Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
- Μοντέλο Απειλής BMC
- Επιφάνεια επίθεσης BMC των εξυπηρετητών
- Συχνά ευάλωτα σημεία σε παλαιότερο λογισμικό ενσωμάτωσης BMC
- Επισκόπηση αρχιτεκτονικής ασφαλείας OpenBMC
- Απαιτήσεις συμμόρφωσης (NIST, PCI-DSS)
Ασφαλής Εκκίνηση
- Αλυσίδα επαληθευμένης εκκίνησης U-Boot
- Υπογραφή εικόνων με RSA και ECDSA
- Ιεραρχία κλειδιών και αναίρεση
- Θεμελιώδεις έννοιες μέτρησης και πιστοποίησης
Ασφάλεια Ενημέρωσης Λογισμικού Ενσωμάτωσης
- Ροή επαλήθευσης υπογραφής εικόνας
- Προστασία από επιστροφή και πολιτικές εκδόσεων
- Στρατηγικές ενημέρωσης dual-bank
- Ενημέρωση κώδικα μέσω Redfish και IPMI
Διαχείριση Πιστοποιητικών
- Αρχιτεκτονική Phosphor-certificate-manager
- Εγκατάσταση και αντικατάσταση πιστοποιητικών HTTPS
- Αποθήκες εμπιστοσύνης Αρχείου Πιστοποιητικών (CA)
- LDAPS και πιστοποίηση πελάτη με πιστοποιητικό
Πιστοποίηση και Εξουσιοδότηση
- Τοπική διαχείριση χρηστών και πολιτικές κωδικών πρόσβασης
- Ενσωμάτωση με LDAP και Active Directory
- Διαμόρφωση στοίβας PAM
- RBAC Redfish και χαρτογράφηση δικαιωμάτων
Δικτυακή Ασφάλεια
- Κανόνες τείχους προστασίας και nftables
- Διαμόρφωση TLS 1.3 στο bmcweb
- Ενίσχυση SSH και έγκριση με βάση κλειδιά
- Απομόνωση δικτύου για διεπαφές BMC
Έλεγχος και Απόκριση
- Διαμόρφωση απομακρυσμένης καταγραφής syslog
- Καταγραφή γεγονότων ασφαλείας
- Διαχείριση καταγραφών SEL και επαλήθευσης
- Απόκριση σε περιστατικά για BMC που έχουν υποστεί παραβίαση
Δοκιμές Ασφάλειας
- Στατική ανάλυση με CodeQL και Bandit
- Fuzzing διευθετήσεων D-Bus
- Δοκιμές διείσδυσης σε REST και διεπαφές Redfish
- Ακολουθία CVE και διαχείριση επισκευών
Απαιτήσεις
- Κατανόηση των θεμελιωδών εννοιών PKI και TLS
- Βασικές έννοιες ασφάλειας Linux
- Γνωριμία με τους μηχανισμούς ενημέρωσης ενσωματωμένου λογισμικού
Κοινό-Στόχος
- Μηχανικοί Ασφάλειας
- Προγραμματιστές ενσωματωμένου λογισμικού
- Διαχειριστές συστημάτων που διαχειρίζονται υποδομή BMC
14 Ώρες
Σχόλια (4)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση
μάθηση για το Βασίλειο
Daksha Vallabh - Standard Bank of SA Ltd
Κομμάτι - Basel III – Certified Basel Professional
Μηχανική Μετάφραση
Η βελτιστοποίηση του κινδύνου είναι πιο σαφής από τις άλλες θέματα
Munirah Alsahli - GOSI
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση
Ότι ο εκπαιδευτής προσαρμόζεται στις ανάγκες μας
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Κομμάτι - The Yocto Project - An Overview - hands-on
Μηχανική Μετάφραση