Schița de curs
- Modelul de Amenințare BMC
- Suprafața de atac a BMC-urilor de server
- Vulnerabilități comune în firmware-ul BMC legacy
- Prezentare generală a arhitecturii de securitate OpenBMC
- Cerințe de conformitate (NIST, PCI-DSS)
Pornire Securizată
- Lanț de pornire verificat U-Boot
- Semnalarea imaginilor cu RSA și ECDSA
- Ierarhia cheilor și revocarea
- Bazele măsurătorilor și atestării
Securitatea Actualizărilor de Firmware
- Fluxul de verificare a semnăturii imaginii
- Protecție împotriva revenirii și politici de versiune
- Strategii de actualizare dual-bank
- Actualizarea codului prin Redfish și IPMI
Gestionarea Certificatelor
- Arhitectura Phosphor-certificate-manager
- Instalarea și înlocuirea certificatelor HTTPS
- Depozite de încredere ale Autorității de Certificare (CA)
- Autentificare LDAPS și cu certificate client
Autentificare și Autorizare
- Gestionarea utilizatorilor locali și politicile de parole
- Integrarea LDAP și Active Directory
- Configurarea stivei PAM
- RBAC Redfish și maparea privilegiilor
Securitatea Rețelei
- Reguli de firewall și nftables
- Configurarea TLS 1.3 în bmcweb
- Întărirea SSH și autentificarea bazată pe chei
- Segmentarea rețelei pentru interfețele BMC
Audit și Răspuns
- Configurarea syslog la distanță
- Înregistrarea evenimentelor de securitate
- Gestionarea SEL și a urmelor de audit
- Răspuns la incidente pentru BMC-uri compromise
Testarea Securității
- Analiză statică cu CodeQL și Bandit
- Fuzzing pe interfețele D-Bus
- Testare de penetrare a API-urilor REST și Redfish
- Urmărirea CVE-urilor și gestionarea patch-urilor
Cerințe
- Înțelegerea fundamentelor PKI și TLS
- Concepte de bază de securitate Linux
- Familiarizare cu mecanismele de actualizare a firmware-ului embedded
Publicul Țintă
- Ingineri de securitate
- Dezvoltatori de firmware
- Administratori de sistem care gestionează infrastructura BMC
Mărturii (3)
Am înțeles procesul sistemului de operare și cum le legăm pe toate factorii împreună, inclusiv informațiile de rețea. Acum am o imagine clară și completă despre ce se întâmplă în aceste calculatoare și cum se comunică între ele. În cele din urmă, am câștigat cunoștințe despre cel mai important sistem de operare, care este Linux, și cum putem implementa propriul nostru Linux încorporat.
Rawda Alnaqbi - beamtrail
Curs - Introduction to Embedded Linux (Hands-on training)
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Cunoașterea instrucționarului. A reușit să răspundă la toate întrebările mele, chiar și cele referitoare la platforma noastră. De asemenea, a continuat să ne ajute până am înțeles complet materialul.
James O'Donnell - Tennant Company
Curs - Embedded Linux Kernel and Driver Development
Tradus de catre o masina