Neem contact met ons op

Cursusaanbod

  • Bedreigingenmodel voor BMC’s
  • Aanvalsmogelijkheden bij server-BMC’s
  • Veelvoorkomende kwetsbaarheden in verouderde BMC-firmware
  • Inleiding tot de beveiligingsarchitectuur van OpenBMC
  • Compliancevereisten (NIST, PCI-DSS)

Beveiligde opstart

  • Verifieerde opstartketen in U-Boot
  • Ondertekening van images met RSA en ECDSA
  • Hierarchie van beveiligingssleutels en intrekking daarvan
  • Basiselementen rondom meting en validatie van software

Beveiliging bij firmware-updates

  • Verificatiestap van ondertekende firmware-images
  • Bescherming tegen rollback en beleidsregels rond versienummering
  • Strategieën voor updates via dubbele geheugensegmenten
  • Updaten van code via Redfish en IPMI

Certificaatbeheer

  • Architectuur van Phosphor-certificate-manager
  • Installeren en vervangen van HTTPS-certificaten
  • Opslaglocaties voor vertrouwde Certificate Authorities (CA’s)
  • LDAPS en authenticatie via clientcertificaten

Authenticatie en autorisatie

  • Beheer van lokale gebruikers en wachtwoordbeleid
  • Integratie met LDAP en Active Directory
  • Configuratie van het PAM-beveiligingssysteem
  • Redfish-RBAC en beheer van gebruikersrechten

Netwerkbeveiliging

  • Firewallregels en configuratie met nftables
  • TLS 1.3-instellingen in bmcweb
  • Beveiliging van SSH en authenticatie via cryptografische sleutels
  • Segmentering van netwerken rond BMC-interfaces

Audit en incidentrespons

  • Instellen van externe syslog-logging
  • Registreren van beveiligingsgebeurtenissen
  • Beheer van SEL-logs en audittrails
  • Procedures bij incidenten waarbij BMC’s zijn gecompromitteerd

Beveiligingstesten

  • Statische codeanalyse met CodeQL en Bandit
  • Fuzzing-tests van D-Bus-interfaces
  • Penetratietests van REST- en Redfish-API’s
  • Bewaking van CVE-databanken en patchbeheer

Vereisten

  • Inzicht in de basisprincipes van PKI en TLS
  • Grondige kennis van basisbeveiligingsconcepten onder Linux
  • Ervaring met mechanismen voor het updaten van ingebedde firmware

Doelgroep

  • Beveiligingsengineers
  • Firmwareontwikkelaars
  • Systeembeheerders die verantwoordelijk zijn voor het beheren van BMC-infrastructuur
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën