Programa do Curso
- Modelo de ameaças do BMC
- Superfície de ataque dos BMCs de servidores
- Vulnerabilidades comuns em firmwares BMC legados
- Visão geral da arquitetura de segurança do OpenBMC
- Requisitos de conformidade (NIST, PCI-DSS)
Inicialização Segura
- Cadeia de inicialização verificada do U-Boot
- Assinatura de imagens com RSA e ECDSA
- Hierarquia de chaves e revogação
- Fundamentos de medição e atestado
Segurança na Atualização de Firmware
- Fluxo de verificação de assinatura de imagem
- Proteção contra rollback e políticas de versão
- Estratégias de atualização em banco duplo
- Atualização de código via Redfish e IPMI
Gerenciamento de Certificados
- Arquitetura do Phosphor-certificate-manager
- Instalação e substituição de certificados HTTPS
- Armazenas de confiança de Autoridades Certificadoras (CA)
- Autenticação por certificado cliente LDAPS
Autenticação e Autorização
- Gerenciamento de usuários locais e políticas de senha
- Integração com LDAP e Active Directory
- Configuração da pilha PAM
- Mapeamento de privilégios e RBAC via Redfish
Segurança de Rede
- Regras de firewall e nftables
- Configuração do TLS 1.3 no bmcweb
- Hardening do SSH e autenticação por chave
- Segmentação de rede para interfaces BMC
Auditoria e Resposta
- Configuração de syslog remoto
- Registro de eventos de segurança
- Gerenciamento do SEL e trilha de auditoria
- Resposta a incidentes para BMCs comprometidos
Testes de Segurança
- Análise estática com CodeQL e Bandit
- Fuzzing de interfaces D-Bus
- Testes de penetração em APIs REST e Redfish
- Acompanhamento de CVE e gerenciamento de patches
Requisitos
- Compreensão dos fundamentos de PKI e TLS
- Conceitos básicos de segurança no Linux
- Familiaridade com mecanismos de atualização de firmware embarcado
Público-Alvo
- Engenheiros de segurança
- Desenvolvedores de firmware
- Administradores de sistemas que gerenciam infraestrutura BMC
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 2600 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (4)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
A otimização de riscos é mais clara que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida