Contattataci

Struttura del corso

  • Modello di minaccia relativo ai BMC
  • Vettori di attacco nei sistemi server dotati di BMC
  • Vulnerabilità comuni riscontrate nei firmware BMC legacy
  • Panoramica sull’architettura di sicurezza di OpenBMC
  • Requisiti normativi e di conformità (NIST, PCI-DSS)

L’Avvio Sicuro

  • La catena di avvio verificato in U-Boot
  • Firma digitale delle immagini con algoritmi RSA ed ECDSA
  • Gerarchia e revoca delle chiavi crittografiche
  • Nozioni introduttive sulla misurazione e sull’attestazione dell’hardware

Sicurezza negli Aggiornamenti del Firmware

  • Procedimento di verifica delle firme digitali delle immagini
  • Misura di protezione contro il rollback indesiderato e gestione delle versioni
  • Strategie di aggiornamento basate sull’utilizzo simultaneo di due banche dati firmware
  • Aggiornamento del codice mediante interfacce Redfish e IPMI

Gestione dei Certificati

  • Architettura di Phosphor-certificate-manager
  • Installazione e sostituzione dei certificati HTTPS necessari
  • Repositori di fiducia delle Autorità di Certificazione (CA)
  • Autenticazione basata su LDAP e utilizzo di certificati client

Autenticazione e Autorizzazione

  • Gestione degli utenti locali e impostazioni relative alle policy di sicurezza delle password
  • Integrazione con servizi LDAP e Active Directory
  • Configurazione del sistema PAM per la gestione degli accessi
  • Mappatura dei privilegi utente tramite l’interfaccia RBAC in Redfish

Sicurezza di Rete

  • Impostazioni delle regole firewall e configurazione nftables
  • Configurazione del protocollo TLS 1.3 all’interno di bmcweb
  • Rafforzamento della sicurezza SSH mediante l’utilizzo esclusivo di chiavi crittografiche per l’autenticazione
  • Segmentazione della rete in funzione delle interfacce utilizzate dai BMC

Audit e Gestione degli Incidenti

  • Impostazioni per l’invio dei log di sistema a un server syslog remoto
  • Registrazione sistematica degli eventi di sicurezza
  • Gestione integrata del SEL e tracciamento delle azioni effettuate
  • Strategie di risposta immediata a eventuali violazioni della sicurezza sui BMC

Test di Sicurezza

  • Esecuzione di analisi statiche con strumenti come CodeQL e Bandit
  • Sperimentazione fuzzing sulle interfacce D-Bus
  • Svolgimento di test di penetrazione diretti verso le API REST e Redfish
  • Tenere sotto controllo i CVE emersi e gestire tempestivamente l’applicazione delle patch

Requisiti

  • Conoscenza di base dei principi fondamentali delle infrastrutture PKI e del protocollo TLS
  • Nozioni basilari in materia di sicurezza nei sistemi Linux
  • Familiarità con i meccanismi utilizzati per gli aggiornamenti del firmware embedded

Destinatari

  • Ingegneri della sicurezza
  • Sviluppatori di firmware
  • Amministratori di sistema responsabili della gestione delle infrastrutture BMC
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative