Kurzusleírás
- BMC veszélyforrás-modell
- Szerver BMC-k támadási felülete
- Gyakori sebezhetőségek a régi BMC firmware-ekben
- OpenBMC biztonsági architektúra áttekintése
- Megfelelőségi követelmények (NIST, PCI-DSS)
Secure Boot
- U-Boot ellenőrzött boot lánc
- Képek aláírása RSA és ECDSA segítségével
- Kulcs hierarchia és visszavonás
- Mérés és tanúsítás alapjai
Firmware frissítési biztonság
- Kép aláírás ellenőrzési folyamata
- Visszavonás védelem és verziószabályzatok
- Kettős bank frissítési stratégiák
- Kód frissítés Redfish és IPMI segítségével
Tanúsítványkezelés
- Phosphor-certificate-manager architektúra
- HTTPS tanúsítványok telepítése és cseréje
- Tanúsítványkiállító (CA) bizalmi tárolók
- LDAPS és kliens tanúsítványos hitelesítés
Hitelesítés és engedélyezés
- Helyi felhasználókezelés és jelszószabályzatok
- LDAP és Active Directory integráció
- PAM stack konfiguráció
- Redfish RBAC és jogosultságok leképezése
Hálózati biztonság
- Tűzfalszabályok és nftables
- TLS 1.3 konfiguráció a bmcweb-ben
- SSH megerősítés és kulcsalapú hitelesítés
- Hálózati szegmentálás BMC interfészekhez
Naplózás és válasz
- Távoli syslog konfiguráció
- Biztonsági események naplózása
- SEL és naplókezelés
- Incidenskezelés sérült BMC-k esetén
Biztonsági tesztelés
- Statikus elemzés CodeQL és Bandit segítségével
- D-Bus interfészek fuzzingolása
- REST és Redfish API-k penetrációs tesztelése
- CVE nyomon követés és javításkezelés
Követelmények
- A PKI és TLS alapjainak ismerete
- Alapvető Linux biztonsági fogalmak
- Beágyazott firmware frissítési mechanizmusok ismerete
Célközönség
- Biztonsági mérnökök
- Firmware fejlesztők
- BMC infrastruktúrát kezelő rendszergazdák
Vélemények (4)
A tanár segítőkész volt.
Attila - Lifial
Kurzus - Compliance and the Management of Compliance Risk
Gépi fordítás
Megértettem az operációs rendszer működését és hogyan köthetjük össze a hálózati információkat is, ezáltal most egy világos és teljes képet kaptam arról, hogy mit csinálnak ezek a számítógépek, és hogyan kommunikálnak egymással. Végül megismerkedtem a legfontosabb operációs rendszerrel, azaz a Linuxszal, és azt is, hogyan implementálhatunk saját beágyazott Linux rendszert.
Rawda Alnaqbi - beamtrail
Kurzus - Introduction to Embedded Linux (Hands-on training)
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A képző tanulmányos ismeretei. Oktatóként képes volt válaszolni minden kérdésre, még a saját platformunkról is szóló kérdésekre. Ezen felül továbbra is segített, amíg mindannyian meg nem értettük a anyagot.
James O'Donnell - Tennant Company
Kurzus - Embedded Linux Kernel and Driver Development
Gépi fordítás