聯繫我們

課程簡介

  • BMC威脅模型
  • 服務器BMC的攻擊面
  • 傳統BMC固件中的常見漏洞
  • OpenBMC安全架構概述
  • 合規要求(NIST, PCI-DSS)

安全啓動

  • U-Boot驗證啓動鏈
  • 使用RSA和ECDSA進行鏡像簽名
  • 密鑰層次結構與撤銷
  • 測量與驗證基礎

固件更新安全

  • 鏡像簽名驗證流程
  • 回滾保護與版本策略
  • 雙庫更新策略
  • 通過Redfish和IPMI進行代碼更新

證書管理

  • Phosphor-certificate-manager架構
  • 安裝與替換HTTPS證書
  • 證書頒發機構(CA)信任庫
  • LDAPS與客戶端證書認證

認證與授權

  • 本地用戶管理與密碼策略
  • LDAP與Active Directory集成
  • PAM堆棧配置
  • Redfish RBAC與權限映射

網絡安全

  • 防火牆規則與nftables
  • bmcweb中的TLS 1.3配置
  • SSH加固與基於密鑰的認證
  • BMC接口的網絡分段

審計與響應

  • 遠程syslog配置
  • 安全事件日誌記錄
  • SEL與審計跟蹤管理
  • BMC被入侵時的事件響應

安全測試

  • 使用CodeQL和Bandit進行靜態分析
  • 模糊測試D-Bus接口
  • 對REST和Redfish API進行滲透測試
  • CVE跟蹤與補丁管理

最低要求

  • 瞭解PKI和TLS基礎知識
  • 基本的Linux安全概念
  • 熟悉嵌入式固件更新機制

受衆

  • 安全工程師
  • 固件開發人員
  • 管理BMC基礎設施的系統管理員
 14 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類