Liên hệ với chúng tôi

Đề cương khóa học

  • Mô hình mối đe dọa của BMC
  • Diện tích tấn công của BMC máy chủ
  • Các lỗ hổng phổ biến trong firmware BMC thế hệ cũ
  • Tổng quan về kiến trúc bảo mật OpenBMC
  • Yêu cầu tuân thủ (NIST, PCI-DSS)

Khởi động an toàn (Secure Boot)

  • Chuỗi xác minh khởi động U-Boot
  • Ký hình ảnh bằng RSA và ECDSA
  • Hệ thống phân cấp khóa và thu hồi
  • Những nguyên lý đo lường và thẩm định (attestation)

Bảo mật cập nhật firmware

  • Lưu trình xác minh chữ ký hình ảnh
  • Bảo vệ chống hạ cấp phiên bản và chính sách phiên bản
  • Chiến lược cập nhật ngân hàng kép (dual-bank)
  • Cập nhật mã qua Redfish và IPMI

Quản lý chứng chỉ

  • Kiến trúc Phosphor-certificate-manager
  • Cài đặt và thay thế chứng chỉ HTTPS
  • Ngân hàng tin cậy của Cơ quan chứng chỉ (CA)
  • Xác thực client certificate và LDAPS

Xác thực và ủy quyền

  • Quản lý người dùng cục bộ và chính sách mật khẩu
  • Tích hợp LDAP và Active Directory
  • Cấu hình lớp PAM
  • RBAC qua Redfish và ánh xạ đặc quyền

Bảo mật mạng

  • Quy tắc tường lửa và nftables
  • Cấu hình TLS 1.3 trong bmcweb
  • Tăng cường SSH và xác thực dựa trên khóa
  • Phân đoạn mạng cho các giao diện BMC

Kiểm toán và xử lý

  • Cấu hình syslog từ xa
  • Ghi log sự kiện bảo mật
  • Quản lý SEL và lịch sử kiểm toán
  • Xử lý sự cố cho các BMC bị xâm nhập

Kiểm thử bảo mật

  • Phân tích tĩnh với CodeQL và Bandit
  • Fuzzing các giao diện D-Bus
  • Đánh giá bảo mật (penetration testing) cho REST và Redfish APIs
  • The dõi CVE và quản lý bản vá

Yêu cầu

  • Hiểu biết về các nguyên lý cơ bản của PKI và TLS
  • Kiến thức cơ bản về các khái niệm bảo mật Linux
  • Quen thuộc với các cơ chế cập nhật firmware nhúng

Đối tượng

  • Kỹ sư bảo mật
  • Nhà phát triển firmware
  • Quản trị viên hệ thống quản lý cơ sở hạ tầng BMC
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (4)

Các khóa học sắp tới

Các danh mục liên quan