Neem contact met ons op

Cursusaanbod

  • Bedreigingsmodel voor BMC
  • Aanvalsoppervlak van server-BMCs
  • Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
  • Overzicht van de OpenBMC-beveiligingsarchitectuur
  • Nalevingsvereisten (NIST, PCI-DSS)

Veilige opstart

  • U-Boot verified boot chain
  • Ondertekening van images met RSA en ECDSA
  • Keys-hiërarchie en intrekking
  • Grondslagen van meting en attestatie

Firmware-updatebeveiliging

  • Stroom voor het verifiëren van imagehandtekeningen
  • Terugvalbescherming en versiebeleid
  • Strategieën voor dual-bank-updates
  • Firmware-updates via Redfish en IPMI

Certificaatbeheer

  • Architectuur van Phosphor-certificate-manager
  • Installatie en vervanging van HTTPS-certificaten
  • Vertrouwenswinkels voor Certificate Authority (CA)
  • LDAPS en clientcertificaatauthenticatie

Authenticatie en autorisatie

  • Lokaal gebruikersbeheer en wachtwoordbeleid
  • LDAP- en Active Directory-integratie
  • PAM-stackconfiguratie
  • Redfish RBAC en privilege-mapping

Netwerkbeveiliging

  • Firewallregels en nftables
  • TLS 1.3-configuratie in bmcweb
  • SSH-hardening en sleutelgebaseerde authenticatie
  • Netwerksegmentatie voor BMC-interfaces

Audit en reactie

  • Configuratie van remote syslog
  • Loggen van beveiligingsgebeurtenissen
  • Beheer van SEL en audittrails
  • Incidentrespons voor gecompromitteerde BMCs

Beveiligingstests

  • Statische analyse met CodeQL en Bandit
  • Fuzzing van D-Bus-interfaces
  • Penetratietesten van REST- en Redfish-APIs
  • CVE-tracking en patchbeheer

Vereisten

  • Verstand van PKI- en TLS-grondslagen
  • Basiskennis van Linux-beveiligingsconcepten
  • Ervaring met embedded firmware-updatemechanismen

Doelgroep

  • Beveiligingsingenieurs
  • Firmware-ontwikkelaars
  • Systeembeheerders die BMC-infrastructuur beheren
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën