お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
- BMC 脅威モデル
- サーバー BMC の攻撃範囲
- 従来の BMC ファームウェアにおける一般的な脆弱性
- OpenBMC セキュリティアーキテクチャの概要
- コンプライアンス要件 (NIST, PCI-DSS)
セキュアブート
- U-Boot 検証済みブートチェーン
- RSA および ECDSA によるイメージ署名
- キー階層と失効
- 測定とアテスタションの基礎
ファームウェア更新のセキュリティ
- イメージ署名検証の流れ
- ロールバック保護およびバージョンポリシー
- デュアルバンク更新戦略
- Redfish および IPMI を介したコード更新
証明書管理
- Phosphor-certificate-manager アーキテクチャ
- HTTPS 証明書のインストールおよび置換
- 証明書機関 (CA) 信頼ストア
- LDAPS およびクライアント証明書認証
認証と認可
- ローカルユーザー管理およびパスワードポリシー
- LDAP および Active Directory の統合
- PAM スタックの構成
- Redfish RBAC および権限マッピング
ネットワークセキュリティ
- ファイアウォールルールおよび nftables
- bmcweb における TLS 1.3 構成
- SSH の強化およびキーベース認証
- BMC インターフェースのネットワークセグメンテーション
監査と対応
- リモート syslog 構成
- セキュリティイベントログ
- SEL および監査証跡管理
- 侵害された BMC のインシデント対応
セキュリティテスト
- CodeQL および Bandit による静的解析
- D-Bus インターフェースのファジング
- REST および Redfish API のペネトレーションテスト
- CVE の追跡およびパッチ管理
要求
- PKI および TLS の基礎知識
- 基本的な Linux セキュリティの概念
- 組み込みファームウェア更新メカニズムへの親しみ
対象者
- セキュリティエンジニア
- ファームウェア開発者
- BMC インフラストラクチャを管理するシステム管理者
14 時間
お客様の声 (3)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
オペレーティングシステムのプロセスを理解し、ネットワーク情報も含めてすべての要素をどのように連携させるかを学びました。これにより、これらのコンピューターがどのように通信しているのかを明確かつ全体的に把握することができ、最も重要なオペレーティングシステムであるLinuxについて深く理解しました。また、独自の組み込みLinuxを実装する方法も学びました。
Rawda Alnaqbi - beamtrail
コース - Introduction to Embedded Linux (Hands-on training)
機械翻訳
トレーナーの知識。彼は私のすべての質問に答えることができました。プラットフォームに関する質問も含めています。また、私たちは全員が内容を理解するまでサポートを続けてくれました。
James O'Donnell - Tennant Company
コース - Embedded Linux Kernel and Driver Development
機械翻訳