Hardwarebausteine einordnen, Boot- und Lebenszykluskette verstehen, Firmware und Buildwerkzeuge nutzen, Integration prüfen und die nächsten Vertiefungsschritte begründet auswählen.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Root of Trust und Systemvarianten
- Hardware- und Sicherheitsbausteine
- Secure Boot, Firmware und Identität
- Lifecycle, Provisionierung und Betrieb
- Repository, Build und praktische Ausführung
- Integration und Verifikation
- Rollenbezogener Lern- und Projektpfad
- Praxisübungen
Seminarziel
OpenTitan soll fachübergreifend eingeordnet, anhand zentraler Sicherheitsketten erklärt und in einen realistischen Projekt- und Lernpfad für Architektur, Hardware, Firmware, Verifikation oder Betrieb überführt werden können.
Zielgruppe
Projektmitarbeiter, Product Owner, technische Entscheider, Security Engineers, Hardware- und Firmwareentwickler, Verifikationsteams, Integratoren und angehende OpenTitan-Key-User.
Voraussetzungen
Allgemeine Kenntnisse zu Mikrocontrollern, SoCs, eingebetteter Software und IT-Sicherheit. Tiefgehende SystemVerilog-, C- oder Kryptografiekenntnisse sind für den Überblick nicht erforderlich.
Lernziele
- OpenTitan und seine Top-Level-Varianten sachgerecht einordnen
- Hardware-, Firmware-, Boot-, Lifecycle- und Schlüsselbausteine verbinden
- Repository, Build, Simulation und Test auf einem Grundniveau anwenden
- Integrations- und Sicherheitsrisiken früh erkennen
- Passende Fachseminare und Projektarbeitspakete auswählen
Seminarinhalte
Schritt 1: Root of Trust und Systemvarianten
- Schutzgüter, Vertrauensanker und Hauptaufgaben einer Silicon Root of Trust bestimmen
- Earl Grey und Darjeeling anhand ihrer Einbettung vergleichen
- Creator-, Owner- und Hostrollen in einem Systembild markieren
- Einsatzszenario und Integrationsgrenzen für ein Beispielprodukt festlegen
Schritt 2: Hardware- und Sicherheitsbausteine
- Prozessor, Bus, Speicher und Peripherie im Top-Level verorten
- Lifecycle, OTP, Key Manager und Alert Handler funktional zuordnen
- AES, KMAC, HMAC, OTBN und Entropiedienste in Datenflüsse eintragen
- Clock-, Reset-, Debug- und Hostschnittstellen als Angriffsflächen erfassen
Schritt 3: Secure Boot, Firmware und Identität
- ROM, ROM_EXT und Owner-Firmware in die Bootfolge einordnen
- Signatur, Messung, Version und Rollbackschutz als Prüfkette darstellen
- DIFs und Device-Software als Hardware-Firmware-Verbindung erklären
- Geräteidentität und Attestierung aus Bootzustand und Schlüsselkette ableiten
Schritt 4: Lifecycle, Provisionierung und Betrieb
- Fertigungs-, Produktions-, Debug- und RMA-Zustände unterscheiden
- OTP-Daten und Geheimnisse den verantwortlichen Rollen zuordnen
- Provisionierung und Ownership Transfer als kontrollierte Übergaben modellieren
- Update, Monitoring, Vorfallreaktion und Außerbetriebnahme als Betriebsaufgaben erfassen
Schritt 5: Repository, Build und praktische Ausführung
- Hardware-, Firmware-, Test- und Werkzeugbereiche im Repository lokalisieren
- Ein geeignetes Build- und Testziel auswählen
- Ein Beispielartefakt erzeugen und seine Abhängigkeiten dokumentieren
- Ausgabe, Fehlerstatus und reproduzierbare Konfiguration sichern
Schritt 6: Integration und Verifikation
- Adressräume, Interrupts, Alerts, Clocking und Reset in einer Integrationscheckliste erfassen
- Simulation, FPGA und Silizium nach Fragestellung auswählen
- Testplan, Assertions, Coverage und On-Device-Tests auf Grundniveau einordnen
- Freigabekriterien und notwendige Vertiefungsarbeiten festlegen
Schritt 7: Rollenbezogener Lern- und Projektpfad
- Hardware-, Firmware-, Security-, DV- und Betriebsrollen unterscheiden
- Voraussetzungen und Abhängigkeiten der Fachseminare zuordnen
- Ein erstes OpenTitan-Arbeitspaket mit klaren Ergebnissen definieren
- Risiken, offene Annahmen und nächste Qualifizierungsschritte dokumentieren
Praxisübungen
- Ein kompaktes OpenTitan-Systembild mit Vertrauensgrenzen erstellen
- Eine Boot-, Schlüssel- und Attestierungskette als gemeinsamen Ablauf modellieren
- Ein vorhandenes Build- oder Testziel ausführen und das Ergebnis dokumentieren
- Eine Integrations- und Risiko-Checkliste für ein Beispielprodukt erstellen
- Einen rollenbezogenen Vertiefungsplan aus dem Seminarportfolio ableiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Projektmitarbeiter, Product Owner, technische Entscheider, Security Engineers, Hardware- und Firmwareentwickler, Verifikationsteams, Integratoren und angehende OpenTitan-Key-User. |
| Voraussetzungen: | Allgemeine Kenntnisse zu Mikrocontrollern, SoCs, eingebetteter Software und IT-Sicherheit. Tiefgehende SystemVerilog-, C- oder Kryptografiekenntnisse sind für den Überblick nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
