Prenez contact avec nous

Plan du cours

  • Modèle de menace du BMC
  • Surface d'attaque des BMC de serveurs
  • Vulnérabilités courantes dans les microprogrammes BMC hérités
  • Aperçu de l'architecture de sécurité OpenBMC
  • Exigences de conformité (NIST, PCI-DSS)

Démarrage sécurisé

  • Chaîne de démarrage vérifié par U-Boot
  • Signature d'images avec RSA et ECDSA
  • Hiérarchie des clés et révocation
  • Bases de la mesure et de l'attestation

Sécurité des mises à jour du microprogramme

  • Flux de vérification de la signature d'image
  • Protection contre la régression et politiques de version
  • Stratégies de mise à jour à double banque
  • Mise à jour du code via Redfish et IPMI

Gestion des certificats

  • Architecture de Phosphor-certificate-manager
  • Installation et remplacement des certificats HTTPS
  • Boutiques de confiance de l'autorité de certification (CA)
  • Authentification LDAPS et par certificat client

Authentification et autorisation

  • Gestion des utilisateurs locaux et politiques de mot de passe
  • Intégration LDAP et Active Directory
  • Configuration de la pile PAM
  • RBAC Redfish et mappage des privilèges

Sécurité réseau

  • Règles de pare-feu et nftables
  • Configuration de TLS 1.3 dans bmcweb
  • Ségrégation du réseau pour les interfaces BMC

Audit et réponse

  • Configuration du journal système distant (syslog)
  • Journalisation des événements de sécurité
  • Gestion du journal d'audit et du journal d'événements de sécurité (SEL)
  • Réponse aux incidents pour les BMC compromis

Tests de sécurité

  • Analyse statique avec CodeQL et Bandit
  • Test de pénétration des interfaces D-Bus
  • Test de pénétration des APIs REST et Redfish
  • Suivi des CVE et gestion des correctifs

Pré requis

  • Compréhension des fondamentaux de l'infrastructure à clés publiques (PKI) et de TLS.
  • Notions de base de la sécurité sous Linux.
  • Connaissance des mécanismes de mise à jour du microprogramme intégré.

Public cible

  • Ingénieurs en sécurité.
  • Développeurs de microprogrammes.
  • Administrateurs systèmes gérant l'infrastructure BMC.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires