Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
- BMC Tehdit Modeli
- Sunucu BMC'lerinin saldırı yüzeyi
- Eski BMC donanım yazılımlarındaki yaygın güvenlik açıkları
- OpenBMC güvenlik mimarisi genel bakışı
- Uyumluluk gereksinimleri (NIST, PCI-DSS)
Güvenli Önyükleme
- U-Boot doğrulanmış önyükleme zinciri
- RSA ve ECDSA ile görüntü imzalama
- Anahtar hiyerarşisi ve iptal listesi
- Ölçüm ve attestasyon temel kavramları
Donanım Yazılımı Güncellemesi Güvenliği
- Görüntü imza doğrulama akışı
- Geri almaya karşı koruma ve sürüm politikaları
- Çift banka güncelleme stratejileri
- Redfish ve IPMI aracılığıyla kod güncelleme
Sertifika Yönetimi
- Phosphor-sertifika-yöneticisi mimarisi
- HTTPS sertifikalarının yüklenmesi ve değiştirilmesi
- Sertifika Yetkilisi (CA) güven deposu
- LDAPS ve istemci sertifikası kimlik doğrulaması
Kimlik Doğrulama ve Yetkilendirme
- Yerel kullanıcı yönetimi ve parola politikaları
- LDAP ve Active Directory entegrasyonu
- PAM yığını yapılandırması
- Redfish RBAC ve yetki eşlemesi
Ağ Güvenliği
- Güvenlik duvarı kuralları ve nftables
- bmcweb'de TLS 1.3 yapılandırması
- SSH güçlendirme ve anahtar tabanlı kimlik doğrulama
- BMC arayüzleri için ağ segmentasyonu
Denetim ve Yanıt
- Uzaktan syslog yapılandırması
- Güvenlik olayı günlüğü
- SEL ve denetim kaydı yönetimi
- Bir BMC'nin tehlikeye girmesi durumunda kriz yönetimi
Güvenlik Testi
- CodeQL ve Bandit ile statik analiz
- D-Bus arayüzlerine karşı fuzzing
- REST ve Redfish API'lerine penetrasyon testi
- CVE takibi ve yama yönetimi
Kurs İçin Gerekli Önbilgiler
- PKI ve TLS temellerine hakimiyet
- Temel Linux güvenlik kavramları
- Gömülü donanım yazılımı güncelleme mekanizmalarına aşinalık
Hedef Kitle
- Güvenlik mühendisleri
- Donanım yazılımı geliştiricileri
- BMC altyapısını yöneten sistem yöneticileri
14 Saatler
Danışanlarımızın Yorumları (4)
Eğitmen yardımcıydı.
Attila - Lifial
Eğitim - Compliance and the Management of Compliance Risk
Yapay Zeka Çevirisi
Basel hakkında öğrenme
Daksha Vallabh - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
Yapay Zeka Çevirisi
Risk optimizasyonu diğer konulara göre daha açıktır
Munirah Alsahli - GOSI
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
Yapay Zeka Çevirisi
Eğitmenin ihtiyaçlarımıza uyum sağladığı
Eduardo Fontecha - ORMAZABAL PROTECTION & AUTOMATION S.L.U.
Eğitim - The Yocto Project - An Overview - hands-on
Yapay Zeka Çevirisi