Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
- Модел за заплахи на BMC
- Поверхност на атака на сървърните BMC
- Общи уязвимости във firmware на наследени BMC
- Преглед на архитектурата за сигурност на OpenBMC
- Изисквания за съответствие (NIST, PCI-DSS)
Безопасна зареждаща верига (Secure Boot)
- Проверена зареждаща верига на U-Boot
- Подписване на образи с RSA и ECDSA
- Йерархия на ключовете и отмяна
- Основни концепции за измерване и атестация
Сигурност при актуализация на твърдата програма
- Поток за проверка на подписа на образа
- Защита срещу връщане назад (rollback) и политики за версии
- Стратегии за актуализация с двойна банка
- Актуализация на кода чрез Redfish и IPMI
Управление на сертификати
- Архитектура на Phosphor-certificate-manager
- Инсталиране и подмяна на HTTPS сертификати
- Хранилища на доверие на Центъра за издаване на сертификати (CA)
- LDAPS и аутентикация с клиентски сертификати
Аутентикация и оторизация
- Управление на локални потребители и политики за пароли
- Интеграция с LDAP и Active Directory
- Конфигурация на стека PAM
- Redfish RBAC и мапиране на привилегии
Мрежова сигурност
- Правила зафайървол и nftables
- Конфигурация на TLS 1.3 в bmcweb
- Затвърждаване на SSH и аутентикация с ключове
- Мрежово сегментиране за интерфейс на BMC
Аудит и реакция
- Конфигурация на отдалечен syslog
- Заснемане на събития за сигурност
- Управление на SEL и аудиторски следи
- Реакция при инциденти за компрометирани BMC
Тестване на сигурността
- Статичен анализ с CodeQL и Bandit
- Фъзинг (fuzzing) на D-Bus интерфейси
- Пенетрационно тестване на REST и Redfish API-та
- Следене на CVE и управление на ъпдейти
Изисквания
- Знание на основите на PKI и TLS
- Основни концепции за сигурност в Linux
- Познанство с механизмите за актуализация на вградената твърда програма
Аудиенция
- Инженери по сигурност
- Разработчици на firmware
- Системни администратори, управляващи инфраструктура на BMC
14 Часове
Отзиви от потребители (4)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
учаване за Базел
Daksha Vallabh - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Оптимизацията на риска е по-ясна от останалите теми
Munirah Alsahli - GOSI
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод