Prenez contact avec nous

Plan du cours

  • Modèle de menace du BMC
  • Surface d'attaque des BMC de serveurs
  • Vulnérabilités courantes dans le micrologiciel BMC legacy
  • Aperçu de l'architecture de sécurité OpenBMC
  • Exigences de conformité (NIST, PCI-DSS)

Démarrage sécurisé

  • Chaîne de démarrage vérifié U-Boot
  • Signature d'images avec RSA et ECDSA
  • Hiérarchie des clés et révocation
  • Fondamentaux de la mesure et de l'attestation

Sécurité des mises à jour du micrologiciel

  • Flux de vérification de la signature d'image
  • Protection contre le rollback et politiques de version
  • Stratégies de mise à jour en double banque
  • Mise à jour du code via Redfish et IPMI

Gestion des certificats

  • Architecture de Phosphor-certificate-manager
  • Installation et remplacement des certificats HTTPS
  • Baies d'approbation des autorités de certification (CA)
  • Authentification LDAPS et par certificat client

Authentification et autorisation

  • Gestion des utilisateurs locaux et politiques de mot de passe
  • Intégration LDAP et Active Directory
  • Configuration de la pile PAM
  • RBAC Redfish et mappage des privilèges

Sécurité réseau

  • Règles de pare-feu et nftables
  • Configuration de TLS 1.3 dans bmcweb
  • Ségrégation du réseau pour les interfaces BMC

Audit et réponse

  • Configuration du syslog distant
  • Journalisation des événements de sécurité
  • Gestion de la journalisation SEL et des traces d'audit
  • Réponse aux incidents pour les BMC compromis

Tests de sécurité

  • Analyse statique avec CodeQL et Bandit
  • Fuzzing des interfaces D-Bus
  • Tests d'intrusion sur les API REST et Redfish
  • Suivi des CVE et gestion des correctifs

Pré requis

  • Compréhension des fondamentaux de l'infrastructure à clés publiques (PKI) et de TLS.
  • Notions de base en sécurité Linux.
  • Connaissance des mécanismes de mise à jour du micrologiciel embarqué.

Public cible

  • Ingénieurs en sécurité
  • Développeurs de micrologiciels
  • Administrateurs système gérant l'infrastructure BMC
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires