Lépjen kapcsolatba velünk

Kurzusleírás

  • BMC veszélyforrás-modell
  • Szerver BMC-k támadási felülete
  • Gyakori sebezhetőségek a régi BMC firmware-ekben
  • OpenBMC biztonsági architektúra áttekintése
  • Megfelelőségi követelmények (NIST, PCI-DSS)

Secure Boot

  • U-Boot ellenőrzött boot lánc
  • Képek aláírása RSA és ECDSA segítségével
  • Kulcs hierarchia és visszavonás
  • Mérés és tanúsítás alapjai

Firmware frissítési biztonság

  • Kép aláírás ellenőrzési folyamata
  • Visszavonás védelem és verziószabályzatok
  • Kettős bank frissítési stratégiák
  • Kód frissítés Redfish és IPMI segítségével

Tanúsítványkezelés

  • Phosphor-certificate-manager architektúra
  • HTTPS tanúsítványok telepítése és cseréje
  • Tanúsítványkiállító (CA) bizalmi tárolók
  • LDAPS és kliens tanúsítványos hitelesítés

Hitelesítés és engedélyezés

  • Helyi felhasználókezelés és jelszószabályzatok
  • LDAP és Active Directory integráció
  • PAM stack konfiguráció
  • Redfish RBAC és jogosultságok leképezése

Hálózati biztonság

  • Tűzfalszabályok és nftables
  • TLS 1.3 konfiguráció a bmcweb-ben
  • SSH megerősítés és kulcsalapú hitelesítés
  • Hálózati szegmentálás BMC interfészekhez

Naplózás és válasz

  • Távoli syslog konfiguráció
  • Biztonsági események naplózása
  • SEL és naplókezelés
  • Incidenskezelés sérült BMC-k esetén

Biztonsági tesztelés

  • Statikus elemzés CodeQL és Bandit segítségével
  • D-Bus interfészek fuzzingolása
  • REST és Redfish API-k penetrációs tesztelése
  • CVE nyomon követés és javításkezelés

Követelmények

  • A PKI és TLS alapjainak ismerete
  • Alapvető Linux biztonsági fogalmak
  • Beágyazott firmware frissítési mechanizmusok ismerete

Célközönség

  • Biztonsági mérnökök
  • Firmware fejlesztők
  • BMC infrastruktúrát kezelő rendszergazdák
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák