Cursusaanbod
- BMC-bedreigingsmodel
- Aanvalsvlak van server-BMC's
- Veelvoorkomende kwetsbaarheden in legacy BMC-firmware
- Overzicht van OpenBMC-beveiligingsarchitectuur
- Compliance-eisen (NIST, PCI-DSS)
Beveiligd opstarten
- U-Boot-verifieerbare opstartketen
- Imageondertekening met RSA en ECDSA
- Sleutelhiërarchie en intrekking
- Meting en attestatiebasisbeginselen
Beveiliging bij firmware-updates
- Stroom voor verificatie van imageondertekening
- Terugvalbescherming en versiebeleiden
- Dual-bank updatestrategieën
- Code-updates via Redfish en IPMI
Certificaatbeheer
- Phosphor-certificate-manager-architectuur
- Installeren en vervangen van HTTPS-certificaten
- Truststores van Certificate Authority (CA)
- LDAPS en clientcertificaatauthenticatie
Authenticatie en autorisatie
- Lokaal gebruikersbeheer en wachtwoordbeleid
- LDAP- en Active Directory-integratie
- PAM-stackconfiguratie
- Redfish RBAC en privilege-toewijzing
Netwerkbeveiliging
- Firewallregels en nftables
- TLS 1.3-configuratie in bmcweb
- SSH-harden en sleutelgebaseerde authenticatie
- Netwerkwsegmentatie voor BMC-interfaces
Audit en respons
- Remote syslog-configuratie
- Logboekregistratie van beveiligingsgebeurtenissen
- SEL- en audittrailbeheer
- Incidentrespons voor gecomprofileerde BMC's
Beveiligingstests
- Statische analyse met CodeQL en Bandit
- Fuzzing van D-Bus-interfaces
- Pentesten van REST- en Redfish-API's
- CVE-tracking en patchbeheer
Vereisten
- Verstand van PKI- en TLS-fundamenten
- Basisbegrippen van Linux-beveiliging
- Ervaring met embedded firmware-updatemechanismen
Doelgroep
- Beveiligingstechnici
- Firmware-ontwikkelaars
- Systembeheerders die BMC-infrastructuur beheren
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Ik heb het proces van het besturingssysteem begrepen en hoe we alle factoren met elkaar verbinden, inclusief netwerk-informatie. Daardoor heb ik nu een duidelijk en compleet beeld van wat er in deze computers gebeurt en hoe ze met elkaar communiceren. Uiteindelijk heb ik kennis verworven over het belangrijkste besturingssysteem, Linux, en hoe we onze eigen embedded Linux implementeren.
Rawda Alnaqbi - beamtrail
Cursus - Introduction to Embedded Linux (Hands-on training)
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De kennis van de trainer. Hij kon alle mijn vragen beantwoorden, zelfs vragen over ons platform. Hij bleef ook doorhelpen tot we het materiaal allemaal begrepen.
James O'Donnell - Tennant Company
Cursus - Embedded Linux Kernel and Driver Development
Automatisch vertaald