문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
- BMC 위협 모델
- 서버 BMC의 공격 표면
- 레거시 BMC 펌웨어의 일반적인 취약점
- OpenBMC 보안 아키텍처 개요
- 규정 준수 요구 사항 (NIST, PCI-DSS)
신뢰 부트 (Secure Boot)
- U-Boot 검증 부트 체인
- RSA 및 ECDSA를 이용한 이미지 서명
- 키 계층 구조 및 취소
- 측정 및 증명 (attestation) 기본 개념
펌웨어 업데이트 보안
- 이미지 서명 검증 흐름
- 롤백 보호 및 버전 정책
- 듀얼 뱅크 업데이트 전략
- Redfish 및 IPMI를 통한 코드 업데이트
인증서 관리
- Phosphor-certificate-manager 아키텍처
- HTTPS 인증서 설치 및 교체
- 인증 기관(CA) 신뢰 저장소
- LDAPS 및 클라이언트 인증서 인증
인증 및 권한 부여
- 로컬 사용자 관리 및 비밀번호 정책
- LDAP 및 Active Directory 통합
- PAM 스택 구성
- Redfish RBAC 및 권한 매핑
네트워크 보안
- 방화벽 규칙 및 nftables
- bmcweb의 TLS 1.3 구성
- SSH 강화 및 키 기반 인증
- BMC 인터페이스를 위한 네트워크 분할
감사 및 대응
- 원격 syslog 구성
- 보안 이벤트 로깅
- SEL 및 감사 추적 관리
- 침해된 BMC에 대한 사건 대응
보안 테스트
- CodeQL 및 Bandit을 이용한 정적 분석
- D-Bus 인터스에 대한 퍼징 (Fuzzing)
- REST 및 Redfish API를 이용한 침투 테스트
- CVE 추적 및 패치 관리
요건
- PKI 및 TLS 기본 개념 이해
- 기본 Linux 보안 개념
- 임베디드 펌웨어 업데이트 메커니즘에 대한 친숙함
대상
- 보안 엔지니어
- 펌웨어 개발자
- BMC 인프라를 관리하는 시스템 관리자
14 시간
회원 평가 (3)
트레이너가 도움이 되었습니다.
Attila - Lifial
코스 - Compliance and the Management of Compliance Risk
기계 번역됨
운영 체제의 프로세스와 네트워크 정보를 모든 요소와 어떻게 연결하는지 이해했습니다. 이제 컴퓨터가 서로 어떻게 통신하는지를 명확하고 완전히 파악할 수 있습니다. 특히 가장 중요한 운영 체제인 Linux에 대한 지식을 획득했으며, 자체 임베디드 Linux를 구현하는 방법도 배웠습니다.
Rawda Alnaqbi - beamtrail
코스 - Introduction to Embedded Linux (Hands-on training)
기계 번역됨
트레이너의 지식. 그는 모든 제 질문, 심지어 우리 플랫폼에 대한 질문까지도 답변해주었습니다. 또한 우리는 모두 자료를 이해할 때까지 계속 도와주었습니다.
James O'Donnell - Tennant Company
코스 - Embedded Linux Kernel and Driver Development
기계 번역됨