お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
- BMCの脅威モデル
- サーバー用BMCの攻撃対象領域
- 旧来型BMCファームウェアに見られる一般的な脆弱性
- OpenBMCのセキュリティアーキテクチャ概要
- NISTやPCI-DSSなどのコンプライアンス要件
セキュアブート
- U-Bootによる検証済みブートチェーン
- RSAおよびECDSAを用いたイメージ署名
- 鍵の階層構造と無効化処理
- 測定値管理とアテステーションの基礎
ファームウェア更新のセキュリティ
- イメージ署名検証の流れ
- ロールバック防止機能とバージョン管理ポリシー
- デュアルバンク方式による更新戦略
- RedfishおよびIPMIを利用したコード更新方法
証明書管理
- Phosphor-certificate-managerの仕組み
- HTTPS用証明書の導入・置換方法
- 認証局(CA)の信頼ストア設定
- LDAPSおよびクライアント証明書による認証処理
認証と認可
- ローカルユーザーの管理およびパスワードポリシー設定
- LDAPおよびActive Directoryとの統合方法
- PAMスタックの構成手順
- RedfishにおけるRBACおよび権限マッピングの実装
ネットワークセキュリティ
- ファイアウォールルールとnftablesの利用法
- bmcwebにおけるTLS 1.3設定方法
- SSH強化処置および鍵ベース認証の導入手順
- BMCインターフェース向けネットワークセグメンテーション手法
監査と対応処置
- リモートsyslogの構成手順
- セキュリティイベントのログ記録方法
- SELおよび監査履歴の管理手法
- BMCが侵害された際のインシデント対応策
セキュリティテスト
- CodeQLやBanditを利用した静的解析技法
- D-Busインターフェースに対するファジング手法
- RESTおよびRedfish APIのペネトレーションテスト手順
- CVE情報の追跡とパッチ管理方法
要求
- PKIおよびTLSに関する基礎知識
- Linuxにおける基本的なセキュリティ概念
- 組み込み型デバイス用ファームウェア更新の仕組みに関する理解
対象者
- セキュリティエンジニア
- ファームウェア開発者
- BMCインフラを管理するシステム管理者
14 時間
お客様の声 (3)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
レポートとルールの設定。
Jack - CFNOC- DND
コース - Micro Focus ArcSight ESM Advanced
機械翻訳
オペレーティングシステムのプロセスを理解し、ネットワーク情報も含めてすべての要素をどのように連携させるかを学びました。これにより、これらのコンピューターがどのように通信しているのかを明確かつ全体的に把握することができ、最も重要なオペレーティングシステムであるLinuxについて深く理解しました。また、独自の組み込みLinuxを実装する方法も学びました。
Rawda Alnaqbi - beamtrail
コース - Introduction to Embedded Linux (Hands-on training)
機械翻訳