Seminar / Training
Ein erfolgreicher Positivtest beweist nur, dass ein gültiges Image starten kann. Sicherheitsrelevant sind vor allem die Ablehnung manipulierter Eingaben, das Verhalten bei Reset und Speicherfehlern, die Wirksamkeit der Schutzkonfiguration und die Nachweisbarkeit aller kritischen Zustände. Das Seminar baut daraus einen wiederholbaren Security-Testkatalog.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Sicherheitsanforderungen in eindeutig beobachtbare Testorakel und Abnahmekriterien überführen
- Bootloader, Imageparser, Flashzugriff und Anwendungsschnittstellen systematisch härten
- Manipulation, Downgrade, Power-Fail, Debugzugriff und Fault-Modelle reproduzierbar testen
- Testnachweise für Release, Produktion und spätere Regression strukturieren
Zielgruppe
Embedded- und Bootloader-Entwicklung, Product Security, Penetrationstest- und Verifikationsteams, Qualitätssicherung sowie technische Freigabeverantwortliche.
Voraussetzungen
Gute Kenntnisse der eingesetzten Secure-Boot-Architektur, C, Flashlayout und Debugging. Zugriff auf Quellcode, Build- und Signaturwerkzeuge sowie Zielhardware ist für den Praxisanteil erforderlich.
Seminarinhalte
- Schritt 1: Sicherheitsanforderungen testbar formulieren
Jede Aussage wie „nur autorisierte Firmware“ wird in Eingabe, Vorbedingung, erwartete Ablehnung, beobachtbaren Status und erlaubte Seiteneffekte zerlegt.
- Schritt 2: Angriffsfläche kartieren
Boot-ROM-Übergabe, Bootloader, Imageheader, TLVs, Flash-Treiber, Update-API, externe Speicher, Debug, Recovery und Produktionsschnittstellen werden als Testziele erfasst.
- Schritt 3: Code- und Konfigurationsreview durchführen
Bounds-Checks, Integerarithmetik, Alignment, Fehlerpfade, Schlüsselreferenzen, Schutzflags, Logging, Watchdog und Compiler-Härtung werden mit Checklisten geprüft.
- Schritt 4: Imageparser negativ testen
Falsche Magie, Länge, Headergröße, TLV-Grenzen, doppelte Felder, unbekannte Typen, Slotüberlauf, beschädigter Hash und ungültige Signatur werden automatisiert erzeugt.
- Schritt 5: Versions- und Zielbindung prüfen
Downgrade, gleicher Counter, falsche Hardwarekennung, inkompatible Abhängigkeit und falsch kombinierte Multi-Images müssen vor Ausführung sicher abgelehnt werden.
- Schritt 6: Flash- und Speicherfehler simulieren
Schreibfehler, fehlerhafte Erase-Operation, Bitfehler, nicht ausgerichteter Zugriff, defekter externer Flash und unerwartete Rückgabecodes werden in Fehlerpfade eingespeist.
- Schritt 7: Power-Fail-Tests automatisieren
Reset oder Spannungsunterbrechung wird an vielen Punkten von Download, Swap, Overwrite, Trailerupdate, Bestätigung und Counterfortschreibung ausgelöst.
- Schritt 8: Trial Boot und Recovery verifizieren
Nicht bestätigter Start, Watchdogreset, Absturz vor Selbsttest, beschädigtes Recovery-Image und wiederholte Bootfehler werden gegen die Zustandsmaschine geprüft.
- Schritt 9: Debug- und Bootschutz testen
Unzulässige Debugöffnung, alternative Bootquelle, System-Bootloader, Mass-Erase-Effekt, Regression und falsch gesetzte Option Bytes werden kontrolliert geprüft.
- Schritt 10: Fault-Modelle berücksichtigen
Übersprung kritischer Prüfungen, verfälschte Vergleichsergebnisse, Clock- oder Spannungsstörung und inkonsistente Schutzregister werden als physische Angriffsannahmen in die Härtung einbezogen.
- Schritt 11: Zeit- und Informationslecks bewerten
Fehlerausgaben, Bootzeitunterschiede, Schlüssel- oder Versionsinformationen und wiederholbare Signaturpfade werden auf unnötige Informationspreisgabe geprüft.
- Schritt 12: Fuzzing und Property-Tests einsetzen
Image- und Metadatenparser erhalten generierte Eingaben; Invarianten wie Bounds, deterministische Ablehnung und unveränderte geschützte Bereiche werden automatisch geprüft.
- Schritt 13: Produktions- und Releaseprüfungen definieren
Stichprobenimage, Schlüsselkennung, Option-Byte-Dump, Bootstatus, Counter, Debugzustand und Updateprüfung werden als Freigabekriterien festgelegt.
- Schritt 14: Regression und Nachweis organisieren
Testfälle, Seeds, Gerätekonfiguration, Firmwarehash, Toolversion, Messaufbau und erwartete Ergebnisse werden reproduzierbar archiviert.
Praxisübungen
- Erstellung eines Security-Testplans aus einer konkreten Bootarchitektur
- Automatisierte Mutation von Headern, TLVs, Signaturen und Versionsdaten
- Power-Fail-Testserie an mehreren Installations- und Bestätigungspunkten
- Review und Härtung ausgewählter Parser-, Flash- und Fehlerpfade
- Abschlussprüfung von Option Bytes, Debugzustand, Counter und Recovery
Methodik
Der Schwerpunkt liegt auf Negativtests und messbaren Invarianten. Testdaten und Resetpunkte werden automatisiert erzeugt, während Bootlog, Flashdump, Statusbereich und Strom-/Resetereignisse korreliert ausgewertet werden.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded- und Bootloader-Entwicklung, Product Security, Penetrationstest- und Verifikationsteams, Qualitätssicherung sowie technische Freigabeverantwortliche. |
| Voraussetzungen: | Gute Kenntnisse der eingesetzten Secure-Boot-Architektur, C, Flashlayout und Debugging. Zugriff auf Quellcode, Build- und Signaturwerkzeuge sowie Zielhardware ist für den Praxisanteil erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Architekturanalyse, Demonstrationen, praktische Übungen am STM32-Zielsystem, Review von Konfigurationen und Testfällen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
