Seminar SEGGER emBoot-Secure – Build-, CI/CD- und Release-Integration

Das Seminar verbindet Embedded-Buildsysteme mit einem kontrollierten Signatur- und Paketierungsprozess. Ziel ist eine automatisierbare Release-Pipeline, in der Quellstand, Firmware-Binärdatei, Versionsinformationen, Signatur, Updatepaket und Freigabeentscheidung lückenlos zusammengehören.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Build-, Signatur-, Paketierungs- und Freigabeschritte sauber voneinander trennen.
  • Reproduzierbare Firmware-Artefakte und eindeutige Versionsinformationen erzeugen.
  • Firmware Packager und Signature Server sicher in eine Pipeline einbinden.
  • Freigabegates, Rollen und Vier-Augen-Kontrollen für Produktionssignaturen definieren.
  • Release-Nachweise, Wiederholbarkeit und kontrollierte Rücknahme sicherstellen.

Schrittweise Seminarinhalte

1. Release-Architektur und Vertrauenszonen

Schwerpunkt: Entwicklungsumgebung, Build-Runner, Artefaktspeicher, Signaturzone, Freigabestelle und Distributionsbereich.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Release-Architektur und Vertrauenszonen“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Entwicklungsumgebung, Build-Runner, Artefaktspeicher, Signaturzone, Freigabestelle und Distributionsbereich modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis ein zoniertes Release- und Datenflussmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Reproduzierbare Firmware-Artefakte

Schwerpunkt: Compiler- und Linker-Version, Konfiguration, Zeitstempel, Binärformat, Hash, Build-ID, SBOM-Bezug und Provenienz.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Reproduzierbare Firmware-Artefakte“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Compiler- und Linker-Version, Konfiguration, Zeitstempel, Binärformat, Hash, Build-ID, SBOM-Bezug und Provenienz modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis einen reproduzierbaren Build- und Identitätsstandard dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Automatisierte Paketierung

Schwerpunkt: Firmware Packager, Parameter, Metadaten, Kompression, Verschlüsselung, Ausgabepfade, Fehlercodes und deterministische Wiederholung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Automatisierte Paketierung“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Firmware Packager, Parameter, Metadaten, Kompression, Verschlüsselung, Ausgabepfade, Fehlercodes und deterministische Wiederholung modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis einen skriptbaren Paketierungsschritt dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Anbindung des Signature Servers

Schwerpunkt: Netzwerkgrenzen, Authentisierung, Schlüsselwahl, Signaturanfrage, Antwortprüfung, Verfügbarkeit und Fehlerbehandlung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Anbindung des Signature Servers“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Netzwerkgrenzen, Authentisierung, Schlüsselwahl, Signaturanfrage, Antwortprüfung, Verfügbarkeit und Fehlerbehandlung modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis eine abgesicherte Signaturservice-Integration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Versionierung und Freigabepolitik

Schwerpunkt: Produktlinie, Hardware-Revision, Firmware-Version, Mindestversion, Release-Kanal, Pilotstatus und Sperrlisten.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Versionierung und Freigabepolitik“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Produktlinie, Hardware-Revision, Firmware-Version, Mindestversion, Release-Kanal, Pilotstatus und Sperrlisten modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis eine konsistente Versions- und Veröffentlichungspolitik dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Pipeline-Gates und Funktionstrennung

Schwerpunkt: Code Review, Teststatus, Freigabe, Vier-Augen-Prinzip, Produktionssignatur, Ausnahmeprozess und Notfallrelease.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Pipeline-Gates und Funktionstrennung“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Code Review, Teststatus, Freigabe, Vier-Augen-Prinzip, Produktionssignatur, Ausnahmeprozess und Notfallrelease modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis einen prüfbaren Gate- und Rollenworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Nachweis, Rücknahme und Wiederanlauf

Schwerpunkt: Artefaktinventar, Signaturprotokoll, Hashes, Freigaben, Rückruf, erneute Paketierung, Schlüsselereignis und Pipeline-Recovery.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Nachweis, Rücknahme und Wiederanlauf“ erfassen.
  2. Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Artefaktinventar, Signaturprotokoll, Hashes, Freigaben, Rückruf, erneute Paketierung, Schlüsselereignis und Pipeline-Recovery modellieren.
  3. Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
  4. Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
  5. Als Arbeitsergebnis ein auditfähiges Release-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwurf einer CI/CD-Pipeline vom Quellstand bis zum signierten Updatepaket.
  • Definition reproduzierbarer Build-Parameter und eines Artefaktmanifests.
  • Automatisierung eines Paketierungsschritts mit Positiv- und Negativfällen.
  • Aufbau eines Vier-Augen-Freigabegates und eines Notfallrelease-Prozesses.

Zielgruppe und Voraussetzungen

Zielgruppe: Embedded-DevOps, Build- und Release-Engineering, Firmware-Entwicklung, Product Security, Qualitätsmanagement und technische Betriebsverantwortung.

Voraussetzungen: Erfahrung mit Embedded-Buildsystemen und mindestens einer CI/CD-Plattform; Grundlagen zu Signaturen und Firmware-Releases.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Embedded-DevOps, Build- und Release-Engineering, Firmware-Entwicklung, Product Security, Qualitätsmanagement und technische Betriebsverantwortung
Voraussetzungen: Erfahrung mit Embedded-Buildsystemen und mindestens einer CI/CD-Plattform; Grundlagen zu Signaturen und Firmware-Releases
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben