Kerangka Materi
- Model ancaman terhadap BMC
- Peluang serangan pada perangkat BMC server
- Kerentanan umum yang terdapat dalam firmware BMC lama
- Gambaran umum arsitektur keamanan OpenBMC
- Persyaratan kepatuhan standar (NIST, PCI-DSS)
Mekanisme Boot Aman
- Rantai proses verifikasi boot dalam U-Boot
- Penandatanganan berkas sistem dengan algoritma RSA dan ECDSA
- Hierarki kunci enkripsi serta mekanisme pencabutan kunci
- Pengenalan konsep pengukuran integritas serta verifikasi sistem
Keamanan Proses Pembaruan Firmware
- Alur prosedural pemeriksaan tanda tangan digital pada berkas pembaruan
- Pelindungan terhadap kemungkinan pemulihan versi lama serta regulasi penentuan versi firmware
- Taktik pembaruan secara bertahap melalui dua bank penyimpanan data
- Proses peningkatan kode sistem lewat protokol Redfish dan IPMI
Pengelolaan Sertifikat Digital
- Struktur kerja Phosphor-certificate-manager
- Cara menginstal maupun memutakhirkan sertifikat HTTPS
- Lokasi penyimpanan data otoritas penerbit sertifikat (CA)
- Protokol LDAPS dan skema autentikasi berbasis sertifikat klien
Sistem Autentikasi serta Otorisasi
- Pengaturan akun lokal beserta aturan penetapan password
- Integrasi sistem LDAP dan Active Directory ke dalam OpenBMC
- Konfigurasi tumpukan modul PAM untuk mekanisme verifikasi
- Penerapan kontrol akses terkait hak istimewa lewat API Redfish (RBAC)
Aspek Keamanan Jaringan
- Aturan firewall serta manajemen konfigurasi nftables
- Pemasangan standar enkripsi TLS 1.3 pada komponen bmcweb
- Penguatan mekanisme autentikasi SSH melalui penggunaan kunci privat
- Pembagian zona jaringan secara terpisah bagi antarmuka BMC<\/li>
Audit serta Tanggapan Insiden Keamanan
- Konfigurasi sistem perekam log jarak jauh (syslog)
- Pencatatan peristiwa-peristiwa yang berpotensi mengganggu keamanan
- Tata cara pengelolaan rekam jejak aktivitas serta data log SEL
- Metode tanggap darurat untuk situasi BMC yang telah disusupi penjahat siber
Pengujian Keamanan Sistem
- Teknik analisis statis dengan alat CodeQL dan Bandit
- Strategi pengujian kelancaran operasional antarmuka D-Bus
- Proses pengecekan kerentanan kode REST API maupun Redfish
- Cara memantau risiko keamanan berdasarkan data CVE serta mekanisme pemutakhiran patch
Persyaratan
- Pemahaman dasar mengenai konsep PKI dan TLS
- Ilmu pengetahuan awal terkait keamanan sistem operasi Linux
- Familiaritas terhadap mekanisme pembaruan firmware pada perangkat tertanam
Target Peserta
- Insinyur keamanan informasi
- Pengembang firmware
- Administrator sistem yang bertanggung jawab atas infrastruktur BMC
Testimoni (3)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin
Saya memahami proses sistem operasi dan bagaimana kita menghubungkan semua faktor informasi jaringan. Sekarang saya memiliki gambaran yang jelas dan lengkap tentang apa yang terjadi di komputer-komputer ini, bagaimana mereka berkomunikasi satu sama lain, serta pengetahuan penting tentang sistem operasi Linux dan cara mengimplementasikan Linux tertanam sendiri.
Rawda Alnaqbi - beamtrail
Kursus - Introduction to Embedded Linux (Hands-on training)
Diterjemahkan Mesin