Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
- Model zagrożeń BMC
- Powierzchnia ataku serwerów BMC
- Typowe podatności w starszych wersjach oprogramowania układowego BMC
- Przegląd architektury bezpieczeństwa OpenBMC
- Wymagania zgodności (NIST, PCI-DSS)
Bezpieczny rozruch
- Zweryfikowany łańcuch rozruchowy U-Boot
- Podpisywanie obrazów za pomocą RSA i ECDSA
- Hierarchia kluczy i unieważnianie
- Podstawy pomiaru i atestacji
Bezpieczeństwo aktualizacji oprogramowania układowego
- Przepływ weryfikacji podpisu obrazu
- Ochrona przed cofaniem wersji i polityki wersjonowania
- Strategie aktualizacji z podwójnym bankiem
- Aktualizacja kodu za pomocą Redfish i IPMI
Zarządzanie certyfikatami
- Architektura Phosphor-certificate-manager
- Instalowanie i wymiana certyfikatów HTTPS
- Magazyny zaufania urzędów certyfikacji (CA)
- Uwierzytelnianie za pomocą LDAPS i certyfikatów klienta
Uwierzytelnianie i autoryzacja
- Zarządzanie użytkownikami lokalnymi i polityki haseł
- Integracja z LDAP i Active Directory
- Konfiguracja stosu PAM
- Mapowanie uprawnień RBAC w Redfish
Bezpieczeństwo sieci
- Reguły zapory ogniowej i nftables
- Konfiguracja TLS 1.3 w bmcweb
- Zabezpieczanie SSH i uwierzytelnianie za pomocą kluczy
- Segmentacja sieci dla interfejsów BMC
Audyt i reakcja
- Konfiguracja zdalnego sysloga
- Rejestrowanie zdarzeń bezpieczeństwa
- Zarządzanie dziennikami SEL i śladami audytu
- Reakcja na incydenty w przypadku naruszenia BMC
Testowanie bezpieczeństwa
- Analiza statyczna z użyciem CodeQL i Bandit
- Testy fuzzingu interfejsów D-Bus
- Testy penetracyjne interfejsów REST i Redfish API
- Śledzenie CVE i zarządzanie poprawkami
Wymagania
- Zrozumienie podstaw PKI i TLS
- Podstawowe pojęcia dotyczące bezpieczeństwa Linux
- Znajomość mechanizmów aktualizacji oprogramowania układowego w systemach wbudowanych
Grupa docelowa
- Inżynierowie bezpieczeństwa
- Deweloperzy oprogramowania układowego
- Administratorzy systemów zarządzający infrastrukturą BMC
14 godzin
Opinie uczestników (3)
Świetny kontakt z uczestnikami, otwartość, chęć dzielenia się wiedzą i doświadczeniem
Lukasz Majkut
Szkolenie - Embedded Linux Kernel and Driver Development
Instruktor był pomocny.
Attila - Lifial
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję
Skupienie Trenera na uczestnikach, pomoc i cierpliwosć