CONTACT ONS

Cursusaanbod

  • BMC-bedreigingsmodel
  • Aanvalsvlak van server-BMC's
  • Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
  • Overzicht van OpenBMC-beveiligingsarchitectuur
  • Compliance-eisen (NIST, PCI-DSS)

Beveiligd opstarten

  • U-Boot-verifieerbare opstartketen
  • Imageondertekening met RSA en ECDSA
  • Sleutelhiërarchie en intrekking
  • Meting en attestatiebasisbeginselen

Beveiliging bij firmware-updates

  • Stroom voor verificatie van imageondertekening
  • Terugvalbescherming en versiebeleiden
  • Dual-bank updatestrategieën
  • Code-updates via Redfish en IPMI

Certificaatbeheer

  • Phosphor-certificate-manager-architectuur
  • Installeren en vervangen van HTTPS-certificaten
  • Truststores van Certificate Authority (CA)
  • LDAPS en clientcertificaatauthenticatie

Authenticatie en autorisatie

  • Lokaal gebruikersbeheer en wachtwoordbeleid
  • LDAP- en Active Directory-integratie
  • PAM-stackconfiguratie
  • Redfish RBAC en privilege-toewijzing

Netwerkbeveiliging

  • Firewallregels en nftables
  • TLS 1.3-configuratie in bmcweb
  • SSH-harden en sleutelgebaseerde authenticatie
  • Netwerkwsegmentatie voor BMC-interfaces

Audit en respons

  • Remote syslog-configuratie
  • Logboekregistratie van beveiligingsgebeurtenissen
  • SEL- en audittrailbeheer
  • Incidentrespons voor gecomprofileerde BMC's

Beveiligingstests

  • Statische analyse met CodeQL en Bandit
  • Fuzzing van D-Bus-interfaces
  • Pentesten van REST- en Redfish-API's
  • CVE-tracking en patchbeheer

Vereisten

  • Verstand van PKI- en TLS-fundamenten
  • Basisbegrippen van Linux-beveiliging
  • Ervaring met embedded firmware-updatemechanismen

Doelgroep

  • Beveiligingstechnici
  • Firmware-ontwikkelaars
  • Systembeheerders die BMC-infrastructuur beheren
 14 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën