연락처 정보

코스 개요

  • BMC 위협 모델
  • 서버 BMC의 공격 표면
  • 레거시 BMC 펌웨어의 일반적인 취약점
  • OpenBMC 보안 아키텍처 개요
  • 규정 준수 요구 사항 (NIST, PCI-DSS)

신뢰 부트 (Secure Boot)

  • U-Boot 검증 부트 체인
  • RSA 및 ECDSA를 이용한 이미지 서명
  • 키 계층 구조 및 취소
  • 측정 및 증명 (attestation) 기본 개념

펌웨어 업데이트 보안

  • 이미지 서명 검증 흐름
  • 롤백 보호 및 버전 정책
  • 듀얼 뱅크 업데이트 전략
  • Redfish 및 IPMI를 통한 코드 업데이트

인증서 관리

  • Phosphor-certificate-manager 아키텍처
  • HTTPS 인증서 설치 및 교체
  • 인증 기관(CA) 신뢰 저장소
  • LDAPS 및 클라이언트 인증서 인증

인증 및 권한 부여

  • 로컬 사용자 관리 및 비밀번호 정책
  • LDAP 및 Active Directory 통합
  • PAM 스택 구성
  • Redfish RBAC 및 권한 매핑

네트워크 보안

  • 방화벽 규칙 및 nftables
  • bmcweb의 TLS 1.3 구성
  • SSH 강화 및 키 기반 인증
  • BMC 인터페이스를 위한 네트워크 분할

감사 및 대응

  • 원격 syslog 구성
  • 보안 이벤트 로깅
  • SEL 및 감사 추적 관리
  • 침해된 BMC에 대한 사건 대응

보안 테스트

  • CodeQL 및 Bandit을 이용한 정적 분석
  • D-Bus 인터스에 대한 퍼징 (Fuzzing)
  • REST 및 Redfish API를 이용한 침투 테스트
  • CVE 추적 및 패치 관리

요건

  • PKI 및 TLS 기본 개념 이해
  • 기본 Linux 보안 개념
  • 임베디드 펌웨어 업데이트 메커니즘에 대한 친숙함

대상

  • 보안 엔지니어
  • 펌웨어 개발자
  • BMC 인프라를 관리하는 시스템 관리자
 14 시간

참가자 수


참가자별 가격

회원 평가 (4)

예정된 코스

관련 카테고리