Seminar STM32 – Kompaktseminar Secure Boot & Secure Firmware Update: SBSFU und MCUboot

Seminar / Training

Das Kompaktformat vermittelt in drei Tagen ein belastbares Gesamtverständnis und einen funktionsfähigen Referenzablauf. Es eignet sich für Projektteams, die Architekturentscheidungen vorbereiten, einen Prototyp bewerten oder vor einer tieferen Plattformschulung die vollständige Prozesskette kennenlernen müssen.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Secure Boot, Secure Firmware Update und Root of Trust technisch korrekt einordnen
  • X-CUBE-SBSFU, MCUboot, SBSFU by MCUboot und OEMiRoT/OEMuRoT unterscheiden
  • Ein signiertes Image in ein abgestimmtes Slotlayout integrieren und aktualisieren
  • Provisionierung, Anti-Rollback, Bestätigung, Recovery und Basistests zusammenführen

Zielgruppe

Embedded-Entwickler, technische Projektleitung, Systemarchitekten, Product-Security-Teams, Testverantwortliche und Entscheider mit technischem Hintergrund.

Voraussetzungen

Grundkenntnisse in Embedded-C, STM32-Entwicklung, Flash-Speicher und Debugging. Kryptografische Grundlagen sind hilfreich, werden jedoch im erforderlichen Umfang wiederholt.

Seminarinhalte

  1. Schritt 1: Bedrohung und Sicherheitsziel bestimmen

    Manipulation, unautorisierte Firmware, Auslesen, Downgrade, Produktionsrisiko und fehlgeschlagenes Update werden in konkrete Schutzanforderungen übersetzt.

  2. Schritt 2: Root of Trust und Bootkette verstehen

    Immutable erste Stufe, Trust Anchor, Signaturprüfung, Laufzeitschutz und Übergabe an die Anwendung werden als zusammenhängende Vertrauenskette dargestellt.

  3. Schritt 3: STM32-Lösungen einordnen

    Legacy-SBSFU, MCUboot-basierte SBSFU- und OEMiRoT/OEMuRoT-Lösungen sowie TrustZone- und TF-M-Varianten werden anhand typischer Projekte verglichen.

  4. Schritt 4: Speicherlayout planen

    Bootbereich, Primär- und Sekundärslot, Status- oder Scratch-Bereich, Recovery und optionale externe Flash-Nutzung werden dimensioniert.

  5. Schritt 5: Anwendung anpassen

    Startadresse, Vektortabelle, Linkerskript, Headerreserve, Update-Trigger und Image-Bestätigung werden in ein vorhandenes STM32-Projekt eingebunden.

  6. Schritt 6: Image erzeugen und signieren

    Version, Security Counter, Slotgröße, Alignment, Signaturschlüssel und optionale Verschlüsselung werden reproduzierbar gesetzt.

  7. Schritt 7: Provisionierung vorbereiten

    Trust Anchor, Gerätekonfiguration, Option Bytes, Schreibschutz und Debugstrategie werden vor dem ersten geschützten Start geprüft.

  8. Schritt 8: Update übertragen und installieren

    Ein Kandidatenimage wird über einen lokalen oder vernetzten Transport in den Staging-Bereich geschrieben, vom Bootloader geprüft und installiert.

  9. Schritt 9: Bestätigung, Revert und Recovery testen

    Erfolgreicher Teststart, fehlende Bestätigung, beschädigtes Image und Wiederherstellung werden praktisch durchgespielt.

  10. Schritt 10: Projektpfad festlegen

    Plattformauswahl, offene Risiken, benötigte Vertiefungsseminare, Laborhardware und technische Arbeitspakete werden aus dem Referenzaufbau abgeleitet.

Praxisübungen

  • Vergleich mehrerer STM32-Secure-Boot-Lösungspfade anhand eines Produktfalls
  • Erzeugung und Prüfung eines signierten Firmware-Images
  • Durchführung eines vollständigen Update-, Bestätigungs- und Revert-Ablaufs
  • Erstellung eines ersten Speicher- und Provisionierungsplans

Methodik

Das Kompaktseminar kombiniert konzentrierte Architekturblöcke mit einem durchgängigen Laborfall. Detailvarianten werden eingeordnet, während die Übungen einen vollständigen Minimalpfad von der Image-Erzeugung bis zur Wiederherstellung abdecken.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Embedded-Entwickler, technische Projektleitung, Systemarchitekten, Product-Security-Teams, Testverantwortliche und Entscheider mit technischem Hintergrund.
Voraussetzungen: Grundkenntnisse in Embedded-C, STM32-Entwicklung, Flash-Speicher und Debugging. Kryptografische Grundlagen sind hilfreich, werden jedoch im erforderlichen Umfang wiederholt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Architekturanalyse, Demonstrationen, praktische Übungen am STM32-Zielsystem, Review von Konfigurationen und Testfällen
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben