Bize Ulaşın

Eğitim İçeriği

  • BMC Tehdit Modeli
  • Sunucu BMC'lerinin saldırı yüzeyi
  • Eski BMC donanım yazılımlarındaki yaygın güvenlik açıkları
  • OpenBMC güvenlik mimarisi genel bakışı
  • Uyumluluk gereksinimleri (NIST, PCI-DSS)

Güvenli Önyükleme

  • U-Boot doğrulanmış önyükleme zinciri
  • RSA ve ECDSA ile görüntü imzalama
  • Anahtar hiyerarşisi ve iptal listesi
  • Ölçüm ve attestasyon temel kavramları

Donanım Yazılımı Güncellemesi Güvenliği

  • Görüntü imza doğrulama akışı
  • Geri almaya karşı koruma ve sürüm politikaları
  • Çift banka güncelleme stratejileri
  • Redfish ve IPMI aracılığıyla kod güncelleme

Sertifika Yönetimi

  • Phosphor-sertifika-yöneticisi mimarisi
  • HTTPS sertifikalarının yüklenmesi ve değiştirilmesi
  • Sertifika Yetkilisi (CA) güven deposu
  • LDAPS ve istemci sertifikası kimlik doğrulaması

Kimlik Doğrulama ve Yetkilendirme

  • Yerel kullanıcı yönetimi ve parola politikaları
  • LDAP ve Active Directory entegrasyonu
  • PAM yığını yapılandırması
  • Redfish RBAC ve yetki eşlemesi

Ağ Güvenliği

  • Güvenlik duvarı kuralları ve nftables
  • bmcweb'de TLS 1.3 yapılandırması
  • SSH güçlendirme ve anahtar tabanlı kimlik doğrulama
  • BMC arayüzleri için ağ segmentasyonu

Denetim ve Yanıt

  • Uzaktan syslog yapılandırması
  • Güvenlik olayı günlüğü
  • SEL ve denetim kaydı yönetimi
  • Bir BMC'nin tehlikeye girmesi durumunda kriz yönetimi

Güvenlik Testi

  • CodeQL ve Bandit ile statik analiz
  • D-Bus arayüzlerine karşı fuzzing
  • REST ve Redfish API'lerine penetrasyon testi
  • CVE takibi ve yama yönetimi

Kurs İçin Gerekli Önbilgiler

  • PKI ve TLS temellerine hakimiyet
  • Temel Linux güvenlik kavramları
  • Gömülü donanım yazılımı güncelleme mekanizmalarına aşinalık

Hedef Kitle

  • Güvenlik mühendisleri
  • Donanım yazılımı geliştiricileri
  • BMC altyapısını yöneten sistem yöneticileri
 14 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler