Свържете се с нас

План на курса

  • Модел за заплахи на BMC
  • Поверхност на атака на сървърните BMC
  • Общи уязвимости във firmware на наследени BMC
  • Преглед на архитектурата за сигурност на OpenBMC
  • Изисквания за съответствие (NIST, PCI-DSS)

Безопасна зареждаща верига (Secure Boot)

  • Проверена зареждаща верига на U-Boot
  • Подписване на образи с RSA и ECDSA
  • Йерархия на ключовете и отмяна
  • Основни концепции за измерване и атестация

Сигурност при актуализация на твърдата програма

  • Поток за проверка на подписа на образа
  • Защита срещу връщане назад (rollback) и политики за версии
  • Стратегии за актуализация с двойна банка
  • Актуализация на кода чрез Redfish и IPMI

Управление на сертификати

  • Архитектура на Phosphor-certificate-manager
  • Инсталиране и подмяна на HTTPS сертификати
  • Хранилища на доверие на Центъра за издаване на сертификати (CA)
  • LDAPS и аутентикация с клиентски сертификати

Аутентикация и оторизация

  • Управление на локални потребители и политики за пароли
  • Интеграция с LDAP и Active Directory
  • Конфигурация на стека PAM
  • Redfish RBAC и мапиране на привилегии

Мрежова сигурност

  • Правила зафайървол и nftables
  • Конфигурация на TLS 1.3 в bmcweb
  • Затвърждаване на SSH и аутентикация с ключове
  • Мрежово сегментиране за интерфейс на BMC

Аудит и реакция

  • Конфигурация на отдалечен syslog
  • Заснемане на събития за сигурност
  • Управление на SEL и аудиторски следи
  • Реакция при инциденти за компрометирани BMC

Тестване на сигурността

  • Статичен анализ с CodeQL и Bandit
  • Фъзинг (fuzzing) на D-Bus интерфейси
  • Пенетрационно тестване на REST и Redfish API-та
  • Следене на CVE и управление на ъпдейти

Изисквания

  • Знание на основите на PKI и TLS
  • Основни концепции за сигурност в Linux
  • Познанство с механизмите за актуализация на вградената твърда програма

Аудиенция

  • Инженери по сигурност
  • Разработчици на firmware
  • Системни администратори, управляващи инфраструктура на BMC
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории