Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

  • Μοντέλο απειλών BMC
  • Επιφάνεια επίθεσης των BMC διακομιστών
  • Συνήθεις ευπάθειες σε παλαιό υλικολογισμικό BMC
  • Επισκόπηση αρχιτεκτονικής ασφαλείας OpenBMC
  • Απαιτήσεις συμμόρφωσης (NIST, PCI-DSS)

Ασφαλής Εκκίνηση

  • Αλυσίδα επαληθευμένης εκκίνησης U-Boot
  • Υπογραφή εικόνων με RSA και ECDSA
  • Ιεραρχία κλειδιών και ανάκληση
  • Βασικές αρχές μέτρησης και επαλήθευσης (attestation)

Ασφάλεια Ενημερώσεων Υλικολογισμικού

  • Ροή επαλήθευσης υπογραφής εικόνας
  • Προστασία επαναστροφής (rollback) και πολιτικές έκδοσης
  • Στρατηγικές ενημέρωσης με διπλή τράπεζα μνήμης (dual-bank)
  • Ενημέρωση κώδικα μέσω Redfish και IPMI

Διαχείριση Πιστοποιητικών

  • Αρχιτεκτονική του Phosphor-certificate-manager
  • Εγκατάσταση και αντικατάσταση πιστοποιητικών HTTPS
  • Αποθηκευτικά αποθετηρίων εμπιστοσύνης Αρχής Πιστοποίησης (CA)
  • LDAPS και αυθεντικοποίηση μέσω πιστοποιητικού πελάτη

Αυθεντικοποίηση και Εξουσιοδότηση

  • Τοπική διαχείριση χρηστών και πολιτικές κωδικών πρόσβασης
  • Ενσωμάτωση LDAP και Active Directory
  • Διαμόρφωση στοίβας PAM
  • Redfish RBAC και αντιστοίχιση προνομίων

Ασφάλεια Δικτύου

  • Κανόνες τείχους προστασίας και nftables
  • Διαμόρφωση TLS 1.3 στο bmcweb
  • Ενίσχυση SSH και αυθεντικοποίηση βάσει κλειδιού
  • Τμηματοποίηση δικτύου για διεπαφές BMC

Έλεγχος και Απόκριση

  • Διαμόρφωση απομακρυσμένου syslog
  • Καταγραφή συμβάντων ασφαλείας
  • Διαχείριση SEL και ιχνών ελέγχου
  • Απόκριση σε συμβάντα για παραβιασμένα BMC

Δοκιμές Ασφαλείας

  • Στατική ανάλυση με CodeQL και Bandit
  • Fuzzing διεπαφών D-Bus
  • Δοκιμές διείσδυσης REST και Redfish APIs
  • Παρακολούθηση CVE και διαχείριση διορθώσεων (patch management)

Απαιτήσεις

  • Κατανόηση των βασικών αρχών PKI και TLS
  • Βασικές έννοιες ασφάλειας Linux
  • Εξοικείωση με μηχανισμούς ενημέρωσης ενσωματωμένου υλικολογισμικού

Κοινό

  • Μηχανικοί ασφαλείας
  • Προγραμματιστές υλικολογισμικού
  • Διαχειριστές συστημάτων που διαχειρίζονται υποδομές BMC
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες