Liên hệ với chúng tôi

Đề cương khóa học

  • Mô hình đe dọa đối với BMC
  • Bề mặt tấn công của BMC máy chủ
  • Các lỗ hổng phổ biến trong firmware BMC thế hệ cũ
  • Tổng quan kiến trúc bảo mật OpenBMC
  • Yêu cầu tuân thủ (NIST, PCI-DSS)

Khởi động an toàn (Secure Boot)

  • Chuỗi khởi động được xác minh U-Boot
  • Ký hình ảnh bằng RSA và ECDSA
  • Hệ thống phân cấp khóa và cơ chế thu hồi
  • Những kiến thức cơ bản về đo lường và chứng thực (measurement and attestation)

Bảo mật cập nhật Firmware

  • Luồng xác minh chữ ký hình ảnh
  • Bảo vệ chống rollback và chính sách phiên bản
  • Các chiến lược cập nhật dạng dual-bank
  • Cập nhật mã nguồn thông qua Redfish và IPMI

Quản lý Chứng chỉ

  • Kiến trúc Phosphor-certificate-manager
  • Cài đặt và thay thế chứng chỉ HTTPS
  • Hệ thống tin cậy của Cơ quan cấp chứng chỉ (CA)
  • Xác thực thông qua LDAPS và chứng chỉ máy khách

Xác thực và Phân quyền

  • Quản lý người dùng cục bộ và chính sách mật khẩu
  • Tích hợp với LDAP và Active Directory
  • Cấu hình lớp PAM (Pluggable Authentication Modules)
  • Mô hình RBAC của Redfish và ánh xạ đặc quyền

Bảo mật Mạng

  • Quy tắc tường lửa và nftables
  • Cấu hình TLS 1.3 trong bmcweb
  • Tăng cường bảo mật SSH và xác thực dựa trên khóa
  • Phân đoạn mạng cho các giao diện BMC

Kiểm toán và Xử lý

  • Cấu hình syslog từ xa
  • Ghi nhật ký sự kiện bảo mật
  • Quản lý SEL và dấu vết kiểm toán
  • Xử lý sự cố đối với các BMC đã bị xâm phạm

Kiểm thử Bảo mật

  • Phân tích tĩnh bằng CodeQL và Bandit
  • Điền đầy dữ liệu ngẫu nhiên (Fuzzing) vào giao diện D-Bus
  • Thử nghiệm thâm nhập các API REST và Redfish
  • The dõi CVE và quản lý bản vá

Yêu cầu

  • Hiểu biết cơ bản về PKI và TLS
  • Kiến thức nền tảng về bảo mật Linux
  • Quen thuộc với các cơ chế cập nhật firmware nhúng

Đối tượng tham gia

  • Kỹ sư bảo mật
  • Nhà phát triển firmware
  • Quản trị viên hệ thống quản lý hạ tầng BMC
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan