Struttura del corso
- Modello di minaccia relativo ai BMC
- Vettori di attacco nei sistemi server dotati di BMC
- Vulnerabilità comuni riscontrate nei firmware BMC legacy
- Panoramica sull’architettura di sicurezza di OpenBMC
- Requisiti normativi e di conformità (NIST, PCI-DSS)
L’Avvio Sicuro
- La catena di avvio verificato in U-Boot
- Firma digitale delle immagini con algoritmi RSA ed ECDSA
- Gerarchia e revoca delle chiavi crittografiche
- Nozioni introduttive sulla misurazione e sull’attestazione dell’hardware
Sicurezza negli Aggiornamenti del Firmware
- Procedimento di verifica delle firme digitali delle immagini
- Misura di protezione contro il rollback indesiderato e gestione delle versioni
- Strategie di aggiornamento basate sull’utilizzo simultaneo di due banche dati firmware
- Aggiornamento del codice mediante interfacce Redfish e IPMI
Gestione dei Certificati
- Architettura di Phosphor-certificate-manager
- Installazione e sostituzione dei certificati HTTPS necessari
- Repositori di fiducia delle Autorità di Certificazione (CA)
- Autenticazione basata su LDAP e utilizzo di certificati client
Autenticazione e Autorizzazione
- Gestione degli utenti locali e impostazioni relative alle policy di sicurezza delle password
- Integrazione con servizi LDAP e Active Directory
- Configurazione del sistema PAM per la gestione degli accessi
- Mappatura dei privilegi utente tramite l’interfaccia RBAC in Redfish
Sicurezza di Rete
- Impostazioni delle regole firewall e configurazione nftables
- Configurazione del protocollo TLS 1.3 all’interno di bmcweb
- Rafforzamento della sicurezza SSH mediante l’utilizzo esclusivo di chiavi crittografiche per l’autenticazione
- Segmentazione della rete in funzione delle interfacce utilizzate dai BMC
Audit e Gestione degli Incidenti
- Impostazioni per l’invio dei log di sistema a un server syslog remoto
- Registrazione sistematica degli eventi di sicurezza
- Gestione integrata del SEL e tracciamento delle azioni effettuate
- Strategie di risposta immediata a eventuali violazioni della sicurezza sui BMC
Test di Sicurezza
- Esecuzione di analisi statiche con strumenti come CodeQL e Bandit
- Sperimentazione fuzzing sulle interfacce D-Bus
- Svolgimento di test di penetrazione diretti verso le API REST e Redfish
- Tenere sotto controllo i CVE emersi e gestire tempestivamente l’applicazione delle patch
Requisiti
- Conoscenza di base dei principi fondamentali delle infrastrutture PKI e del protocollo TLS
- Nozioni basilari in materia di sicurezza nei sistemi Linux
- Familiarità con i meccanismi utilizzati per gli aggiornamenti del firmware embedded
Destinatari
- Ingegneri della sicurezza
- Sviluppatori di firmware
- Amministratori di sistema responsabili della gestione delle infrastrutture BMC
Recensioni (3)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica
L' impostazione del rapporto e delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica
Ho compreso il processo del sistema operativo e come collegare tutti i fattori insieme, inclusi i dati di rete. Ora ho un'immagine chiara e completa di ciò che accade in questi computer e di come si comunicano tra loro. Ho acquisito conoscenze approfondite sul sistema operativo più importante, ovvero Linux, e su come implementare il proprio Linux embedded.
Rawda Alnaqbi - beamtrail
Corso - Introduction to Embedded Linux (Hands-on training)
Traduzione automatica