Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
- Mô hình mối đe dọa của BMC
- Diện tích tấn công của BMC máy chủ
- Các lỗ hổng phổ biến trong firmware BMC thế hệ cũ
- Tổng quan về kiến trúc bảo mật OpenBMC
- Yêu cầu tuân thủ (NIST, PCI-DSS)
Khởi động an toàn (Secure Boot)
- Chuỗi xác minh khởi động U-Boot
- Ký hình ảnh bằng RSA và ECDSA
- Hệ thống phân cấp khóa và thu hồi
- Những nguyên lý đo lường và thẩm định (attestation)
Bảo mật cập nhật firmware
- Lưu trình xác minh chữ ký hình ảnh
- Bảo vệ chống hạ cấp phiên bản và chính sách phiên bản
- Chiến lược cập nhật ngân hàng kép (dual-bank)
- Cập nhật mã qua Redfish và IPMI
Quản lý chứng chỉ
- Kiến trúc Phosphor-certificate-manager
- Cài đặt và thay thế chứng chỉ HTTPS
- Ngân hàng tin cậy của Cơ quan chứng chỉ (CA)
- Xác thực client certificate và LDAPS
Xác thực và ủy quyền
- Quản lý người dùng cục bộ và chính sách mật khẩu
- Tích hợp LDAP và Active Directory
- Cấu hình lớp PAM
- RBAC qua Redfish và ánh xạ đặc quyền
Bảo mật mạng
- Quy tắc tường lửa và nftables
- Cấu hình TLS 1.3 trong bmcweb
- Tăng cường SSH và xác thực dựa trên khóa
- Phân đoạn mạng cho các giao diện BMC
Kiểm toán và xử lý
- Cấu hình syslog từ xa
- Ghi log sự kiện bảo mật
- Quản lý SEL và lịch sử kiểm toán
- Xử lý sự cố cho các BMC bị xâm nhập
Kiểm thử bảo mật
- Phân tích tĩnh với CodeQL và Bandit
- Fuzzing các giao diện D-Bus
- Đánh giá bảo mật (penetration testing) cho REST và Redfish APIs
- The dõi CVE và quản lý bản vá
Yêu cầu
- Hiểu biết về các nguyên lý cơ bản của PKI và TLS
- Kiến thức cơ bản về các khái niệm bảo mật Linux
- Quen thuộc với các cơ chế cập nhật firmware nhúng
Đối tượng
- Kỹ sư bảo mật
- Nhà phát triển firmware
- Quản trị viên hệ thống quản lý cơ sở hạ tầng BMC
14 Giờ
Đánh giá (4)
Giảng viên rất nhiệt tình.
Attila - Lifial
Khóa học - Compliance and the Management of Compliance Risk
Dịch thuật bằng máy
tìm hiểu về Basel
Daksha Vallabh - Standard Bank of SA Ltd
Khóa học - Basel III – Certified Basel Professional
Dịch thuật bằng máy
Quản lý rủi ro được tối ưu hóa rõ ràng hơn các chủ đề khác
Munirah Alsahli - GOSI
Khóa học - CGEIT – Certified in the Governance of Enterprise IT
Dịch thuật bằng máy
Trainer thích ứng với nhu cầu của chúng tôi
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Khóa học - The Yocto Project - An Overview - hands-on
Dịch thuật bằng máy