Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
- BMC-bedreigingsmodel
- Aanvalsvlak van server-BMC's
- Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
- Overzicht van OpenBMC-beveiligingsarchitectuur
- Compliance-eisen (NIST, PCI-DSS)
Beveiligd opstarten
- U-Boot-verifieerbare opstartketen
- Imageondertekening met RSA en ECDSA
- Sleutelhiërarchie en intrekking
- Meting en attestatiebasisbeginselen
Beveiliging bij firmware-updates
- Stroom voor verificatie van imageondertekening
- Terugvalbescherming en versiebeleiden
- Dual-bank updatestrategieën
- Code-updates via Redfish en IPMI
Certificaatbeheer
- Phosphor-certificate-manager-architectuur
- Installeren en vervangen van HTTPS-certificaten
- Truststores van Certificate Authority (CA)
- LDAPS en clientcertificaatauthenticatie
Authenticatie en autorisatie
- Lokaal gebruikersbeheer en wachtwoordbeleid
- LDAP- en Active Directory-integratie
- PAM-stackconfiguratie
- Redfish RBAC en privilege-toewijzing
Netwerkbeveiliging
- Firewallregels en nftables
- TLS 1.3-configuratie in bmcweb
- SSH-harden en sleutelgebaseerde authenticatie
- Netwerkwsegmentatie voor BMC-interfaces
Audit en respons
- Remote syslog-configuratie
- Logboekregistratie van beveiligingsgebeurtenissen
- SEL- en audittrailbeheer
- Incidentrespons voor gecomprofileerde BMC's
Beveiligingstests
- Statische analyse met CodeQL en Bandit
- Fuzzing van D-Bus-interfaces
- Pentesten van REST- en Redfish-API's
- CVE-tracking en patchbeheer
Vereisten
- Verstand van PKI- en TLS-fundamenten
- Basisbegrippen van Linux-beveiliging
- Ervaring met embedded firmware-updatemechanismen
Doelgroep
- Beveiligingstechnici
- Firmware-ontwikkelaars
- Systembeheerders die BMC-infrastructuur beheren
14 Uren
Getuigenissen (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
Risicooptimalisatie is duidelijker dan de andere onderwerpen
Munirah Alsahli - GOSI
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald