Das Seminar behandelt den kritischen Übergang vom empfangenen Updatepaket zur sicher gestarteten neuen Firmware. Die Updatezustandsmaschine wird mit klaren Prüfpunkten, atomaren Zustandswechseln, Wiederanlaufregeln und Recovery-Optionen aufgebaut und anschließend durch kontrollierte Fehlerfälle belastet.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Updatezustände und Übergänge eindeutig und stromausfallsicher modellieren.
- Paket-, Firmware- und Versionsprüfungen korrekt in den Ablauf einordnen.
- Installation, Verifikation und Startentscheidung robust implementieren.
- Recovery-Image und aufbewahrtes Updatepaket kontrolliert verwenden.
- Fehlerursachen reproduzierbar diagnostizieren und in Runbooks überführen.
Schrittweise Seminarinhalte
1. Updatezustandsmaschine und Persistenz
Schwerpunkt: Paket empfangen, bereit, geprüft, installiert, verifiziert, gestartet, fehlgeschlagen, wiederhergestellt und Zustandsmarker.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Updatezustandsmaschine und Persistenz“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Paket empfangen, bereit, geprüft, installiert, verifiziert, gestartet, fehlgeschlagen, wiederhergestellt und Zustandsmarker modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine deterministische und persistente Updatezustandsmaschine dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Authentizitäts- und Integritätsprüfung
Schwerpunkt: Paket-Hash, Signatur, öffentlicher Schlüssel, Header, Zielprodukt, Manipulation und Abbruchbedingungen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Authentizitäts- und Integritätsprüfung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Paket-Hash, Signatur, öffentlicher Schlüssel, Header, Zielprodukt, Manipulation und Abbruchbedingungen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen klaren Validierungs- und Ablehnungspfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Entschlüsselung, Dekompression und Ressourcen
Schwerpunkt: optionale AES-Verarbeitung, Kompressionsformat, Puffer, Flash-Grenzen, Laufzeit, Fehlercodes und sichere Speicherbereinigung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Entschlüsselung, Dekompression und Ressourcen“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von optionale AES-Verarbeitung, Kompressionsformat, Puffer, Flash-Grenzen, Laufzeit, Fehlercodes und sichere Speicherbereinigung modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen ressourcensicheren Verarbeitungspfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Installation und Stromunterbrechung
Schwerpunkt: Lösch- und Schreibreihenfolge, Seiten- oder Sektorgrenzen, Checkpoints, Wiederaufnahme, Watchdog, Reset und atomare Freigabe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Installation und Stromunterbrechung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Lösch- und Schreibreihenfolge, Seiten- oder Sektorgrenzen, Checkpoints, Wiederaufnahme, Watchdog, Reset und atomare Freigabe modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen power-fail-sicheren Installationsablauf dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Bootprüfung und Versionsentscheidung
Schwerpunkt: Signatur der installierten Firmware, Version, unveränderte Version, Startfreigabe, sichere Ablehnung und Diagnoseinformation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Bootprüfung und Versionsentscheidung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Signatur der installierten Firmware, Version, unveränderte Version, Startfreigabe, sichere Ablehnung und Diagnoseinformation modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen nachvollziehbaren Verified-Boot-Entscheidungsbaum dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Recovery und Wiederherstellung
Schwerpunkt: Recovery-Image, aufbewahrtes Paket, beschädigte Firmware, Wiederholungsgrenzen, sichere Rückkehr und Notfallstrategie.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Recovery und Wiederherstellung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Recovery-Image, aufbewahrtes Paket, beschädigte Firmware, Wiederholungsgrenzen, sichere Rückkehr und Notfallstrategie modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen getesteten Recovery-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Fehleranalyse und Betriebsrunbooks
Schwerpunkt: Fehlerklassen, Statuscodes, Logs, Telemetrie, Supportdaten, Eskalation, Feldrückmeldung und reproduzierbare Fehlerbilder.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Fehleranalyse und Betriebsrunbooks“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Fehlerklassen, Statuscodes, Logs, Telemetrie, Supportdaten, Eskalation, Feldrückmeldung und reproduzierbare Fehlerbilder modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen Diagnosebaum mit Wiederanlauf- und Eskalationsschritten dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Modellierung und Implementierung einer persistenten Updatezustandsmaschine.
- Unterbrechung der Installation an definierten Flash- und Zustandsgrenzen.
- Tests mit ungültiger Signatur, falscher Version und beschädigtem Paket.
- Auslösung und Prüfung eines automatisierten Recovery-Ablaufs.
- Erstellung eines Support- und Fehlerdiagnose-Runbooks.
Zielgruppe und Voraussetzungen
Zielgruppe: Bootloader- und Firmware-Entwicklung, Embedded-Test, Product Security, Second- und Third-Level-Support sowie technische Betriebsverantwortung.
Voraussetzungen: Praktische Kenntnisse in Embedded C, Flash-Programmierung, Reset- und Watchdog-Verhalten sowie emBoot-Secure-Grundlagen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Bootloader- und Firmware-Entwicklung, Embedded-Test, Product Security, Second- und Third-Level-Support sowie technische Betriebsverantwortung |
| Voraussetzungen: | Praktische Kenntnisse in Embedded C, Flash-Programmierung, Reset- und Watchdog-Verhalten sowie emBoot-Secure-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
