Lépjen kapcsolatba velünk

Kurzusleírás

  • BMC veszélyforrás modell
  • Szerver BMC-k támadási felülete
  • Gyakori sebezhetőségek a régi BMC firmware-ekben
  • OpenBMC biztonsági architektúra áttekintése
  • Megfelelőségi követelmények (NIST, PCI-DSS)

Secure Boot

  • U-Boot ellenőrzött boot lánc
  • Képaláírás RSA és ECDSA használatával
  • Kulcshierarchia és visszavonás
  • Mérés és igazolás alapjai

Firmware frissítési biztonság

  • Képaláírás érvényesítési folyamata
  • Visszaállítási védelem és verziószabályzatok
  • Kettős bank frissítési stratégiák
  • Kód frissítés Redfish és IPMI segítségével

Tanúsítványkezelés

  • Phosphor-certificate-manager architektúra
  • HTTPS tanúsítványok telepítése és cseréje
  • Tanúsítványkiadó (CA) bizalmi tárolók
  • LDAPS és kliens tanúsítványos hitelesítés

Hitelesítés és engedélyezés

  • Helyi felhasználókezelés és jelszószabályzatok
  • LDAP és Active Directory integráció
  • PAM verem konfigurálása
  • Redfish RBAC és jogosultság-hozzárendelés

Hálózati biztonság

  • Tűzfalszabályok és nftables
  • TLS 1.3 konfiguráció bmcweb-ben
  • SSH megerősítés és kulcsalapú hitelesítés
  • Hálózati szegmentálás BMC interfészekhez

Naplózás és válaszadás

  • Távoli syslog konfiguráció
  • Biztonsági események naplózása
  • SEL és naplókövetés kezelése
  • Incidenskezelés feltört BMC-k esetén

Biztonsági tesztelés

  • Statikus elemzés CodeQL és Bandit segítségével
  • D-Bus interfészek fuzzelése
  • REST és Redfish API-k penetrációs tesztelése
  • CVE nyomon követés és javításkezelés

Követelmények

  • PKI és TLS alapok ismerete
  • Alapvető Linux biztonsági fogalmak
  • Beágyazott firmware frissítési mechanizmusok ismerete

Célközönség

  • Biztonsági mérnökök
  • Firmware fejlesztők
  • BMC infrastruktúrát kezelő rendszergazdák
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák