Das fünftägige Intensivseminar führt eine vollständige emBoot-Secure-Kette von der Sicherheitsarchitektur bis zur Produktionsfreigabe durch. Alle abhängigen Arbeitsschritte werden in einem zusammenhängenden Laborpfad aufgebaut, getestet, gestört, wiederhergestellt und dokumentiert.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine vollständige emBoot-Secure-Architektur planen und praktisch integrieren.
- Bootloader, Speicherlayout, Trust Anchor und Updatezustände robust umsetzen.
- Signatur-, Paketierungs-, Transport- und Release-Prozesse automatisierbar gestalten.
- Recovery, Stromausfall, Manipulation und Bootloader-Update belastbar testen.
- Ein ausführbares Integrations-, Test- und Produktionshandbuch erstellen.
Schrittweise Seminarinhalte
1. Sicherheitsarchitektur und Bedrohungsmodell
Schwerpunkt: Assets, Angreifer, Vertrauensgrenzen, Root of Trust, Schlüsselrollen, Updatekanäle, Recovery und Produktlebenszyklus.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Sicherheitsarchitektur und Bedrohungsmodell“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Assets, Angreifer, Vertrauensgrenzen, Root of Trust, Schlüsselrollen, Updatekanäle, Recovery und Produktlebenszyklus modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Architektur- und Bedrohungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Zielplattform, Bootkette und Speicherlayout
Schwerpunkt: CPU, Reset, Startcode, Flash, RAM, Bootloader, Firmware, Staging, Recovery, Metadaten und Schutzbereiche.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Zielplattform, Bootkette und Speicherlayout“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von CPU, Reset, Startcode, Flash, RAM, Bootloader, Firmware, Staging, Recovery, Metadaten und Schutzbereiche modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes Portierungs- und Speicherdesign dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Trust Anchor und kryptografische Parameter
Schwerpunkt: öffentlicher Schlüssel, RSA, ECDSA, Hash, AES, Kompression, Schlüsselwechsel und Produktvarianten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Trust Anchor und kryptografische Parameter“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von öffentlicher Schlüssel, RSA, ECDSA, Hash, AES, Kompression, Schlüsselwechsel und Produktvarianten modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine belastbare Root-of-Trust- und Algorithmuskonfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Firmware Packager und Signaturprozess
Schwerpunkt: Eingangsartefakte, Hash, Signature Server, lokale KeyGen-Variante, Paketmetadaten, Manifest und Freigabe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Firmware Packager und Signaturprozess“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Eingangsartefakte, Hash, Signature Server, lokale KeyGen-Variante, Paketmetadaten, Manifest und Freigabe modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Paketierungs- und Signaturworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Kompression, Verschlüsselung und Paketrobustheit
Schwerpunkt: SMASH-2, LZMA, AES, Puffer, Paketgröße, Header, Grenzwerte, Fehlformate und Manipulation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Kompression, Verschlüsselung und Paketrobustheit“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von SMASH-2, LZMA, AES, Puffer, Paketgröße, Header, Grenzwerte, Fehlformate und Manipulation modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein ressourcensicheres und getestetes Paketformat dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Transport, Staging und Offline-Updates
Schwerpunkt: Anwendungsschnittstelle, Ethernet, Wi-Fi, USB, SD-Karte, CAN, Chunking, Wiederaufnahme, Duplikate und Paketpersistenz.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Transport, Staging und Offline-Updates“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Anwendungsschnittstelle, Ethernet, Wi-Fi, USB, SD-Karte, CAN, Chunking, Wiederaufnahme, Duplikate und Paketpersistenz modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen robusten Multi-Channel-Transportprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Updateinstallation und Zustandsmaschine
Schwerpunkt: Validierung, Entschlüsselung, Dekompression, Löschen, Schreiben, Verifizieren, Zustandsmarker, Reset und Idempotenz.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Updateinstallation und Zustandsmaschine“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Validierung, Entschlüsselung, Dekompression, Löschen, Schreiben, Verifizieren, Zustandsmarker, Reset und Idempotenz modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine stromausfallsichere Installationsimplementierung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Bootprüfung, Recovery und sichere Fehlerzustände
Schwerpunkt: Firmware-Signatur, Version, Startfreigabe, beschädigte Firmware, Recovery-Image, aufbewahrtes Paket und Wiederholungsgrenzen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Bootprüfung, Recovery und sichere Fehlerzustände“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Firmware-Signatur, Version, Startfreigabe, beschädigte Firmware, Recovery-Image, aufbewahrtes Paket und Wiederholungsgrenzen modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen getesteten Verified-Boot- und Recovery-Pfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Bootloader-Update und Langzeitwartung
Schwerpunkt: Bootloader als Updateziel, Kompatibilität, Schlüsselkontinuität, Übergangsversion, Rollback, Altgeräte und End-of-Support.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Bootloader-Update und Langzeitwartung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Bootloader als Updateziel, Kompatibilität, Schlüsselkontinuität, Übergangsversion, Rollback, Altgeräte und End-of-Support modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine langfristige Wartungs- und Upgrade-Strategie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Build-, CI/CD- und Release-Integration
Schwerpunkt: reproduzierbarer Build, Pipeline, Signature Server, Freigabegates, Versionierung, Artefaktinventar, Notfallrelease und Audit.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Build-, CI/CD- und Release-Integration“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von reproduzierbarer Build, Pipeline, Signature Server, Freigabegates, Versionierung, Artefaktinventar, Notfallrelease und Audit modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis eine ausführbare Secure-Release-Pipeline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Security Testing, Fault Injection und Leistung
Schwerpunkt: Signatur-Negativtests, Parser, Stromausfall, Reset, Flashfehler, Debug, Bootzeit, RAM, Paketgröße und Regression.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Security Testing, Fault Injection und Leistung“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Signatur-Negativtests, Parser, Stromausfall, Reset, Flashfehler, Debug, Bootzeit, RAM, Paketgröße und Regression modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Security- und Robustheitstestbericht dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. Produktionsfreigabe und Betriebsübergabe
Schwerpunkt: Serienkonfiguration, Schlüsselbetrieb, Release-Runbook, Feldrollout, Monitoring, Supportdaten, Incident und Nachweise.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Produktionsfreigabe und Betriebsübergabe“ erfassen.
- Relevante Komponenten, Daten, Rollen und Abhängigkeiten anhand von Serienkonfiguration, Schlüsselbetrieb, Release-Runbook, Feldrollout, Monitoring, Supportdaten, Incident und Nachweise modellieren.
- Die erforderliche Konfiguration, Implementierung oder Prozessfolge am Laborsystem beziehungsweise am Architekturmodell schrittweise umsetzen.
- Funktion, Sicherheitsgrenzen, Fehlerverhalten und Nachvollziehbarkeit mit definierten Positiv-, Negativ- und Manipulationsfällen prüfen.
- Als Arbeitsergebnis ein integriertes Entwicklungs-, Release- und Betriebshandbuch dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Portierung und Grundintegration auf einer vorbereiteten Embedded-Zielplattform.
- Erstellung signierter, komprimierter und verschlüsselter Updatepakete.
- Anbindung eines Signature-Server- oder kontrollierten KeyGen-Workflows.
- Implementierung eines Transport- und Staging-Pfads mit Wiederaufnahme.
- Durchführung von Stromausfall-, Manipulations-, Recovery- und Bootloader-Update-Tests.
- Automatisierung einer Secure-Release-Pipeline mit Freigabegates.
- Erstellung eines vollständigen Produktionsfreigabe- und Betriebsrunbooks.
Zielgruppe und Voraussetzungen
Zielgruppe: Senior Embedded- und Bootloader-Entwicklung, Firmware-Architektur, Product Security, Build und Release, Embedded-Test sowie technische Projektleitung.
Voraussetzungen: Sehr gute Embedded-C-Kenntnisse, Erfahrung mit Bootloadern, Flash-Programmierung, Buildsystemen und Debugging; Grundlagen asymmetrischer Kryptografie.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Architekturarbeit, Demonstrationen, strukturierte Implementierungsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte, Negativfälle und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Entwicklungs-, Produktions- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Senior Embedded- und Bootloader-Entwicklung, Firmware-Architektur, Product Security, Build und Release, Embedded-Test sowie technische Projektleitung |
| Voraussetzungen: | Sehr gute Embedded-C-Kenntnisse, Erfahrung mit Bootloadern, Flash-Programmierung, Buildsystemen und Debugging; Grundlagen asymmetrischer Kryptografie |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
