Hubungi Kami

Kerangka Materi

  • Model Ancaman BMC
  • Permukaan serangan server BMC
  • Kerentanan umum pada firmware BMC lama
  • Ringkasan arsitektur keamanan OpenBMC
  • Persyaratan kepatuhan (NIST, PCI-DSS)

Secure Boot

  • Rantai boot divalidasi U-Boot
  • Penandatanganan gambar dengan RSA dan ECDSA
  • Hierarki kunci dan pencabutan
  • Dasar pengukuran dan atestasi

Keamanan Pembaruan Firmware

  • Alur verifikasi tanda tangan gambar
  • Perlindungan rollback dan kebijakan versi
  • Strategi pembaruan dual-bank
  • Pembaruan kode via Redfish dan IPMI

Manajemen Sertifikat

  • Arsitektur manajer sertifikat Phosphor
  • Memasang dan mengganti sertifikat HTTPS
  • Toko kepercayaan Otoritas Sertifikat (CA)
  • LDAPS dan autentikasi sertifikat klien

Autentikasi dan Otorisasi

  • Manajemen pengguna lokal dan kebijakan sandi
  • Integrasi LDAP dan Active Directory
  • Konfigurasi tumpukan PAM
  • RBAC Redfish dan pemetaan hak istimewa

Keamanan Jaringan

  • Aturan firewall dan nftables
  • Konfigurasi TLS 1.3 di bmcweb
  • Pengerasan SSH dan autentikasi berbasis kunci
  • Segregasi jaringan untuk antarmuka BMC

Audit dan Respons

  • Konfigurasi syslog jarak jauh
  • Pencatatan peristiwa keamanan
  • Manajemen audit trail SEL
  • Respons insiden untuk BMC yang dikompromikan

Pengujian Keamanan

  • Analisis statis dengan CodeQL dan Bandit
  • Fuzzing antarmuka D-Bus
  • Pengujian penetrasi API REST dan Redfish
  • Pelacakan CVE dan manajemen patch

Persyaratan

  • Pemahaman tentang konsep dasar PKI dan TLS
  • Konsep keamanan Linux dasar
  • Kepahaman tentang mekanisme pembaruan firmware tertanam

Audience

  • Insinyur keamanan
  • Pengembang firmware
  • Administrator sistem yang mengelola infrastruktur BMC
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait