연락처 정보

코스 개요

  • BMC 위협 모델
  • 서버용 BMC의 공격 표면
  • 기존 BMC 펌웨어에서 자주 발생하는 취약점들
  • OpenBMC 보안 아키텍처 개요
  • NIST 및 PCI-DSS 등 규제 요건 설명

안전한 부팅

  • U-Boot 기반의 검증된 부팅 체인
  • RSA 및 ECDSA를 이용한 이미지 서명
  • 키 계층 구조와 해지 메커니즘
  • 시스템 측정 및 무결성 증명의 기초

펌웨어 업데이트 보안

  • 이미지 서명 검증 과정
  • 롤백 방지 기능과 버전 관리 정책
  • 듀얼 뱅크 기반의 업데이트 전략
  • Redfish 및 IPMI를 통한 코드 업데이트 방법

인증서 관리

  • Phosphor-certificate-manager의 구조와 기능
  • HTTPS 인증서 설치 및 교체 절차
  • CA(인증 기관) 신뢰 저장소 활용법
  • LDAPS 및 클라이언트 인증서를 이용한 인증 방법

인증 및 권한 관리

  • 로컬 사용자 계정 관리와 비밀번호 정책 설정
  • LDAP 및 Active Directory 연동 방법
  • PAM 스택의 구성 원리
  • Redfish 기반 RBAC 및 권한 매핑 구현법

네트워크 보안

  • 방화벽 규칙 설정과 nftables 활용
  • bmcweb에서의 TLS 1.3 구성법
  • SSH 보안 강화 및 키 기반 인증 구현
  • BMC 인터페이스별 네트워크 세그멘테이션 전략

감사 및 대응 절차

  • 원격 syslog 설정 방법
  • 보안 이벤트 로깅 방식
  • SEL 및 감사 기록 관리법
  • BMC 침해 시 대응 절차 지침

보안 테스트 방법론

  • CodeQL 및 Bandit을 활용한 정적 분석 실습
  • D-Bus 인터페이스에 대한 퍼징 기법
  • REST 및 Redfish API에 대한 침투 테스트 절차
  • CVE 추적 시스템과 패치 관리 전략

요건

  • PKI 및 TLS 기초 개념에 대한 이해
  • 리눅스 보안 관련 기본 지식
  • 임베디드 시스템에서의 펌웨어 업데이트 메커니즘에 대한 이해

대상 수강생

  • 보안 엔지니어
  • 펌웨어 개발자
  • BMC 인프라를 관리하는 시스템 관리자
 14 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리