Seminar TianoCore EDK II Intensivseminar Security, SMM und Debugging

Das Intensivseminar bündelt die sicherheits- und diagnoseorientierten Einzelthemen. Behandelt werden Trust-Entscheidungen, Variable Services, SMM/MM-Abgrenzung, typische Schwachstellenklassen, Review-Praxis und belastbare Fehleranalyse.

Inhaltsübersicht

  • Security-Modell und Secure Boot
  • Authenticated Variables und variablebasierte Angriffsflächen
  • SMM/MM, SMI-Handler und Schutzgrenzen
  • Hardening, Code Review, Debugging und Incident-Analyse

Teilnehmerkreis

Firmware-Entwickler, Security Engineers, Reviewer und Plattformteams, die EDK-II-Firmware absichern und Fehler nachvollziehbar untersuchen müssen.

Voraussetzungen

Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen.

Schrittweise Seminarinhalte

Tag 1: UEFI-Sicherheitsmodell

  1. Trust Boundaries im Firmware-Start identifizieren
  2. Boot Services, Runtime Services und Variablen als Angriffsflächen einordnen
  3. Secure-Boot-Komponenten und Schlüsselrollen analysieren
  4. Fehlkonfigurationen und betriebliche Risiken bewerten

Tag 2: Authenticated Variables und Updates

  1. Variablenattribute und Zugriffspfade prüfen
  2. Authenticated-Variable-Flows nachvollziehen
  3. Capsule-Updates und Recovery aus Security-Sicht bewerten
  4. Rollback- und Manipulationsrisiken strukturieren

Tag 3: SMM/MM Internals

  1. SMM-Initialisierung und SMI-Auslösung einordnen
  2. SMRAM-, Kommunikationsbuffer- und Handler-Grenzen prüfen
  3. Typische Fehlerklassen in SMI-Handlern erkennen
  4. Review-Fragen für privilegierte Firmwarepfade erstellen

Tag 4: Hardening und Code Review

  1. Input-Validierung, Speicherzugriffe und Integer-Risiken prüfen
  2. Protokoll- und Variablenzugriffe im Review bewerten
  3. Build- und Konfigurationshärtung einordnen
  4. Security-Checklisten auf eigene Codebasen übertragen

Tag 5: Debugging und Fehleranalyse

  1. Security-relevante Logs und ASSERTs auswerten
  2. Fehlerbilder nach Bootphase und Privilegienkontext trennen
  3. Reproduzierbare Nachweise für Findings erstellen
  4. Maßnahmen in Entwicklungs- und Freigabeprozesse überführen

Praxisübungen

  • Review eines vereinfachten Variablenpfads
  • Analyse eines SMI-Handler-Fehlerbilds
  • Erstellung einer Firmware-Security-Checkliste

Abgrenzung

Das Seminar behandelt Firmware-Security defensiv für Entwicklung, Review und Betrieb. Exploit-Entwicklung gegen reale Produkte ist nicht Bestandteil.

Fachbereichsleiter / Leiter der Trainer / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firmware-Entwickler, Embedded-Entwickler, Systemprogrammierer, Security Engineers, Plattform-Architekten und Administratoren mit Firmware-Bezug
Voraussetzungen: Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben