お問い合わせ

コース概要

  • BMC 脅威モデル
  • サーバー BMC の攻撃範囲
  • 従来の BMC ファームウェアにおける一般的な脆弱性
  • OpenBMC セキュリティアーキテクチャの概要
  • コンプライアンス要件 (NIST, PCI-DSS)

セキュアブート

  • U-Boot 検証済みブートチェーン
  • RSA および ECDSA によるイメージ署名
  • キー階層と失効
  • 測定とアテスタションの基礎

ファームウェア更新のセキュリティ

  • イメージ署名検証の流れ
  • ロールバック保護およびバージョンポリシー
  • デュアルバンク更新戦略
  • Redfish および IPMI を介したコード更新

証明書管理

  • Phosphor-certificate-manager アーキテクチャ
  • HTTPS 証明書のインストールおよび置換
  • 証明書機関 (CA) 信頼ストア
  • LDAPS およびクライアント証明書認証

認証と認可

  • ローカルユーザー管理およびパスワードポリシー
  • LDAP および Active Directory の統合
  • PAM スタックの構成
  • Redfish RBAC および権限マッピング

ネットワークセキュリティ

  • ファイアウォールルールおよび nftables
  • bmcweb における TLS 1.3 構成
  • SSH の強化およびキーベース認証
  • BMC インターフェースのネットワークセグメンテーション

監査と対応

  • リモート syslog 構成
  • セキュリティイベントログ
  • SEL および監査証跡管理
  • 侵害された BMC のインシデント対応

セキュリティテスト

  • CodeQL および Bandit による静的解析
  • D-Bus インターフェースのファジング
  • REST および Redfish API のペネトレーションテスト
  • CVE の追跡およびパッチ管理

要求

  • PKI および TLS の基礎知識
  • 基本的な Linux セキュリティの概念
  • 組み込みファームウェア更新メカニズムへの親しみ

対象者

  • セキュリティエンジニア
  • ファームウェア開発者
  • BMC インフラストラクチャを管理するシステム管理者
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (4)

今後のコース

関連カテゴリー