Das Intensivseminar bündelt die sicherheits- und diagnoseorientierten Einzelthemen. Behandelt werden Trust-Entscheidungen, Variable Services, SMM/MM-Abgrenzung, typische Schwachstellenklassen, Review-Praxis und belastbare Fehleranalyse.
Inhaltsübersicht
- Security-Modell und Secure Boot
- Authenticated Variables und variablebasierte Angriffsflächen
- SMM/MM, SMI-Handler und Schutzgrenzen
- Hardening, Code Review, Debugging und Incident-Analyse
Teilnehmerkreis
Firmware-Entwickler, Security Engineers, Reviewer und Plattformteams, die EDK-II-Firmware absichern und Fehler nachvollziehbar untersuchen müssen.
Voraussetzungen
Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen.
Schrittweise Seminarinhalte
Tag 1: UEFI-Sicherheitsmodell
- Trust Boundaries im Firmware-Start identifizieren
- Boot Services, Runtime Services und Variablen als Angriffsflächen einordnen
- Secure-Boot-Komponenten und Schlüsselrollen analysieren
- Fehlkonfigurationen und betriebliche Risiken bewerten
Tag 2: Authenticated Variables und Updates
- Variablenattribute und Zugriffspfade prüfen
- Authenticated-Variable-Flows nachvollziehen
- Capsule-Updates und Recovery aus Security-Sicht bewerten
- Rollback- und Manipulationsrisiken strukturieren
Tag 3: SMM/MM Internals
- SMM-Initialisierung und SMI-Auslösung einordnen
- SMRAM-, Kommunikationsbuffer- und Handler-Grenzen prüfen
- Typische Fehlerklassen in SMI-Handlern erkennen
- Review-Fragen für privilegierte Firmwarepfade erstellen
Tag 4: Hardening und Code Review
- Input-Validierung, Speicherzugriffe und Integer-Risiken prüfen
- Protokoll- und Variablenzugriffe im Review bewerten
- Build- und Konfigurationshärtung einordnen
- Security-Checklisten auf eigene Codebasen übertragen
Tag 5: Debugging und Fehleranalyse
- Security-relevante Logs und ASSERTs auswerten
- Fehlerbilder nach Bootphase und Privilegienkontext trennen
- Reproduzierbare Nachweise für Findings erstellen
- Maßnahmen in Entwicklungs- und Freigabeprozesse überführen
Praxisübungen
- Review eines vereinfachten Variablenpfads
- Analyse eines SMI-Handler-Fehlerbilds
- Erstellung einer Firmware-Security-Checkliste
Abgrenzung
Das Seminar behandelt Firmware-Security defensiv für Entwicklung, Review und Betrieb. Exploit-Entwicklung gegen reale Produkte ist nicht Bestandteil.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firmware-Entwickler, Embedded-Entwickler, Systemprogrammierer, Security Engineers, Plattform-Architekten und Administratoren mit Firmware-Bezug |
| Voraussetzungen: | Erforderlich sind UEFI- und EDK-II-Grundkenntnisse, C-Lesekompetenz und Grundverständnis von Betriebssystem- und Hardware-Sicherheitsmodellen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
