문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
- BMC 위협 모델
- 서버 BMC의 공격 표면
- 레거시 BMC 펌웨어의 일반적인 취약점
- OpenBMC 보안 아키텍처 개요
- 규정 준수 요구 사항 (NIST, PCI-DSS)
신뢰 부트 (Secure Boot)
- U-Boot 검증 부트 체인
- RSA 및 ECDSA를 이용한 이미지 서명
- 키 계층 구조 및 취소
- 측정 및 증명 (attestation) 기본 개념
펌웨어 업데이트 보안
- 이미지 서명 검증 흐름
- 롤백 보호 및 버전 정책
- 듀얼 뱅크 업데이트 전략
- Redfish 및 IPMI를 통한 코드 업데이트
인증서 관리
- Phosphor-certificate-manager 아키텍처
- HTTPS 인증서 설치 및 교체
- 인증 기관(CA) 신뢰 저장소
- LDAPS 및 클라이언트 인증서 인증
인증 및 권한 부여
- 로컬 사용자 관리 및 비밀번호 정책
- LDAP 및 Active Directory 통합
- PAM 스택 구성
- Redfish RBAC 및 권한 매핑
네트워크 보안
- 방화벽 규칙 및 nftables
- bmcweb의 TLS 1.3 구성
- SSH 강화 및 키 기반 인증
- BMC 인터페이스를 위한 네트워크 분할
감사 및 대응
- 원격 syslog 구성
- 보안 이벤트 로깅
- SEL 및 감사 추적 관리
- 침해된 BMC에 대한 사건 대응
보안 테스트
- CodeQL 및 Bandit을 이용한 정적 분석
- D-Bus 인터스에 대한 퍼징 (Fuzzing)
- REST 및 Redfish API를 이용한 침투 테스트
- CVE 추적 및 패치 관리
요건
- PKI 및 TLS 기본 개념 이해
- 기본 Linux 보안 개념
- 임베디드 펌웨어 업데이트 메커니즘에 대한 친숙함
대상
- 보안 엔지니어
- 펌웨어 개발자
- BMC 인프라를 관리하는 시스템 관리자
14 시간
회원 평가 (4)
트레이너가 도움이 되었습니다.
Attila - Lifial
코스 - Compliance and the Management of Compliance Risk
기계 번역됨
바젤에 대해 배우기
Daksha Vallabh - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
기계 번역됨
리스크 최적화는 다른 주제들보다 명확합니다
Munirah Alsahli - GOSI
코스 - CGEIT – Certified in the Governance of Enterprise IT
기계 번역됨
트레이너가 우리의 필요에 맞게 조정됩니다
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
코스 - The Yocto Project - An Overview - hands-on
기계 번역됨