Contacta con nosotros

Temario del curso

  • Modelo de amenazas del BMC
  • Superficie de ataque de los BMC de servidor
  • Vulnerabilidades comunes en el firmware BMC heredado
  • Visión general de la arquitectura de seguridad de OpenBMC
  • Requisitos de cumplimiento (NIST, PCI-DSS)

Arranque seguro

  • Cadena de arranque verificada de U-Boot
  • Firmado de imágenes con RSA y ECDSA
  • Jerarquía de claves y revocación
  • Fundamentos de medición y atestación

Seguridad en las actualizaciones de firmware

  • Flujo de verificación de firmas de imagen
  • Protección contra retrocesos y políticas de versión
  • Estrategias de actualización de doble banco
  • Actualización de código a través de Redfish e IPMI

Gestión de certificados

  • Arquitectura de Phosphor-certificate-manager
  • Instalación y reemplazo de certificados HTTPS
  • Almacenes de confianza de la Autoridad de Certificación (CA)
  • LDAPS y autenticación de clientes con certificados

Autenticación y autorización

  • Gestión de usuarios locales y políticas de contraseña
  • Integración con LDAP y Active Directory
  • Configuración de la pila PAM
  • RBAC de Redfish y mapeo de privilegios

Seguridad de la red

  • Reglas de firewall y nftables
  • Configuración de TLS 1.3 en bmcweb
  • Fortalecimiento de SSH y autenticación basada en claves
  • Segmentación de red para las interfaces BMC

Auditoría y respuesta

  • Configuración de syslog remoto
  • Registro de eventos de seguridad
  • Gestión de la traza de auditoría SEL
  • Respuesta a incidentes para BMCs comprometidos

Pruebas de seguridad

  • Análisis estático con CodeQL y Bandit
  • Fuzzing de interfaces D-Bus
  • Pruebas de penetración de las APIs REST y Redfish
  • Seguimiento de CVE y gestión de parches

Requerimientos

  • Comprensión de los fundamentos de PKI y TLS
  • Conceptos básicos de seguridad de Linux
  • Familiaridad con los mecanismos de actualización de firmware integrado

Público objetivo

  • Ingenieros de seguridad
  • Desarrolladores de firmware
  • Administradores de sistemas que gestionan la infraestructura BMC
 14 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas