Ta kontakt

Kursplan

  • BMC-tilfangmodell
  • Angrepsflate for server-BMC-er
  • Vanlige sårbarehetspunkter i gammel BMC-firmware
  • Oversikt over OpenBMC-sikkerhetsarkitektur
  • Krav til etterlevelse (NIST, PCI-DSS)

Sikker oppstart

  • U-Boot bekreftet oppstartsrekkefølge
  • Bildesignering med RSA og ECDSA
  • Nøkkelpyramide og omkalling
  • Måling og attesteringsbasal Kunnskap

Firmwareoppdateringssikkerhet

  • Strøm for verifisering av bildesignaturer
  • Beskyttelse mot tilbakeføring og versjonsretningslinjer
  • Strategier med dual-bank-oppdatering
  • Firmwareoppdatering via Redfish og IPMI

Sertifikathåndtering

  • Arkitektur for Phosphor-certificate-manager
  • Installasjon og erstatning av HTTPS-sertifikater
  • Tillitsoverordnede lagre (CA)/li>
  • LDAPS og klient sertifikat-autentisering

Autentisering og autorisasjon

  • Lokal brukerstyring og passordpolicy
  • LDAP- og Active Directory-integrasjon
  • Konfigurasjon av PAM-stack
  • Redfish RBAC og tilgangskartlegging

Nettverksikkerhet

  • Brannmur-regler og nftables
  • TLS 1.3-konfigurasjon i bmcweb
  • Hårdgjøring av SSH og nøkkelbasert autentisering
  • Nettverkssegmentering for BMC-grensesnitt

Auditering og respons

  • Konfigurasjon av fjern syslog
  • Innskriving av sikkerhetshendelser
  • Håndtering av SEL og loggføring
  • Incidentrespons for kompromitterte BMC-er

Sikkerhetstesting

  • Statisk analyse med CodeQL og Bandit
  • Fuzzing av D-Bus-grensesnitt
  • Penetreringstesting av REST- og Redfish-API-er
  • Sporing av CVE-er og patch-håndtering

Krav

  • Forståelse av grunnleggende PKI og TLS
  • Grunnleggende Linux-sikkerhetskonsepter
  • Kunnskap om mekanismer for oppdatering av innebygd firmware

Målgruppe

  • Sikkerhetsingeniører
  • Firmwareutviklere
  • Systemadministratorer som administrerer BMC-infrastruktur
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier