Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
- Modelo de ameaças do BMC
- Superfície de ataque dos BMCs de servidores
- Vulnerabilidades comuns em firmwares BMC legados
- Visão geral da arquitetura de segurança do OpenBMC
- Requisitos de conformidade (NIST, PCI-DSS)
Inicialização Segura
- Cadeia de inicialização verificada do U-Boot
- Assinatura de imagens com RSA e ECDSA
- Hierarquia de chaves e revogação
- Fundamentos de medição e atestado
Segurança na Atualização de Firmware
- Fluxo de verificação de assinatura de imagem
- Proteção contra rollback e políticas de versão
- Estratégias de atualização em banco duplo
- Atualização de código via Redfish e IPMI
Gerenciamento de Certificados
- Arquitetura do Phosphor-certificate-manager
- Instalação e substituição de certificados HTTPS
- Armazenas de confiança de Autoridades Certificadoras (CA)
- Autenticação por certificado cliente LDAPS
Autenticação e Autorização
- Gerenciamento de usuários locais e políticas de senha
- Integração com LDAP e Active Directory
- Configuração da pilha PAM
- Mapeamento de privilégios e RBAC via Redfish
Segurança de Rede
- Regras de firewall e nftables
- Configuração do TLS 1.3 no bmcweb
- Hardening do SSH e autenticação por chave
- Segmentação de rede para interfaces BMC
Auditoria e Resposta
- Configuração de syslog remoto
- Registro de eventos de segurança
- Gerenciamento do SEL e trilha de auditoria
- Resposta a incidentes para BMCs comprometidos
Testes de Segurança
- Análise estática com CodeQL e Bandit
- Fuzzing de interfaces D-Bus
- Testes de penetração em APIs REST e Redfish
- Acompanhamento de CVE e gerenciamento de patches
Requisitos
- Compreensão dos fundamentos de PKI e TLS
- Conceitos básicos de segurança no Linux
- Familiaridade com mecanismos de atualização de firmware embarcado
Público-Alvo
- Engenheiros de segurança
- Desenvolvedores de firmware
- Administradores de sistemas que gerenciam infraestrutura BMC
14 Horas
Testemunhos de Clientes (4)
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
A otimização de riscos é mais clara que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
Que o instrutor se adapte às nossas necessidades
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Curso - The Yocto Project - An Overview - hands-on
Máquina Traduzida