Eğitim İçeriği
- BMC Tehdit Modeli
- Sunucu BMC'lerinin saldırı yüzeyi
- Eski BMC donanım yazılımlarındaki yaygın güvenlik açıkları
- OpenBMC güvenlik mimarisi genel bakışı
- Uyumluluk gereksinimleri (NIST, PCI-DSS)
Güvenli Önyükleme
- U-Boot doğrulanmış önyükleme zinciri
- RSA ve ECDSA ile görüntü imzalama
- Anahtar hiyerarşisi ve iptal listesi
- Ölçüm ve attestasyon temel kavramları
Donanım Yazılımı Güncellemesi Güvenliği
- Görüntü imza doğrulama akışı
- Geri almaya karşı koruma ve sürüm politikaları
- Çift banka güncelleme stratejileri
- Redfish ve IPMI aracılığıyla kod güncelleme
Sertifika Yönetimi
- Phosphor-sertifika-yöneticisi mimarisi
- HTTPS sertifikalarının yüklenmesi ve değiştirilmesi
- Sertifika Yetkilisi (CA) güven deposu
- LDAPS ve istemci sertifikası kimlik doğrulaması
Kimlik Doğrulama ve Yetkilendirme
- Yerel kullanıcı yönetimi ve parola politikaları
- LDAP ve Active Directory entegrasyonu
- PAM yığını yapılandırması
- Redfish RBAC ve yetki eşlemesi
Ağ Güvenliği
- Güvenlik duvarı kuralları ve nftables
- bmcweb'de TLS 1.3 yapılandırması
- SSH güçlendirme ve anahtar tabanlı kimlik doğrulama
- BMC arayüzleri için ağ segmentasyonu
Denetim ve Yanıt
- Uzaktan syslog yapılandırması
- Güvenlik olayı günlüğü
- SEL ve denetim kaydı yönetimi
- Bir BMC'nin tehlikeye girmesi durumunda kriz yönetimi
Güvenlik Testi
- CodeQL ve Bandit ile statik analiz
- D-Bus arayüzlerine karşı fuzzing
- REST ve Redfish API'lerine penetrasyon testi
- CVE takibi ve yama yönetimi
Kurs İçin Gerekli Önbilgiler
- PKI ve TLS temellerine hakimiyet
- Temel Linux güvenlik kavramları
- Gömülü donanım yazılımı güncelleme mekanizmalarına aşinalık
Hedef Kitle
- Güvenlik mühendisleri
- Donanım yazılımı geliştiricileri
- BMC altyapısını yöneten sistem yöneticileri
Danışanlarımızın Yorumları (3)
Eğitmen yardımcıydı.
Attila - Lifial
Eğitim - Compliance and the Management of Compliance Risk
Yapay Zeka Çevirisi
İşletim sistemi sürecini ve ağ bilgisi dahil tüm faktörleri nasıl birleştirdiğimizi anladım. Şimdi bu bilgisayarlar arasındaki iletişim konusunda ne olduğunu açık ve tam bir resme sahip oldum. Sonuç olarak, en önemli işletim sistemlerinden Linux hakkında kapsamlı bilgi edindim ve kendi gömülü Linux'ümüzü nasıl uygulayacağımızı öğrendim.
Rawda Alnaqbi - beamtrail
Eğitim - Introduction to Embedded Linux (Hands-on training)
Yapay Zeka Çevirisi
Eğitmenin bilgisi. Bana sorduğum tüm sorulara, hatta platformumuzla ilgili sorulara bile cevap verdi. Ayrıca, hepimizin malzemeyi kavrayana kadar yardım etmeyi sürdürdü.
James O'Donnell - Tennant Company
Eğitim - Embedded Linux Kernel and Driver Development
Yapay Zeka Çevirisi