Seminar / Training
Das Kompaktformat vermittelt in drei Tagen ein belastbares Gesamtverständnis und einen funktionsfähigen Referenzablauf. Es eignet sich für Projektteams, die Architekturentscheidungen vorbereiten, einen Prototyp bewerten oder vor einer tieferen Plattformschulung die vollständige Prozesskette kennenlernen müssen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Secure Boot, Secure Firmware Update und Root of Trust technisch korrekt einordnen
- X-CUBE-SBSFU, MCUboot, SBSFU by MCUboot und OEMiRoT/OEMuRoT unterscheiden
- Ein signiertes Image in ein abgestimmtes Slotlayout integrieren und aktualisieren
- Provisionierung, Anti-Rollback, Bestätigung, Recovery und Basistests zusammenführen
Zielgruppe
Embedded-Entwickler, technische Projektleitung, Systemarchitekten, Product-Security-Teams, Testverantwortliche und Entscheider mit technischem Hintergrund.
Voraussetzungen
Grundkenntnisse in Embedded-C, STM32-Entwicklung, Flash-Speicher und Debugging. Kryptografische Grundlagen sind hilfreich, werden jedoch im erforderlichen Umfang wiederholt.
Seminarinhalte
- Schritt 1: Bedrohung und Sicherheitsziel bestimmen
Manipulation, unautorisierte Firmware, Auslesen, Downgrade, Produktionsrisiko und fehlgeschlagenes Update werden in konkrete Schutzanforderungen übersetzt.
- Schritt 2: Root of Trust und Bootkette verstehen
Immutable erste Stufe, Trust Anchor, Signaturprüfung, Laufzeitschutz und Übergabe an die Anwendung werden als zusammenhängende Vertrauenskette dargestellt.
- Schritt 3: STM32-Lösungen einordnen
Legacy-SBSFU, MCUboot-basierte SBSFU- und OEMiRoT/OEMuRoT-Lösungen sowie TrustZone- und TF-M-Varianten werden anhand typischer Projekte verglichen.
- Schritt 4: Speicherlayout planen
Bootbereich, Primär- und Sekundärslot, Status- oder Scratch-Bereich, Recovery und optionale externe Flash-Nutzung werden dimensioniert.
- Schritt 5: Anwendung anpassen
Startadresse, Vektortabelle, Linkerskript, Headerreserve, Update-Trigger und Image-Bestätigung werden in ein vorhandenes STM32-Projekt eingebunden.
- Schritt 6: Image erzeugen und signieren
Version, Security Counter, Slotgröße, Alignment, Signaturschlüssel und optionale Verschlüsselung werden reproduzierbar gesetzt.
- Schritt 7: Provisionierung vorbereiten
Trust Anchor, Gerätekonfiguration, Option Bytes, Schreibschutz und Debugstrategie werden vor dem ersten geschützten Start geprüft.
- Schritt 8: Update übertragen und installieren
Ein Kandidatenimage wird über einen lokalen oder vernetzten Transport in den Staging-Bereich geschrieben, vom Bootloader geprüft und installiert.
- Schritt 9: Bestätigung, Revert und Recovery testen
Erfolgreicher Teststart, fehlende Bestätigung, beschädigtes Image und Wiederherstellung werden praktisch durchgespielt.
- Schritt 10: Projektpfad festlegen
Plattformauswahl, offene Risiken, benötigte Vertiefungsseminare, Laborhardware und technische Arbeitspakete werden aus dem Referenzaufbau abgeleitet.
Praxisübungen
- Vergleich mehrerer STM32-Secure-Boot-Lösungspfade anhand eines Produktfalls
- Erzeugung und Prüfung eines signierten Firmware-Images
- Durchführung eines vollständigen Update-, Bestätigungs- und Revert-Ablaufs
- Erstellung eines ersten Speicher- und Provisionierungsplans
Methodik
Das Kompaktseminar kombiniert konzentrierte Architekturblöcke mit einem durchgängigen Laborfall. Detailvarianten werden eingeordnet, während die Übungen einen vollständigen Minimalpfad von der Image-Erzeugung bis zur Wiederherstellung abdecken.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded-Entwickler, technische Projektleitung, Systemarchitekten, Product-Security-Teams, Testverantwortliche und Entscheider mit technischem Hintergrund. |
| Voraussetzungen: | Grundkenntnisse in Embedded-C, STM32-Entwicklung, Flash-Speicher und Debugging. Kryptografische Grundlagen sind hilfreich, werden jedoch im erforderlichen Umfang wiederholt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Architekturanalyse, Demonstrationen, praktische Übungen am STM32-Zielsystem, Review von Konfigurationen und Testfällen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
