Solicitar información

Temario del curso

  • Modelo de amenazas en entornos BMC
  • Superficie de ataque potencial en BMCs de servidores
  • Puntos débiles frecuentes en firmware antiguo para BMC
  • Descripción general de la arquitectura de seguridad OpenBMC
  • Requisitos normativos (NIST, PCI-DSS)

Arranque Seguro

  • Cadena de arranque validada por U-Boot
  • Firma de imágenes mediante RSA y ECDSA
  • Jerarquía y revocación de claves criptográficas
  • Noiones básicas sobre medición y atestación de seguridad

Protección en Actualizaciones de Firmware

  • Flujo de verificación de firmas digitales en imágenes
  • Mecanismos de protección contra reinstalaciones antiguas y políticas de versiones
  • Estrategias de actualización mediante uso de bancos múltiples de almacenamiento
  • Procedimientos de modificación del código a través de protocolos Redfish e IPMI

Gestión de Certificados

  • Estructura básica del gestor Phosphor-certificate-manager
  • Técnicas para introducir y reemplazar certificados HTTPS necesarios
  • Almacenes confiables de autoridades certificadoras (CA)
  • Mecanismos de autenticación mediante LDAP con uso de certificados cliente

Autenticación y Control de Acceso

  • Gestión de usuarios locales e implementación de políticas respecto a contraseñas
  • Integración con directorios LDAP o Active Directory
  • Ajustes pertinentes al sistema PAM para reforzar identidades y privilegios
  • Asignación de niveles de permiso en entornos Redfish según perfiles RBAC definidos

Seguridad de Redes

  • Diseño y manejo adecuado de reglas para cortafuegos nftables
  • Parámetros TLS 1.3 aplicados en la plataforma bmcweb
  • Técnicas específicas para blindar conexiones SSH basándose en mecanismos de claves públicas
  • Estrategias de segmentación lógica del tráfico de red destinadas a componentes BMC

Auditoría e Intervención Ante Incidentes

  • Procedimientos recomendados para transmisión remota de registros syslog
  • Toma y organización sistemática de trazas referentes a eventos críticos de seguridad
  • Manejo adecuado de archivos SEL e historiales de auditoría generados en BMCs
  • Protocolos operativos para enfrentar intentos exitosos de intrusión o compromiso de dispositivos BMC

Evaluación y Pruebas de Seguridad

  • Métodos estáticos de análisis mediante CodeQL y Bandit como apoyo al diagnóstico previo a producción
  • Técnicas de fuzzing orientadas a interfaces implementadas bajo protocolo D-Bus
  • Estudios prácticos sobre intrusión controlada en APIs REST y Redfish respectivas
  • Sistema estructurado para identificar vulnerabilidades mediante identificadores CVE e incorporar correctivos correspondientes.

Requerimientos

  • Conocimientos básicos sobre infraestructura PKI y TLS
  • Noiones iniciales de seguridad en sistemas Linux
  • Experiencia previa con mecanismos de actualización de firmware embebido

Público objetivo

  • Ingenieros de seguridad
  • Desarrolladores de firmware
  • Administradores de sistemas encargados del mantenimiento de infraestructuras BMC
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (4)

Próximos cursos

Categorías Relacionadas