Kerangka Materi
- Model Ancaman BMC
- Permukaan serangan server BMC
- Kerentanan umum pada firmware BMC lama
- Ringkasan arsitektur keamanan OpenBMC
- Persyaratan kepatuhan (NIST, PCI-DSS)
Secure Boot
- Rantai boot divalidasi U-Boot
- Penandatanganan gambar dengan RSA dan ECDSA
- Hierarki kunci dan pencabutan
- Dasar pengukuran dan atestasi
Keamanan Pembaruan Firmware
- Alur verifikasi tanda tangan gambar
- Perlindungan rollback dan kebijakan versi
- Strategi pembaruan dual-bank
- Pembaruan kode via Redfish dan IPMI
Manajemen Sertifikat
- Arsitektur manajer sertifikat Phosphor
- Memasang dan mengganti sertifikat HTTPS
- Toko kepercayaan Otoritas Sertifikat (CA)
- LDAPS dan autentikasi sertifikat klien
Autentikasi dan Otorisasi
- Manajemen pengguna lokal dan kebijakan sandi
- Integrasi LDAP dan Active Directory
- Konfigurasi tumpukan PAM
- RBAC Redfish dan pemetaan hak istimewa
Keamanan Jaringan
- Aturan firewall dan nftables
- Konfigurasi TLS 1.3 di bmcweb
- Pengerasan SSH dan autentikasi berbasis kunci
- Segregasi jaringan untuk antarmuka BMC
Audit dan Respons
- Konfigurasi syslog jarak jauh
- Pencatatan peristiwa keamanan
- Manajemen audit trail SEL
- Respons insiden untuk BMC yang dikompromikan
Pengujian Keamanan
- Analisis statis dengan CodeQL dan Bandit
- Fuzzing antarmuka D-Bus
- Pengujian penetrasi API REST dan Redfish
- Pelacakan CVE dan manajemen patch
Persyaratan
- Pemahaman tentang konsep dasar PKI dan TLS
- Konsep keamanan Linux dasar
- Kepahaman tentang mekanisme pembaruan firmware tertanam
Audience
- Insinyur keamanan
- Pengembang firmware
- Administrator sistem yang mengelola infrastruktur BMC
Testimoni (3)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Saya memahami proses sistem operasi dan bagaimana kita menghubungkan semua faktor informasi jaringan. Sekarang saya memiliki gambaran yang jelas dan lengkap tentang apa yang terjadi di komputer-komputer ini, bagaimana mereka berkomunikasi satu sama lain, serta pengetahuan penting tentang sistem operasi Linux dan cara mengimplementasikan Linux tertanam sendiri.
Rawda Alnaqbi - beamtrail
Kursus - Introduction to Embedded Linux (Hands-on training)
Diterjemahkan Mesin
Pengetahuan pelatih. Dia mampu menjawab semua pertanyaan saya, bahkan pertanyaan tentang platform kami. Dia juga terus membantu hingga kita semua memahami materi.
James O'Donnell - Tennant Company
Kursus - Embedded Linux Kernel and Driver Development
Diterjemahkan Mesin