Cursusaanbod
- Bedreigingsmodel voor BMC
- Aanvalsoppervlak van server-BMCs
- Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
- Overzicht van de OpenBMC-beveiligingsarchitectuur
- Nalevingsvereisten (NIST, PCI-DSS)
Veilige opstart
- U-Boot verified boot chain
- Ondertekening van images met RSA en ECDSA
- Keys-hiërarchie en intrekking
- Grondslagen van meting en attestatie
Firmware-updatebeveiliging
- Stroom voor het verifiëren van imagehandtekeningen
- Terugvalbescherming en versiebeleid
- Strategieën voor dual-bank-updates
- Firmware-updates via Redfish en IPMI
Certificaatbeheer
- Architectuur van Phosphor-certificate-manager
- Installatie en vervanging van HTTPS-certificaten
- Vertrouwenswinkels voor Certificate Authority (CA)
- LDAPS en clientcertificaatauthenticatie
Authenticatie en autorisatie
- Lokaal gebruikersbeheer en wachtwoordbeleid
- LDAP- en Active Directory-integratie
- PAM-stackconfiguratie
- Redfish RBAC en privilege-mapping
Netwerkbeveiliging
- Firewallregels en nftables
- TLS 1.3-configuratie in bmcweb
- SSH-hardening en sleutelgebaseerde authenticatie
- Netwerksegmentatie voor BMC-interfaces
Audit en reactie
- Configuratie van remote syslog
- Loggen van beveiligingsgebeurtenissen
- Beheer van SEL en audittrails
- Incidentrespons voor gecompromitteerde BMCs
Beveiligingstests
- Statische analyse met CodeQL en Bandit
- Fuzzing van D-Bus-interfaces
- Penetratietesten van REST- en Redfish-APIs
- CVE-tracking en patchbeheer
Vereisten
- Verstand van PKI- en TLS-grondslagen
- Basiskennis van Linux-beveiligingsconcepten
- Ervaring met embedded firmware-updatemechanismen
Doelgroep
- Beveiligingsingenieurs
- Firmware-ontwikkelaars
- Systeembeheerders die BMC-infrastructuur beheren
Getuigenissen (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Ik heb het proces van het besturingssysteem begrepen en hoe we alle factoren met elkaar verbinden, inclusief netwerk-informatie. Daardoor heb ik nu een duidelijk en compleet beeld van wat er in deze computers gebeurt en hoe ze met elkaar communiceren. Uiteindelijk heb ik kennis verworven over het belangrijkste besturingssysteem, Linux, en hoe we onze eigen embedded Linux implementeren.
Rawda Alnaqbi - beamtrail
Cursus - Introduction to Embedded Linux (Hands-on training)
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De kennis van de trainer. Hij kon alle mijn vragen beantwoorden, zelfs vragen over ons platform. Hij bleef ook doorhelpen tot we het materiaal allemaal begrepen.
James O'Donnell - Tennant Company
Cursus - Embedded Linux Kernel and Driver Development
Automatisch vertaald