Zkuste nás kontaktovat

Návrh Školení

  • Model ohrožení BMC systémů
  • Povrch možných útoků na servery vybavené BMC jednotkami
  • Běžné slabiny ve starších verzích firmwaru BMC
  • Přehled architektury bezpečnosti v OpenBMC
  • Požadavky na dodržování standardů (NIST, PCI-DSS)

Zabezpečené spouštění systému

  • Ověřovaný řetěz spouštění pomocí U-Bootu
  • Podepisování obrazů pomocí algoritmů RSA a ECDSA
  • Hierarchie klíčů a jejich odvolávání
  • Základy měření integritních vlastností systému a ověřování pravosti

Bezpečnost aktualizací firmwaru

  • Postup validace podpisů obrazů firmwaru
  • Ochrana proti snížení verze a nastavení politik verzí
  • Strategie aktualizací pomocí dvou paměťových bank
  • Aktualizace kódu prostřednictvím rozhraní Redfish a IPMI

Správa certifikátů

  • Architektura nástroje Phosphor-certificate-manager
  • Nainstalování a výměna HTTPS certifikátů
  • Úložiště důvěryhodných certifikačních autorit (CA)
  • Autentizace pomocí LDAPS a klientských certifikátů

Autentizace a autorizace

  • Správa lokálních uživatelů a nastavení zásad pro hesla
  • Integrace s systémy LDAP a Active Directory
  • Nastavení zásady PAM<\/li>
  • Řízení oprávnění v rozhraní Redfish podle rolí (RBAC)

Síťová bezpečnost

  • Nastavení pravidel firewallu a použití nástroje nftables
  • Konfigurace protokolu TLS 1.3 v rozhraní bmcweb
  • Zpevnění zabezpečení SSH a využívání klíčové autentizace
  • Síťová segmentace jednotlivých rozhraní BMC jednotek

Audit a reakce na incidenty

  • Konfigurace vzdáleného protokolování systémových událostí
  • Zaznamenávání bezpečnostních událostí
  • Správa záznamů SEL a auditních stop
  • Postupy reakce na incidenty při kompromitaci BMC jednotek

Testování bezpečnosti

  • Statická analýza kódu pomocí nástrojů CodeQL a Bandit
  • Fuzzing rozhraní D-Bus
  • Penetrační testování rozhraní REST a API Redfish
  • Sledování zranitelností typu CVE a správa oprav

Požadavky

  • Znalost základů infrastruktury PKI a protokolu TLS
  • Základní pochopení konceptů bezpečnosti v systému Linux
  • Orientace v mechanismech aktualizací vestavěného firmwaru

Cílová skupina

  • Bezpečnostní inženýři
  • Vývojáři firmwaru
  • Správci systémů zodpovědní za infrastrukturu BMC jednotek
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie