Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
- BMC-trusselmodell
- Angrepsflate for server-BMC-er
- Vanlige sårbarheter i eldre BMC-fastvare
- Oversikt over OpenBMC-sikkerhetsarkitektur
- Overensstemmelseskrav (NIST, PCI-DSS)
Sikker oppstart
- U-Boot verifisert oppstartslenke
- Bildesignatur med RSA og ECDSA
- Nøkkeldeling og oppheving
- Måling og attestering grunnleggende
Sikkerhet ved fastvareoppdatering
- Strøm for verifisering av bildesignatur
- Rulleringsskyggelse og versjonsretningslinjer
- Strategier for oppdatering med dobbeltbank
- Kodeoppdatering via Redfish og IPMI
Sertifikatbehandling
- Arkitektur for Phosphor-certificate-manager
- Installasjon og erstatning av HTTPS-sertifikater
- Tillitslagre for sertifikatkasus (CA)
- LDAPS og klientsertifikatautentisering
Autentisering og autorisering
- Lokal brukerstyring og passordretningslinjer
- LDAP og Active Directory-integrasjon
- Konfigurasjon av PAM-stakk
- Redfish RBAC og tillitskartlegging
Nettverkssikkerhet
- Brannmurregler og nftables
- TLS 1.3-konfigurasjon i bmcweb
- SSH-skjerpelse og nøkkelbasert autentisering
- Nettverkssegmentering for BMC-grensesnitt
Auditering og respons
- Konfigurasjon av fjern-syslog
- Sikkerhetsbegivenhetslogging
- Administrasjon av SEL og auditor-sporet
- Hendelsesrespons for kompromitterte BMC-er
Sikkerhetstesting
- Statiske analyser med CodeQL og Bandit
- Fuzzing av D-Bus-grensesnitt
- Penetrationstesting av REST- og Redfish-API-er
- Sporing av CVE og patch-håndtering
Krav
- Forståelse for PKI- og TLS-grunnleggende
- Grunnleggende sikkerhetskonsepter i Linux
- Kunnskap om innleverte fastvareoppdateringsmekanismer
Målgruppe
- Sikkerhetsingeniører
- Fastvareutviklere
- Systemadministratorer som administrerer BMC-infrastruktur
14 Timer
Referanser (4)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
At treneren tilpasser seg våre behov
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Kurs - The Yocto Project - An Overview - hands-on
Maskinoversatt