Εξέλιξη Κομματιού
- Μοντέλο απειλών BMC
- Επιφάνεια επίθεσης των BMC διακομιστών
- Συνήθεις ευπάθειες σε παλαιό υλικολογισμικό BMC
- Επισκόπηση αρχιτεκτονικής ασφαλείας OpenBMC
- Απαιτήσεις συμμόρφωσης (NIST, PCI-DSS)
Ασφαλής Εκκίνηση
- Αλυσίδα επαληθευμένης εκκίνησης U-Boot
- Υπογραφή εικόνων με RSA και ECDSA
- Ιεραρχία κλειδιών και ανάκληση
- Βασικές αρχές μέτρησης και επαλήθευσης (attestation)
Ασφάλεια Ενημερώσεων Υλικολογισμικού
- Ροή επαλήθευσης υπογραφής εικόνας
- Προστασία επαναστροφής (rollback) και πολιτικές έκδοσης
- Στρατηγικές ενημέρωσης με διπλή τράπεζα μνήμης (dual-bank)
- Ενημέρωση κώδικα μέσω Redfish και IPMI
Διαχείριση Πιστοποιητικών
- Αρχιτεκτονική του Phosphor-certificate-manager
- Εγκατάσταση και αντικατάσταση πιστοποιητικών HTTPS
- Αποθηκευτικά αποθετηρίων εμπιστοσύνης Αρχής Πιστοποίησης (CA)
- LDAPS και αυθεντικοποίηση μέσω πιστοποιητικού πελάτη
Αυθεντικοποίηση και Εξουσιοδότηση
- Τοπική διαχείριση χρηστών και πολιτικές κωδικών πρόσβασης
- Ενσωμάτωση LDAP και Active Directory
- Διαμόρφωση στοίβας PAM
- Redfish RBAC και αντιστοίχιση προνομίων
Ασφάλεια Δικτύου
- Κανόνες τείχους προστασίας και nftables
- Διαμόρφωση TLS 1.3 στο bmcweb
- Ενίσχυση SSH και αυθεντικοποίηση βάσει κλειδιού
- Τμηματοποίηση δικτύου για διεπαφές BMC
Έλεγχος και Απόκριση
- Διαμόρφωση απομακρυσμένου syslog
- Καταγραφή συμβάντων ασφαλείας
- Διαχείριση SEL και ιχνών ελέγχου
- Απόκριση σε συμβάντα για παραβιασμένα BMC
Δοκιμές Ασφαλείας
- Στατική ανάλυση με CodeQL και Bandit
- Fuzzing διεπαφών D-Bus
- Δοκιμές διείσδυσης REST και Redfish APIs
- Παρακολούθηση CVE και διαχείριση διορθώσεων (patch management)
Απαιτήσεις
- Κατανόηση των βασικών αρχών PKI και TLS
- Βασικές έννοιες ασφάλειας Linux
- Εξοικείωση με μηχανισμούς ενημέρωσης ενσωματωμένου υλικολογισμικού
Κοινό
- Μηχανικοί ασφαλείας
- Προγραμματιστές υλικολογισμικού
- Διαχειριστές συστημάτων που διαχειρίζονται υποδομές BMC
Σχόλια (3)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση
Κατάλαβα τη διαδικασία του λειτourγικού συστήματος και πώς να συνδέουμε όλους τους παράγοντες μαζί, συμπεριλαμβανομένων των πληροφοριών του δικτύου. Έτσι, τώρα έχω ένα αποδεκτό και ολοκληρωμένο εικόνα για αυτά που συμβαίνουν στα υπολογιστές, πώς επικοινωνούν μεταξύ τους. Τελικά, κέρδισα γνώση για το πιο σημαντικό λειτourγικό σύστημα, το Linux, και πώς να υλοποιήσουμε το δικό μας ενσωματωμένο Linux.
Rawda Alnaqbi - beamtrail
Κομμάτι - Introduction to Embedded Linux (Hands-on training)
Μηχανική Μετάφραση
Η γνώση του εκπαιδευτή. Ήταν σε θέση να απαντήσει σε όλες τις ερωτήσεις μου, ακόμη και σε ερωτήσεις για τη πλατφόρμα μας. Συνέχισε επίσης να βοηθά ως μέχρι όλοι καταλάβαμε το υλικό.
James O'Donnell - Tennant Company
Κομμάτι - Embedded Linux Kernel and Driver Development
Μηχανική Μετάφραση