Zabezpečení firmwaru

Tento článek popisuje, jak Microsoft zabezpečuje ekosystém cloudového hardwaru a dodavatelské řetězce.

Zabezpečení cloudového hardwarového ekosystému

Microsoft aktivně spolupracuje v rámci cloudového hardwarového ekosystému, aby podpořil průběžné vylepšování zabezpečení:

  • Spolupráce s partnery pro hardware a firmware Azure (například výrobci součástí a integrátory systému) tak, aby splňovaly požadavky na zabezpečení hardwaru a firmwaru Azure.

  • Umožňuje partnerům neustále hodnotit a zlepšovat bezpečnostní úroveň svých produktů pomocí požadavků definovaných Microsoft v oblastech jako:

    • Zabezpečené spouštění firmwaru
    • Zabezpečené obnovení firmwaru
    • Zabezpečená aktualizace firmwaru
    • Kryptografie firmwaru
    • Uzamčený hardware
    • Podrobná telemetrie ladění
    • Podpora systému pro hardware TPM 2.0 umožňující měřené spouštění
  • Zapojení a přispívání k projektu zabezpečení Open Compute Projectu (OCP) prostřednictvím vývoje specifikací Specifikace podporují konzistenci a srozumitelnost pro zabezpečený návrh a architekturu v ekosystému.

    Poznámka:

    Příkladem příspěvku Microsoft k OCP Security Project je specifikace Hardware Secure Boot.

Zabezpečení dodavatelského řetězce hardwaru a firmwaru

Microsoft vyžaduje, aby dodavatelé a dodavatelé cloudového hardwaru pro Azure dodržovali procesy a požadavky na zabezpečení dodavatelského řetězce. Microsoft také vyžaduje, aby procesy vývoje a nasazení hardwaru a firmwaru následovaly procesy životního cyklu Microsoft Security Development Lifecycle (SDL), například:

  • Modelování hrozeb
  • Zabezpečené kontroly návrhu
  • Kontroly firmwaru a penetrační testování
  • Bezpečná sestavovací a testovací prostředí
  • Správa zranitelností a reakce na incidenty

Další kroky

Chcete-li se dozvědět více o práci Microsoft na podpoře integrity a bezpečnosti platforem, viz: