Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
- Model Ancaman BMC
- Permukaan serangan server BMC
- Kerentanan umum pada firmware BMC lama
- Ringkasan arsitektur keamanan OpenBMC
- Persyaratan kepatuhan (NIST, PCI-DSS)
Secure Boot
- Rantai boot divalidasi U-Boot
- Penandatanganan gambar dengan RSA dan ECDSA
- Hierarki kunci dan pencabutan
- Dasar pengukuran dan atestasi
Keamanan Pembaruan Firmware
- Alur verifikasi tanda tangan gambar
- Perlindungan rollback dan kebijakan versi
- Strategi pembaruan dual-bank
- Pembaruan kode via Redfish dan IPMI
Manajemen Sertifikat
- Arsitektur manajer sertifikat Phosphor
- Memasang dan mengganti sertifikat HTTPS
- Toko kepercayaan Otoritas Sertifikat (CA)
- LDAPS dan autentikasi sertifikat klien
Autentikasi dan Otorisasi
- Manajemen pengguna lokal dan kebijakan sandi
- Integrasi LDAP dan Active Directory
- Konfigurasi tumpukan PAM
- RBAC Redfish dan pemetaan hak istimewa
Keamanan Jaringan
- Aturan firewall dan nftables
- Konfigurasi TLS 1.3 di bmcweb
- Pengerasan SSH dan autentikasi berbasis kunci
- Segregasi jaringan untuk antarmuka BMC
Audit dan Respons
- Konfigurasi syslog jarak jauh
- Pencatatan peristiwa keamanan
- Manajemen audit trail SEL
- Respons insiden untuk BMC yang dikompromikan
Pengujian Keamanan
- Analisis statis dengan CodeQL dan Bandit
- Fuzzing antarmuka D-Bus
- Pengujian penetrasi API REST dan Redfish
- Pelacakan CVE dan manajemen patch
Persyaratan
- Pemahaman tentang konsep dasar PKI dan TLS
- Konsep keamanan Linux dasar
- Kepahaman tentang mekanisme pembaruan firmware tertanam
Audience
- Insinyur keamanan
- Pengembang firmware
- Administrator sistem yang mengelola infrastruktur BMC
14 Jam
Testimoni (4)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
belajar tentang Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Optimasi risiko lebih jelas daripada subjek lainnya
Munirah Alsahli - GOSI
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
Bahwa pelatih menyesuaikan diri dengan kebutuhan kami
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Kursus - The Yocto Project - An Overview - hands-on
Diterjemahkan Mesin