Schița de curs
- Modelul de amenințare BMC
- Suprafața de atac a BMC-urilor server
- Vulnerabilități comune în firmware-ul BMC legacy
- Prezentare generală a arhitecturii de securitate OpenBMC
- Cerințe de conformitate (NIST, PCI-DSS)
Secure Boot
- Lanțul de boot verificat U-Boot
- Semnează imagini cu RSA și ECDSA
- Ierarhia cheilor și revocarea
- Bazele măsurătorilor și atestării
Securitatea Actualizărilor Firmware
- Fluxul de verificare a semnăturii imaginilor
- Protecție împotriva revenirii și politici de versiune
- Strategii de actualizare dual-bank
- Actualizarea codului prin Redfish și IPMI
Gestionarea Certificatelor
- Arhitectura Phosphor-certificate-manager
- Instalarea și înlocuirea certificatelor HTTPS
- Depozite de încredere ale Autorității de Certificare (CA)
- Autentificare LDAPS și cu certificate client
Autentificare și Autorizare
- Gestionarea utilizatorilor locali și politicile de parole
- Integrare LDAP și Active Directory
- Configurarea stivei PAM
- RBAC Redfish și maparea privilegiilor
Securitatea Rețelei
- Reguli de firewall și nftables
- Configurarea TLS 1.3 în bmcweb
- Întărirea SSH și autentificarea bazată pe chei
- Segmentarea rețelei pentru interfețele BMC
Audit și Răspuns
- Configurarea syslog la distanță
- Înregistrarea evenimentelor de securitate
- Gestionarea SEL și a traseului de audit
- Răspuns la incidente pentru BMC-uri compromise
Testare de Securitate
- Analiză statică cu CodeQL și Bandit
- Fuzzing pe interfețele D-Bus
- Testare de penetrare pe API-uri REST și Redfish
- Urmărirea CVE-urilor și gestionarea patch-urilor
Cerințe
- Înțelegerea elementelor de bază ale PKI și TLS
- Concepte de bază de securitate Linux
- Familiaritate cu mecanismele de actualizare firmware embedded
Audiență
- Ingineri de securitate
- Dezvoltatori de firmware
- Administratori de sistem care gestionează infrastructura BMC
Mărturii (3)
Am înțeles procesul sistemului de operare și cum le legăm pe toate factorii împreună, inclusiv informațiile de rețea. Acum am o imagine clară și completă despre ce se întâmplă în aceste calculatoare și cum se comunică între ele. În cele din urmă, am câștigat cunoștințe despre cel mai important sistem de operare, care este Linux, și cum putem implementa propriul nostru Linux încorporat.
Rawda Alnaqbi - beamtrail
Curs - Introduction to Embedded Linux (Hands-on training)
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Cunoașterea instrucționarului. A reușit să răspundă la toate întrebările mele, chiar și cele referitoare la platforma noastră. De asemenea, a continuat să ne ajute până am înțeles complet materialul.
James O'Donnell - Tennant Company
Curs - Embedded Linux Kernel and Driver Development
Tradus de catre o masina