聯繫我們

課程簡介

  • BMC威脅模型
  • 服務器BMC的攻擊面
  • 傳統BMC韌體的常見漏洞
  • OpenBMC安全架構概述
  • 合規要求(NIST、PCI-DSS)

安全引導

  • U-Boot已驗證的引導鏈
  • 使用RSA和ECDSA進行映像簽名
  • 密鑰層級結構與撤銷
  • 測量與驗證基礎知識

韌體更新安全

  • 映像簽名驗證流程
  • 防回滾保護與版本策略
  • 雙銀行更新策略
  • 透過Redfish和IPMI進行代碼更新

證書管理

  • Phosphor-certificate-manager架構
  • 安裝與替換HTTPS證書
  • 證書授權機構(CA)信任庫
  • LDAPS和客戶端證書身份驗證

身份驗證與授權

  • 本地用戶管理與密碼策略
  • LDAP和Active Directory集成
  • PAM堆棧配置
  • Redfish RBAC與權限映射

網絡安全

  • 防火牆規則與nftables
  • bmcweb中的TLS 1.3配置
  • SSH強化與基於密鑰的身份驗證
  • BMC接口的網絡分段

審計與回應

  • 遠程syslog配置
  • 安全事件日誌記錄
  • SEL和審計軌跡管理
  • 遭入侵BMC的事件回應

安全測試

  • 使用CodeQL和Bandit進行靜態分析
  • D-Bus接口的模糊測試
  • REST和Redfish API的滲透測試
  • CVE追蹤與修補程序管理

最低要求

  • 了解PKI和TLS基礎知識
  • 基本Linux安全概念
  • 熟悉嵌入式韌體更新機制

目標受眾

  • 安全工程師
  • 韌體開發人員
  • 管理BMC基礎設施的系統管理員
 14 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類