Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
- BMC-Bedrohungsmodell
- Angriffsfläche von Server-BMCs
- Häufige Schwachstellen in Legacy-BMC-Firmware
- Übersicht über die OpenBMC-Sicherheitsarchitektur
- Compliance-Anforderungen (NIST, PCI-DSS)
Sicherer Bootvorgang
- U-Boot-Verifizierter Boot-Vorgang
- Image-Signierung mit RSA und ECDSA
- Schlüsselhierarchie und Sperrung
- Grundlagen der Messung und Attestierung
Sicherheit bei Firmware-Updates
- Fluss der Überprüfung der Image-Signatur
- Rollback-Schutz und Versionierungsrichtlinien
- Dual-Bank-Update-Strategien
- Code-Update über Redfish und IPMI
Zertifikatsverwaltung
- Architektur von Phosphor-certificate-manager
- Installation und Austausch von HTTPS-Zertifikaten
- Vertrauensstellungen (Trust Stores) der Zertifizierungsstelle (CA)
- LDAPS und Client-Zertifikat-Authentifizierung
Authentifizierung und Autorisierung
- Verwaltung lokaler Benutzer und Passwortrichtlinien
- LDAP- und Active-Directory-Integration
- Konfiguration des PAM-Stapels
- Redfish-RBAC und Privilegienzuordnung
Netzwerksicherheit
- Firewall-Regeln und nftables
- TLS 1.3-Konfiguration in bmcweb
- Härtung von SSH und schlüsselbasierte Authentifizierung
- Netzwerksegmentierung für BMC-Schnittstellen
Überwachung und Reaktion
- Konfiguration von Remote-Syslog
- Protokollierung von Sicherheitsereignissen
- Verwaltung von SEL und Audit-Trail
- Incident Response für kompromittierte BMCs
Sicherheitstests
- Statische Analyse mit CodeQL und Bandit
- Fuzzing von D-Bus-Schnittstellen
- Penetrationstests für REST- und Redfish-APIs
- Verfolgung von CVEs und Patch-Management
Voraussetzungen
- Verständnis der PKI- und TLS-Grundlagen
- Grundlegende Kenntnisse in der Linux-Sicherheit
- Vertrautheit mit eingebetteten Firmware-Update-Mechanismen
Zielgruppe
- Sicherheitsingenieure
- Firmware-Entwickler
- Systemadministratoren, die BMC-Infrastrukturen verwalten
14 Stunden
Erfahrungsberichte (4)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
sich mit Basel vertraut machen
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Risiko-Optimierung ist klarer als die anderen Themen
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Dass der Trainer sich unseren Bedürfnissen anpasst
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Kurs - The Yocto Project - An Overview - hands-on
Maschinelle Übersetzung