Cursusaanbod
- BMC-bedreigingsmodel
- Aanvalsvlak van server-BMC's
- Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
- Overzicht van OpenBMC-beveiligingsarchitectuur
- Compliance-eisen (NIST, PCI-DSS)
Beveiligd opstarten
- U-Boot-verifieerbare opstartketen
- Imageondertekening met RSA en ECDSA
- Sleutelhiërarchie en intrekking
- Meting en attestatiebasisbeginselen
Beveiliging bij firmware-updates
- Stroom voor verificatie van imageondertekening
- Terugvalbescherming en versiebeleiden
- Dual-bank updatestrategieën
- Code-updates via Redfish en IPMI
Certificaatbeheer
- Phosphor-certificate-manager-architectuur
- Installeren en vervangen van HTTPS-certificaten
- Truststores van Certificate Authority (CA)
- LDAPS en clientcertificaatauthenticatie
Authenticatie en autorisatie
- Lokaal gebruikersbeheer en wachtwoordbeleid
- LDAP- en Active Directory-integratie
- PAM-stackconfiguratie
- Redfish RBAC en privilege-toewijzing
Netwerkbeveiliging
- Firewallregels en nftables
- TLS 1.3-configuratie in bmcweb
- SSH-harden en sleutelgebaseerde authenticatie
- Netwerkwsegmentatie voor BMC-interfaces
Audit en respons
- Remote syslog-configuratie
- Logboekregistratie van beveiligingsgebeurtenissen
- SEL- en audittrailbeheer
- Incidentrespons voor gecomprofileerde BMC's
Beveiligingstests
- Statische analyse met CodeQL en Bandit
- Fuzzing van D-Bus-interfaces
- Pentesten van REST- en Redfish-API's
- CVE-tracking en patchbeheer
Vereisten
- Verstand van PKI- en TLS-fundamenten
- Basisbegrippen van Linux-beveiliging
- Ervaring met embedded firmware-updatemechanismen
Doelgroep
- Beveiligingstechnici
- Firmware-ontwikkelaars
- Systembeheerders die BMC-infrastructuur beheren
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
Risicooptimalisatie is duidelijker dan de andere onderwerpen
Munirah Alsahli - GOSI
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald