お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
- BMC 脅威モデル
- サーバー BMC の攻撃範囲
- 従来の BMC ファームウェアにおける一般的な脆弱性
- OpenBMC セキュリティアーキテクチャの概要
- コンプライアンス要件 (NIST, PCI-DSS)
セキュアブート
- U-Boot 検証済みブートチェーン
- RSA および ECDSA によるイメージ署名
- キー階層と失効
- 測定とアテスタションの基礎
ファームウェア更新のセキュリティ
- イメージ署名検証の流れ
- ロールバック保護およびバージョンポリシー
- デュアルバンク更新戦略
- Redfish および IPMI を介したコード更新
証明書管理
- Phosphor-certificate-manager アーキテクチャ
- HTTPS 証明書のインストールおよび置換
- 証明書機関 (CA) 信頼ストア
- LDAPS およびクライアント証明書認証
認証と認可
- ローカルユーザー管理およびパスワードポリシー
- LDAP および Active Directory の統合
- PAM スタックの構成
- Redfish RBAC および権限マッピング
ネットワークセキュリティ
- ファイアウォールルールおよび nftables
- bmcweb における TLS 1.3 構成
- SSH の強化およびキーベース認証
- BMC インターフェースのネットワークセグメンテーション
監査と対応
- リモート syslog 構成
- セキュリティイベントログ
- SEL および監査証跡管理
- 侵害された BMC のインシデント対応
セキュリティテスト
- CodeQL および Bandit による静的解析
- D-Bus インターフェースのファジング
- REST および Redfish API のペネトレーションテスト
- CVE の追跡およびパッチ管理
要求
- PKI および TLS の基礎知識
- 基本的な Linux セキュリティの概念
- 組み込みファームウェア更新メカニズムへの親しみ
対象者
- セキュリティエンジニア
- ファームウェア開発者
- BMC インフラストラクチャを管理するシステム管理者
14 時間
お客様の声 (4)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
バーゼルについて学ぶ
Daksha Vallabh - Standard Bank of SA Ltd
コース - Basel III – Certified Basel Professional
機械翻訳
リスク最適化は他の科目よりも明確です
Munirah Alsahli - GOSI
コース - CGEIT – Certified in the Governance of Enterprise IT
機械翻訳
トレーナーが私たちのニーズに合わせて対応すること
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
コース - The Yocto Project - An Overview - hands-on
機械翻訳