Kontakt aufnehmen

Schulungsübersicht

  • BMC-Bedrohungsmodell
  • Angriffsfläche von Server-BMCs
  • Häufige Schwachstellen in Legacy-BMC-Firmware
  • Übersicht über die OpenBMC-Sicherheitsarchitektur
  • Compliance-Anforderungen (NIST, PCI-DSS)

Sicherer Bootvorgang

  • U-Boot-Verifizierter Boot-Vorgang
  • Image-Signierung mit RSA und ECDSA
  • Schlüsselhierarchie und Sperrung
  • Grundlagen der Messung und Attestierung

Sicherheit bei Firmware-Updates

  • Fluss der Überprüfung der Image-Signatur
  • Rollback-Schutz und Versionierungsrichtlinien
  • Dual-Bank-Update-Strategien
  • Code-Update über Redfish und IPMI

Zertifikatsverwaltung

  • Architektur von Phosphor-certificate-manager
  • Installation und Austausch von HTTPS-Zertifikaten
  • Vertrauensstellungen (Trust Stores) der Zertifizierungsstelle (CA)
  • LDAPS und Client-Zertifikat-Authentifizierung

Authentifizierung und Autorisierung

  • Verwaltung lokaler Benutzer und Passwortrichtlinien
  • LDAP- und Active-Directory-Integration
  • Konfiguration des PAM-Stapels
  • Redfish-RBAC und Privilegienzuordnung

Netzwerksicherheit

  • Firewall-Regeln und nftables
  • TLS 1.3-Konfiguration in bmcweb
  • Härtung von SSH und schlüsselbasierte Authentifizierung
  • Netzwerksegmentierung für BMC-Schnittstellen

Überwachung und Reaktion

  • Konfiguration von Remote-Syslog
  • Protokollierung von Sicherheitsereignissen
  • Verwaltung von SEL und Audit-Trail
  • Incident Response für kompromittierte BMCs

Sicherheitstests

  • Statische Analyse mit CodeQL und Bandit
  • Fuzzing von D-Bus-Schnittstellen
  • Penetrationstests für REST- und Redfish-APIs
  • Verfolgung von CVEs und Patch-Management

Voraussetzungen

  • Verständnis der PKI- und TLS-Grundlagen
  • Grundlegende Kenntnisse in der Linux-Sicherheit
  • Vertrautheit mit eingebetteten Firmware-Update-Mechanismen

Zielgruppe

  • Sicherheitsingenieure
  • Firmware-Entwickler
  • Systemadministratoren, die BMC-Infrastrukturen verwalten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien