聯繫我們

課程簡介

  • BMC 威脅模型
  • 伺服器 BMC 的攻擊表面
  • 傳統 BMC 韌體中的常見漏洞
  • OpenBMC 安全架構概覽
  • 合規性需求(NIST、PCI-DSS)

安全開機

  • U-Boot 驗證開機鏈結
  • 使用 RSA 與 ECDSA 進行映像檔簽章
  • 金鑰階層結構與撤銷機制
  • 度量與證明基礎知識

韌體更新安全性

  • 映像檔簽章驗證流程
  • 防回滾保護與版本策略
  • 雙槽更新策略
  • 透過 Redfish 和 IPMI 進行程式碼更新

憑證管理

  • Phosphor-certificate-manager 架構
  • 安裝與更換 HTTPS 憑證
  • 憑證授權單位(CA)信任存放區
  • LDAPS 與客戶端憑證驗證

驗證與授權

  • 本機使用者管理與密碼政策
  • LDAP 與 Active Directory 整合
  • PAM 堆疊配置
  • Redfish RBAC 與權限映射

網路安全性

  • 防火牆規則與 nftables
  • bmcweb 中的 TLS 1.3 配置
  • SSH 強化與金鑰驗證
  • BMC 介面的網路分段

審計與回應

  • 遠端 syslog 配置
  • 安全事件記錄
  • SEL 與稽核軌跡管理
  • 針對遭入侵 BMC 的事件回應

安全性測試

  • 使用 CodeQL 和 Bandit 進行靜態分析
  • 對 D-Bus 介面進行模糊測試
  • 對 REST 和 Redfish API 進行滲透測試
  • CVE 追蹤與修補程式管理

最低要求

  • 了解 PKI 與 TLS 的基本原理
  • 基礎 Linux 安全概念
  • 熟悉嵌入式韌體更新機制

受眾

  • 安全工程師
  • 韌體開發人員
  • 管理 BMC 基礎設施的系統管理員
 14 小時

客戶評論 (3)

課程分類