Bize Ulaşın

Eğitim İçeriği

  • BMC Tehdit Modeli
  • Sunucu BMC'lerinin saldırı yüzeyi
  • Eski BMC yazılımlarındaki yaygın zafiyetler
  • OpenBMC güvenlik mimarisi genel bakış
  • Uyumluluk gereksinimleri (NIST, PCI-DSS)

Güvenli Önyükleme

  • U-Boot doğrulanabilir önyükleme zinciri
  • RSA ve ECDSA ile görüntü imzalama
  • Anahtar hiyerarşisi ve iptal
  • Ölçüm ve kimlik teyidi temelleri

Yazılım Güncelleme Güvenliği

  • Görüntü imza doğrulama akışı
  • Geriye dönük koruma ve sürüm politikaları
  • Çift banka güncelleme stratejileri
  • Redfish ve IPMI üzerinden kod güncellemesi

Sertifika Yönetimi

  • Phosphor-sertifika-yöneticisi mimarisi
  • HTTPS sertifikalarının kurulumu ve değiştirilmesi
  • Sertifika Yetkilisi (CA) güven depoları
  • LDAPS ve istemci sertifika kimlik doğrulaması

Kimlik Doğrulama ve Yetkilendirme

  • Yerel kullanıcı yönetimi ve parola politikaları
  • LDAP ve Etki Alanı Denetimi (Active Directory) entegrasyonu
  • PAM yığını yapılandırması
  • Redfish RBAC ve ayrıcalık eşlemesi

Ağ Güvenliği

  • Güvenlik duvarı kuralları ve nftables
  • bmcweb içinde TLS 1.3 yapılandırması
  • SSH güçlendirme ve anahtar tabanlı kimlik doğrulama
  • BMC arayüzleri için ağ segmentasyonu

Denetim ve Yanıt

  • Uzaktan syslog yapılandırması
  • Güvenlik olay günlüğü
  • SEL ve denetim izi yönetimi
  • Zarar görmüş BMC'ler için olay müdahalesi

Güvenlik Testi

  • CodeQL ve Bandit ile statik analiz
  • D-Bus arayüzlerinin fuzzing testi
  • REST ve Redfish API'lerine penetrasyon testi
  • CVE takibi ve yama yönetimi

Kurs İçin Gerekli Önbilgiler

  • PKI (Açık Anahtar Altyapısı) ve TLS temellerini anlama
  • Başlangıç düzeyinde Linux güvenlik kavramları
  • Gömülü yazılım güncelleme mekanizmalarıyla tanışıklık

Hedef Kitle

  • Güvenlik mühendisleri
  • Yazılım geliştiriciler
  • BMC altyapısını yöneten sistem yöneticileri
 14 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler