Hubungi Kami

Kerangka Materi

  • Model ancaman terhadap BMC
  • Peluang serangan pada perangkat BMC server
  • Kerentanan umum yang terdapat dalam firmware BMC lama
  • Gambaran umum arsitektur keamanan OpenBMC
  • Persyaratan kepatuhan standar (NIST, PCI-DSS)

Mekanisme Boot Aman

  • Rantai proses verifikasi boot dalam U-Boot
  • Penandatanganan berkas sistem dengan algoritma RSA dan ECDSA
  • Hierarki kunci enkripsi serta mekanisme pencabutan kunci
  • Pengenalan konsep pengukuran integritas serta verifikasi sistem

Keamanan Proses Pembaruan Firmware

  • Alur prosedural pemeriksaan tanda tangan digital pada berkas pembaruan
  • Pelindungan terhadap kemungkinan pemulihan versi lama serta regulasi penentuan versi firmware
  • Taktik pembaruan secara bertahap melalui dua bank penyimpanan data
  • Proses peningkatan kode sistem lewat protokol Redfish dan IPMI

Pengelolaan Sertifikat Digital

  • Struktur kerja Phosphor-certificate-manager
  • Cara menginstal maupun memutakhirkan sertifikat HTTPS
  • Lokasi penyimpanan data otoritas penerbit sertifikat (CA)
  • Protokol LDAPS dan skema autentikasi berbasis sertifikat klien

Sistem Autentikasi serta Otorisasi

  • Pengaturan akun lokal beserta aturan penetapan password
  • Integrasi sistem LDAP dan Active Directory ke dalam OpenBMC
  • Konfigurasi tumpukan modul PAM untuk mekanisme verifikasi
  • Penerapan kontrol akses terkait hak istimewa lewat API Redfish (RBAC)

Aspek Keamanan Jaringan

  • Aturan firewall serta manajemen konfigurasi nftables
  • Pemasangan standar enkripsi TLS 1.3 pada komponen bmcweb
  • Penguatan mekanisme autentikasi SSH melalui penggunaan kunci privat
  • Pembagian zona jaringan secara terpisah bagi antarmuka BMC<\/li>

Audit serta Tanggapan Insiden Keamanan

  • Konfigurasi sistem perekam log jarak jauh (syslog)
  • Pencatatan peristiwa-peristiwa yang berpotensi mengganggu keamanan
  • Tata cara pengelolaan rekam jejak aktivitas serta data log SEL
  • Metode tanggap darurat untuk situasi BMC yang telah disusupi penjahat siber

Pengujian Keamanan Sistem

  • Teknik analisis statis dengan alat CodeQL dan Bandit
  • Strategi pengujian kelancaran operasional antarmuka D-Bus
  • Proses pengecekan kerentanan kode REST API maupun Redfish
  • Cara memantau risiko keamanan berdasarkan data CVE serta mekanisme pemutakhiran patch

Persyaratan

  • Pemahaman dasar mengenai konsep PKI dan TLS
  • Ilmu pengetahuan awal terkait keamanan sistem operasi Linux
  • Familiaritas terhadap mekanisme pembaruan firmware pada perangkat tertanam

Target Peserta

  • Insinyur keamanan informasi
  • Pengembang firmware
  • Administrator sistem yang bertanggung jawab atas infrastruktur BMC
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait