Intrati in legatura

Schița de curs

  • Modelul de amenințare BMC
  • Suprafața de atac a BMC-urilor server
  • Vulnerabilități comune în firmware-ul BMC legacy
  • Prezentare generală a arhitecturii de securitate OpenBMC
  • Cerințe de conformitate (NIST, PCI-DSS)

Secure Boot

  • Lanțul de boot verificat U-Boot
  • Semnează imagini cu RSA și ECDSA
  • Ierarhia cheilor și revocarea
  • Bazele măsurătorilor și atestării

Securitatea Actualizărilor Firmware

  • Fluxul de verificare a semnăturii imaginilor
  • Protecție împotriva revenirii și politici de versiune
  • Strategii de actualizare dual-bank
  • Actualizarea codului prin Redfish și IPMI

Gestionarea Certificatelor

  • Arhitectura Phosphor-certificate-manager
  • Instalarea și înlocuirea certificatelor HTTPS
  • Depozite de încredere ale Autorității de Certificare (CA)
  • Autentificare LDAPS și cu certificate client

Autentificare și Autorizare

  • Gestionarea utilizatorilor locali și politicile de parole
  • Integrare LDAP și Active Directory
  • Configurarea stivei PAM
  • RBAC Redfish și maparea privilegiilor

Securitatea Rețelei

  • Reguli de firewall și nftables
  • Configurarea TLS 1.3 în bmcweb
  • Întărirea SSH și autentificarea bazată pe chei
  • Segmentarea rețelei pentru interfețele BMC

Audit și Răspuns

  • Configurarea syslog la distanță
  • Înregistrarea evenimentelor de securitate
  • Gestionarea SEL și a traseului de audit
  • Răspuns la incidente pentru BMC-uri compromise

Testare de Securitate

  • Analiză statică cu CodeQL și Bandit
  • Fuzzing pe interfețele D-Bus
  • Testare de penetrare pe API-uri REST și Redfish
  • Urmărirea CVE-urilor și gestionarea patch-urilor

Cerințe

  • Înțelegerea elementelor de bază ale PKI și TLS
  • Concepte de bază de securitate Linux
  • Familiaritate cu mecanismele de actualizare firmware embedded

Audiență

  • Ingineri de securitate
  • Dezvoltatori de firmware
  • Administratori de sistem care gestionează infrastructura BMC
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite