Bądźmy w kontakcie

Plan Szkolenia

  • Model zagrożeń BMC
  • Powierzchnia ataku serwerów BMC
  • Typowe podatności w starszych wersjach oprogramowania układowego BMC
  • Przegląd architektury bezpieczeństwa OpenBMC
  • Wymagania zgodności (NIST, PCI-DSS)

Bezpieczny rozruch

  • Zweryfikowany łańcuch rozruchowy U-Boot
  • Podpisywanie obrazów za pomocą RSA i ECDSA
  • Hierarchia kluczy i unieważnianie
  • Podstawy pomiaru i atestacji

Bezpieczeństwo aktualizacji oprogramowania układowego

  • Przepływ weryfikacji podpisu obrazu
  • Ochrona przed cofaniem wersji i polityki wersjonowania
  • Strategie aktualizacji z podwójnym bankiem
  • Aktualizacja kodu za pomocą Redfish i IPMI

Zarządzanie certyfikatami

  • Architektura Phosphor-certificate-manager
  • Instalowanie i wymiana certyfikatów HTTPS
  • Magazyny zaufania urzędów certyfikacji (CA)
  • Uwierzytelnianie za pomocą LDAPS i certyfikatów klienta

Uwierzytelnianie i autoryzacja

  • Zarządzanie użytkownikami lokalnymi i polityki haseł
  • Integracja z LDAP i Active Directory
  • Konfiguracja stosu PAM
  • Mapowanie uprawnień RBAC w Redfish

Bezpieczeństwo sieci

  • Reguły zapory ogniowej i nftables
  • Konfiguracja TLS 1.3 w bmcweb
  • Zabezpieczanie SSH i uwierzytelnianie za pomocą kluczy
  • Segmentacja sieci dla interfejsów BMC

Audyt i reakcja

  • Konfiguracja zdalnego sysloga
  • Rejestrowanie zdarzeń bezpieczeństwa
  • Zarządzanie dziennikami SEL i śladami audytu
  • Reakcja na incydenty w przypadku naruszenia BMC

Testowanie bezpieczeństwa

  • Analiza statyczna z użyciem CodeQL i Bandit
  • Testy fuzzingu interfejsów D-Bus
  • Testy penetracyjne interfejsów REST i Redfish API
  • Śledzenie CVE i zarządzanie poprawkami

Wymagania

  • Zrozumienie podstaw PKI i TLS
  • Podstawowe pojęcia dotyczące bezpieczeństwa Linux
  • Znajomość mechanizmów aktualizacji oprogramowania układowego w systemach wbudowanych

Grupa docelowa

  • Inżynierowie bezpieczeństwa
  • Deweloperzy oprogramowania układowego
  • Administratorzy systemów zarządzający infrastrukturą BMC
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie