Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
- Modèle de menace pour le BMC
- Surface d'attaque des BMC de serveurs
- Vulnérabilités courantes dans les anciens firmwares BMC
- Vue d'ensemble de l'architecture de sécurité d'OpenBMC
- Exigences de conformité (NIST, PCI-DSS)
Démarrage sécurisé
- Chaîne de démarrage vérifié U-Boot
- Signature d'images avec RSA et ECDSA
- Hiérarchie des clés et révocation
- Fondamentaux de la mesure et de l'attestation
Sécurité des mises à jour du firmware
- Flux de vérification de la signature d'image
- Protection contre les retours arrière et politiques de version
- Stratégies de mise à jour par double banque
- Mise à jour du code via Redfish et IPMI
Gestion des certificats
- Architecture de Phosphor-certificate-manager
- Installation et remplacement des certificats HTTPS
- Baies de confiance d'autorités de certification (CA)
- Authentification par client certificat LDAPS
Authentification et autorisation
- Gestion des utilisateurs locaux et politiques de mot de passe
- Intégration LDAP et Active Directory
- Configuration de la pile PAM
- RBAC Redfish et mappage des privilèges
Sécurité réseau
- Règles de pare-feu et nftables
- Configuration de TLS 1.3 dans bmcweb
- Ségrégation réseau pour les interfaces BMC
Audit et réponse
- Configuration du syslog distant
- Journalisation des événements de sécurité
- Gestion de l'audit trail et de SEL
- Réponse aux incidents pour les BMC compromis
Tests de sécurité
- Analyse statique avec CodeQL et Bandit
- Fuzzing des interfaces D-Bus
- Tests de pénétration des API REST et Redfish
- Suivi des CVE et gestion des correctifs
Pré requis
- Compréhension des fondamentaux de l'infrastructure à clé publique (PKI) et de TLS
- Concepts de base de la sécurité Linux
- Connaissance des mécanismes de mise à jour du firmware embarqué
Audience cible
- Ingénieurs en sécurité
- Développeurs de firmware
- Administrateurs systèmes gérant l'infrastructure BMC
14 Heures
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Que le formateur s'adapte à nos besoins
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Formation - The Yocto Project - An Overview - hands-on
Traduction automatique