Contacta con nosotros

Temario del curso

  • Modelo de amenazas del BMC.
  • Superficie de ataque de los BMC de servidores.
  • Vulnerabilidades comunes en firmware BMC heredado.
  • Descripción general de la arquitectura de seguridad de OpenBMC.
  • Requisitos de cumplimiento (NIST, PCI-DSS).

Inicio Seguro

  • Cadena de arranque verificada de U-Boot.
  • Firmado de imágenes con RSA y ECDSA.
  • Jerarquía de claves y revocación.
  • Fundamentos de medición y atestación.

Seguridad en la Actualización de Firmware

  • Flujo de verificación de firma de imágenes.
  • Protección contra retrocesos y políticas de versión.
  • Estrategias de actualización de doble banco.
  • Actualización del código mediante Redfish e IPMI.

Gestión de Certificados

  • Arquitectura de Phosphor-certificate-manager.
  • Instalación y reemplazo de certificados HTTPS.
  • Almacenes de confianza de la Autoridad de Certificación (CA).
  • Autenticación con LDAPS y certificados de cliente.

Autenticación y Autorización

  • Gestión de usuarios locales y políticas de contraseñas.
  • Integración con LDAP y Active Directory.
  • Configuración de la pila PAM.
  • Mapeo de privilegios y RBAC en Redfish.

Seguridad de Red

  • Reglas de firewall y nftables.
  • Configuración de TLS 1.3 en bmcweb.
  • Fortalecimiento de SSH y autenticación basada en claves.
  • Segmentación de red para interfaces de BMC.

Auditoría y Respuesta

  • Configuración de syslog remoto.
  • Registro de eventos de seguridad.
  • Gestión de SEL y rastro de auditoría.
  • Respuesta a incidentes para BMCs comprometidos.

Pruebas de Seguridad

  • Análisis estático con CodeQL y Bandit.
  • Fuzzing de interfaces D-Bus.
  • Pruebas de penetración en APIs REST y Redfish.
  • Seguimiento de CVE y gestión de parches.

Requerimientos

  • Comprensión de los fundamentos de PKI y TLS.
  • Conceptos básicos de seguridad en Linux.
  • Conocimiento familiar de mecanismos de actualización de firmware integrado.

Público Objetivo

  • Ingenieros de seguridad.
  • Desarrolladores de firmware.
  • Administradores de sistemas que gestionan infraestructura de BMC.
 14 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas