Entrar em Contato

Programa do Curso

  • Modelo de ameaças do BMC
  • Superfície de ataque dos BMCs de servidores
  • Vulnerabilidades comuns em firmwares BMC legados
  • Visão geral da arquitetura de segurança do OpenBMC
  • Requisitos de conformidade (NIST, PCI-DSS)

Inicialização Segura

  • Cadeia de inicialização verificada do U-Boot
  • Assinatura de imagens com RSA e ECDSA
  • Hierarquia de chaves e revogação
  • Fundamentos de medição e atestado

Segurança na Atualização de Firmware

  • Fluxo de verificação de assinatura de imagem
  • Proteção contra rollback e políticas de versão
  • Estratégias de atualização em banco duplo
  • Atualização de código via Redfish e IPMI

Gerenciamento de Certificados

  • Arquitetura do Phosphor-certificate-manager
  • Instalação e substituição de certificados HTTPS
  • Armazenas de confiança de Autoridades Certificadoras (CA)
  • Autenticação por certificado cliente LDAPS

Autenticação e Autorização

  • Gerenciamento de usuários locais e políticas de senha
  • Integração com LDAP e Active Directory
  • Configuração da pilha PAM
  • Mapeamento de privilégios e RBAC via Redfish

Segurança de Rede

  • Regras de firewall e nftables
  • Configuração do TLS 1.3 no bmcweb
  • Hardening do SSH e autenticação por chave
  • Segmentação de rede para interfaces BMC

Auditoria e Resposta

  • Configuração de syslog remoto
  • Registro de eventos de segurança
  • Gerenciamento do SEL e trilha de auditoria
  • Resposta a incidentes para BMCs comprometidos

Testes de Segurança

  • Análise estática com CodeQL e Bandit
  • Fuzzing de interfaces D-Bus
  • Testes de penetração em APIs REST e Redfish
  • Acompanhamento de CVE e gerenciamento de patches

Requisitos

  • Compreensão dos fundamentos de PKI e TLS
  • Conceitos básicos de segurança no Linux
  • Familiaridade com mecanismos de atualização de firmware embarcado

Público-Alvo

  • Engenheiros de segurança
  • Desenvolvedores de firmware
  • Administradores de sistemas que gerenciam infraestrutura BMC
 14 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 2600 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas