Das Seminar integriert Sicherheitsanforderungen direkt in PTXdist-Konfiguration, Build und Freigabe. Nach Bedrohungs- und Schlüsselmodell werden Signaturrollen, Softwaretoken oder PKCS#11-Zugriffe eingerichtet. Kernelmodule, FIT- und weitere Systemartefakte werden signiert, verifiziert und durch Negativtests abgesichert.
Inhaltsverzeichnis
- Einordnung und Zielbild
- Zielgruppe
- Voraussetzungen
- Lernziele
- Thematische Module
- Bedrohungsanalyse für Build und Boot
- Härtung durch Konfiguration
- Schlüsselrollen und Lebenszyklus
- Signaturanbieter in PTXdist
- PKCS#11 und Softwaretoken
- Kernelmodul-Signierung
- FIT- und Bootartefakt-Signierung
- Weitere Image- und Datenartefakte
- Geheimnisse und Buildisolation
- CI-Gates und Freigabekette
- Rotation, Sperrung und Vorfalltests
- Praxisarbeiten
- Qualitätssicherung
Einordnung und Zielbild
Das Seminar integriert Sicherheitsanforderungen direkt in PTXdist-Konfiguration, Build und Freigabe. Nach Bedrohungs- und Schlüsselmodell werden Signaturrollen, Softwaretoken oder PKCS#11-Zugriffe eingerichtet. Kernelmodule, FIT- und weitere Systemartefakte werden signiert, verifiziert und durch Negativtests abgesichert.
Zielgruppe
Embedded-Security-Engineers, BSP-Entwickler, Systemarchitekten, Release-Engineers und Verantwortliche für sichere Boot- und Lieferketten.
Voraussetzungen
Gute PTXdist- und Embedded-Linux-Grundkenntnisse, Verständnis der Bootkette und Grundlagen asymmetrischer Kryptografie.
Lernziele
- Bedrohungen, Vertrauensgrenzen und zu schützende Buildartefakte bestimmen.
- Schlüsselrollen und Signaturanbieter mit minimalen Berechtigungen entwerfen.
- Softwaretoken, PKCS#11 oder HSM-Anbindung in einen Testaufbau integrieren.
- Kernelmodule, FIT- und weitere Systemartefakte signieren und verifizieren.
- Signaturprozesse mit CI-Gates, Rotation und Vorfallverfahren absichern.
Thematische Module
1. Bedrohungsanalyse für Build und Boot
Dieser Baustein behandelt Buildhost, Quellablage, Toolchain, Schlüssel, Images, Zielgerät, Vertrauensgrenzen, Manipulation und Rollback. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für Buildhost, Quellablage, Toolchain, Schlüssel, Images, Zielgerät, Vertrauensgrenzen, Manipulation und Rollback festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für Buildhost, Quellablage, Toolchain, Schlüssel, Images, Zielgerät, Vertrauensgrenzen, Manipulation und Rollback mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
2. Härtung durch Konfiguration
Dieser Baustein behandelt minimale Pakete, Dienste, Debugschnittstellen, Benutzer, Gruppen, Rechte, Kernel- und Compilerhärtung. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für minimale Pakete, Dienste, Debugschnittstellen, Benutzer, Gruppen, Rechte, Kernel- und Compilerhärtung festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für minimale Pakete, Dienste, Debugschnittstellen, Benutzer, Gruppen, Rechte, Kernel- und Compilerhärtung mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
3. Schlüsselrollen und Lebenszyklus
Dieser Baustein behandelt Entwicklung, Test, Release, Produktion, Erzeugung, Freigabe, Nutzung, Sicherung, Rotation, Sperrung und Vernichtung. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für Entwicklung, Test, Release, Produktion, Erzeugung, Freigabe, Nutzung, Sicherung, Rotation, Sperrung und Vernichtung festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für Entwicklung, Test, Release, Produktion, Erzeugung, Freigabe, Nutzung, Sicherung, Rotation, Sperrung und Vernichtung mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
4. Signaturanbieter in PTXdist
Dieser Baustein behandelt Rollenreferenz, Dateischlüssel, Softwaretoken, PKCS#11, HSM, Providerparameter, Berechtigungen und Audit. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für Rollenreferenz, Dateischlüssel, Softwaretoken, PKCS#11, HSM, Providerparameter, Berechtigungen und Audit festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für Rollenreferenz, Dateischlüssel, Softwaretoken, PKCS#11, HSM, Providerparameter, Berechtigungen und Audit mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
5. PKCS#11 und Softwaretoken
Dieser Baustein behandelt Tokeninitialisierung, Slot, Schlüsselobjekt, Kennung, Modul, Provider, PIN-Fehler und fehlende Rolle. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für Tokeninitialisierung, Slot, Schlüsselobjekt, Kennung, Modul, Provider, PIN-Fehler und fehlende Rolle festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für Tokeninitialisierung, Slot, Schlüsselobjekt, Kennung, Modul, Provider, PIN-Fehler und fehlende Rolle mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
6. Kernelmodul-Signierung
Dieser Baustein behandelt Kerneloptionen, Zertifikat, Modulbuild, Signaturinformationen, gültiges, manipuliertes und unsigniertes Modul. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Hardware- und Bootanforderungen für Kerneloptionen, Zertifikat, Modulbuild, Signaturinformationen, gültiges, manipuliertes und unsigniertes Modul aus Boardunterlagen, Konfiguration und Referenzstand erfassen.
- Wirksame PTXdist-Regel, Quellversion, Konfiguration, Patchserie und erzeugte Bootartefakte eindeutig zuordnen.
- Die kleinste notwendige Änderung an Bootloader, Kernelkonfiguration, Patch oder Hardwarebeschreibung implementieren.
- Nur die betroffenen Komponenten neu bauen und Version, Größe, Ladeadresse sowie Inhalt der Artefakte kontrollieren.
- Serielle Ausgabe, Kernelmeldungen, laufenden Device Tree und Treiberzustand auf dem Zielsystem prüfen.
- Den Kontrollpunkt für Kerneloptionen, Zertifikat, Modulbuild, Signaturinformationen, gültiges, manipuliertes und unsigniertes Modul mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
7. FIT- und Bootartefakt-Signierung
Dieser Baustein behandelt Kernel, DTBs, Ramdisk, Hashknoten, Signaturknoten, Vertrauensanker, Bootloader und Manipulationstest. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Hardware- und Bootanforderungen für Kernel, DTBs, Ramdisk, Hashknoten, Signaturknoten, Vertrauensanker, Bootloader und Manipulationstest aus Boardunterlagen, Konfiguration und Referenzstand erfassen.
- Wirksame PTXdist-Regel, Quellversion, Konfiguration, Patchserie und erzeugte Bootartefakte eindeutig zuordnen.
- Die kleinste notwendige Änderung an Bootloader, Kernelkonfiguration, Patch oder Hardwarebeschreibung implementieren.
- Nur die betroffenen Komponenten neu bauen und Version, Größe, Ladeadresse sowie Inhalt der Artefakte kontrollieren.
- Serielle Ausgabe, Kernelmeldungen, laufenden Device Tree und Treiberzustand auf dem Zielsystem prüfen.
- Den Kontrollpunkt für Kernel, DTBs, Ramdisk, Hashknoten, Signaturknoten, Vertrauensanker, Bootloader und Manipulationstest mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
8. Weitere Image- und Datenartefakte
Dieser Baustein behandelt Dateisystem, Firmwareblob, Manifest, Verifikationszeitpunkt, Signaturformat, Installer und Systemdienst. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Bootmedium, Größen-, Persistenz-, Update- und Fertigungsanforderungen für Dateisystem, Firmwareblob, Manifest, Verifikationszeitpunkt, Signaturformat, Installer und Systemdienst erfassen.
- Root-Dateisystem, Dateimetadaten, Imagebeschreibung und Herkunft jeder einzubindenden Komponente zuordnen.
- Partitionen, Dateisystemoptionen, Ausrichtung, Reserven und Bootartefakte deklarativ konfigurieren.
- Image aus sauberem Ausgangsstand erzeugen und Struktur, Grenzen, Rechte, Inhalt und Prüfsummen maschinell prüfen.
- Ein leeres Zielmedium beschreiben und Boot-, Schreib-, Recovery- oder Variantenverhalten praktisch testen.
- Den Kontrollpunkt für Dateisystem, Firmwareblob, Manifest, Verifikationszeitpunkt, Signaturformat, Installer und Systemdienst mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
9. Geheimnisse und Buildisolation
Dieser Baustein behandelt getrennter Signierjob, minimaler Zugriff, temporäre Dateien, PIN, Sitzungen, Logs und Artefaktzustände. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Schutzobjekte, Vertrauensgrenzen, Angreiferfähigkeiten und geforderte Nachweise für getrennter Signierjob, minimaler Zugriff, temporäre Dateien, PIN, Sitzungen, Logs und Artefaktzustände festlegen.
- Rollen, Berechtigungen, Schlüsselquelle, Verifikationsstelle und zulässige Buildphase eindeutig zuordnen.
- Konfiguration oder Signaturschritt mit minimalem Schlüsselzugriff und getrennten Entwicklungs- sowie Produktionszuständen implementieren.
- Artefakt, Signatur, Zertifikat, Hash und Auditinformationen unabhängig vom erzeugenden Buildschritt prüfen.
- Gültigen, fehlenden, falschen, manipulierten und gesperrten Zustand als getrennte Negativtests ausführen.
- Den Kontrollpunkt für getrennter Signierjob, minimaler Zugriff, temporäre Dateien, PIN, Sitzungen, Logs und Artefaktzustände mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
10. CI-Gates und Freigabekette
Dieser Baustein behandelt Quellstand, Rebuild, Tests, Metadaten, geschützter Runner, Signaturprotokoll, Prüfsummen und Unveränderlichkeit. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Eingaben, Varianten, Abhängigkeiten und Freigabekriterien für Quellstand, Rebuild, Tests, Metadaten, geschützter Runner, Signaturprotokoll, Prüfsummen und Unveränderlichkeit eindeutig definieren.
- Runner, Arbeitsverzeichnisse, Toolchain, Downloads, Caches und Ausgaben voneinander isolieren und versionieren.
- Build- und Teststufen mit klaren Ein- und Ausgaben sowie nicht umgehbaren Fehlerbedingungen aufbauen.
- Logs, Prüfsummen, Metadaten und Artefakte je Quellstand und Konfigurationskombination erfassen.
- Pipeline in frischer Umgebung wiederholen, Cacheeinflüsse prüfen und einen absichtlichen Fehler bis zur Ursache verfolgen.
- Den Kontrollpunkt für Quellstand, Rebuild, Tests, Metadaten, geschützter Runner, Signaturprotokoll, Prüfsummen und Unveränderlichkeit mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
11. Rotation, Sperrung und Vorfalltests
Dieser Baustein behandelt neuer Vertrauensanker, Überlappung, Gerätekompatibilität, Kompromittierung, Sperrung, Ersatz und Auditdaten. Die Bearbeitung folgt einer festen Reihenfolge aus Bestandsaufnahme, deklarativer Änderung, gezieltem Build, Artefaktprüfung und reproduzierbarer Verifikation.
- Eingaben, Varianten, Abhängigkeiten und Freigabekriterien für neuer Vertrauensanker, Überlappung, Gerätekompatibilität, Kompromittierung, Sperrung, Ersatz und Auditdaten eindeutig definieren.
- Runner, Arbeitsverzeichnisse, Toolchain, Downloads, Caches und Ausgaben voneinander isolieren und versionieren.
- Build- und Teststufen mit klaren Ein- und Ausgaben sowie nicht umgehbaren Fehlerbedingungen aufbauen.
- Logs, Prüfsummen, Metadaten und Artefakte je Quellstand und Konfigurationskombination erfassen.
- Pipeline in frischer Umgebung wiederholen, Cacheeinflüsse prüfen und einen absichtlichen Fehler bis zur Ursache verfolgen.
- Den Kontrollpunkt für neuer Vertrauensanker, Überlappung, Gerätekompatibilität, Kompromittierung, Sperrung, Ersatz und Auditdaten mit einem klaren Sollzustand und einem reproduzierbaren Test festlegen.
- Die verwendeten Eingaben, Konfigurationsstände, Kommandos und erzeugten Artefakte für Review und Wiederholung dokumentieren.
Praxisarbeiten
- Erstellung eines Bedrohungs- und Schlüsselrollenmodells.
- Einrichtung eines PKCS#11-Softwaretokens.
- Signierung und Verifikation eines Kernelmoduls.
- Erzeugung einer signierten FIT-Konfiguration.
- Negativtests mit manipuliertem oder unsigniertem Artefakt.
- Entwurf eines geschützten CI-Signierjobs und einer Schlüsselrotation.
Qualitätssicherung
Die Bearbeitung wird anhand eindeutiger Eingaben, nachvollziehbarer Konfigurationsänderungen, gezielter Builds, geprüfter Artefakte, dokumentierter Tests und eines sauberen Wiederholungsbuilds bewertet.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded-Security-Engineers, BSP-Entwickler, Systemarchitekten, Release-Engineers und Verantwortliche für sichere Boot- und Lieferketten. |
| Voraussetzungen: | Gute PTXdist- und Embedded-Linux-Grundkenntnisse, Verständnis der Bootkette und Grundlagen asymmetrischer Kryptografie. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
