Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

  • Μοντέλο Απειλής BMC
  • Επιφάνεια επίθεσης BMC των εξυπηρετητών
  • Συχνά ευάλωτα σημεία σε παλαιότερο λογισμικό ενσωμάτωσης BMC
  • Επισκόπηση αρχιτεκτονικής ασφαλείας OpenBMC
  • Απαιτήσεις συμμόρφωσης (NIST, PCI-DSS)

Ασφαλής Εκκίνηση

  • Αλυσίδα επαληθευμένης εκκίνησης U-Boot
  • Υπογραφή εικόνων με RSA και ECDSA
  • Ιεραρχία κλειδιών και αναίρεση
  • Θεμελιώδεις έννοιες μέτρησης και πιστοποίησης

Ασφάλεια Ενημέρωσης Λογισμικού Ενσωμάτωσης

  • Ροή επαλήθευσης υπογραφής εικόνας
  • Προστασία από επιστροφή και πολιτικές εκδόσεων
  • Στρατηγικές ενημέρωσης dual-bank
  • Ενημέρωση κώδικα μέσω Redfish και IPMI

Διαχείριση Πιστοποιητικών

  • Αρχιτεκτονική Phosphor-certificate-manager
  • Εγκατάσταση και αντικατάσταση πιστοποιητικών HTTPS
  • Αποθήκες εμπιστοσύνης Αρχείου Πιστοποιητικών (CA)
  • LDAPS και πιστοποίηση πελάτη με πιστοποιητικό

Πιστοποίηση και Εξουσιοδότηση

  • Τοπική διαχείριση χρηστών και πολιτικές κωδικών πρόσβασης
  • Ενσωμάτωση με LDAP και Active Directory
  • Διαμόρφωση στοίβας PAM
  • RBAC Redfish και χαρτογράφηση δικαιωμάτων

Δικτυακή Ασφάλεια

  • Κανόνες τείχους προστασίας και nftables
  • Διαμόρφωση TLS 1.3 στο bmcweb
  • Ενίσχυση SSH και έγκριση με βάση κλειδιά
  • Απομόνωση δικτύου για διεπαφές BMC

Έλεγχος και Απόκριση

  • Διαμόρφωση απομακρυσμένης καταγραφής syslog
  • Καταγραφή γεγονότων ασφαλείας
  • Διαχείριση καταγραφών SEL και επαλήθευσης
  • Απόκριση σε περιστατικά για BMC που έχουν υποστεί παραβίαση

Δοκιμές Ασφάλειας

  • Στατική ανάλυση με CodeQL και Bandit
  • Fuzzing διευθετήσεων D-Bus
  • Δοκιμές διείσδυσης σε REST και διεπαφές Redfish
  • Ακολουθία CVE και διαχείριση επισκευών

Απαιτήσεις

  • Κατανόηση των θεμελιωδών εννοιών PKI και TLS
  • Βασικές έννοιες ασφάλειας Linux
  • Γνωριμία με τους μηχανισμούς ενημέρωσης ενσωματωμένου λογισμικού

Κοινό-Στόχος

  • Μηχανικοί Ασφάλειας
  • Προγραμματιστές ενσωματωμένου λογισμικού
  • Διαχειριστές συστημάτων που διαχειρίζονται υποδομή BMC
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (4)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες