Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
- Modello delle minacce per il BMC
- Superficie di attacco dei BMC server
- Vulnerabilità comuni nel firmware BMC legacy
- Panoramica dell'architettura di sicurezza di OpenBMC
- Requisiti di conformità (NIST, PCI-DSS)
Avvio sicuro
- Catena di avvio verificato U-Boot
- Firma delle immagini con RSA ed ECDSA
- Gerarchia delle chiavi e revoca
- Fondamenti di misurazione e attestazione
Sicurezza degli aggiornamenti del firmware
- Flusso di verifica della firma delle immagini
- Protezione contro il rollback e politiche di versione
- Strategie di aggiornamento a doppia banca
- Aggiornamento del codice tramite Redfish e IPMI
Gestione dei certificati
- Architettura del gestore certificati Phosphor
- Installazione e sostituzione dei certificati HTTPS
- Archivi di fiducia delle autorità di certificazione (CA)
- Autenticazione LDAPS e dei certificati client
Autenticazione e autorizzazione
- Gestione degli utenti locali e politiche delle password
- Integrazione LDAP e Active Directory
- Configurazione della stack PAM
- RBAC Redfish e mappatura dei privilegi
Sicurezza di rete
- Regole firewall e nftables
- Configurazione di TLS 1.3 in bmcweb
- Hardening SSH e autenticazione basata su chiavi
- Segmentazione di rete per le interfacce BMC
Audit e risposta
- Configurazione del syslog remoto
- Registrazione degli eventi di sicurezza
- Gestione della catena di audit SEL
- Risposta agli incidenti per BMC compromessi
Test di sicurezza
- Analisi statica con CodeQL e Bandit
- Fuzzing delle interfacce D-Bus
- Test di penetrazione delle API REST e Redfish
- Tracciamento CVE e gestione delle patch
Requisiti
- Conoscenza dei fondamenti di PKI e TLS
- Concetti base di sicurezza Linux
- Consapevolezza dei meccanismi di aggiornamento del firmware embedded
Destinatari
- Ingegneri della sicurezza
- Sviluppatori firmware
- Amministratori di sistema che gestiscono infrastrutture BMC
14 ore
Recensioni (4)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica
imparare a conoscere Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
Traduzione automatica
L'ottimizzazione del rischio è più chiara delle altre materie
Munirah Alsahli - GOSI
Corso - CGEIT – Certified in the Governance of Enterprise IT
Traduzione automatica
Che l'instruttore si adatti alle nostre esigenze
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Corso - The Yocto Project - An Overview - hands-on
Traduzione automatica