Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe Microsoft het cloudhardware-ecosysteem en de toeleveringsketen beveiligt.
Het cloudhardware-ecosysteem beveiligen
Microsoft werkt actief samen binnen het cloudhardware-ecosysteem om continue beveiligingsverbeteringen te stimuleren door:
Samenwerken met Azure-hardware- en firmwarepartners (zoals onderdelenfabrikanten en systeemintegrators) om te voldoen aan de beveiligingsvereisten voor Azure-hardware en firmware.
Partners in staat stellen om continu de beveiligingspositie van hun producten te evalueren en te verbeteren door gebruik te maken van door Microsoft gedefinieerde eisen op gebieden zoals:
- Beveiligd opstarten van firmware
- Veilig herstel van firmware
- Beveiligde firmware-update
- Firmwarecryptografie
- Afgeschermde hardware
- Gedetailleerde foutopsporingstelemetrie
- Systeemondersteuning voor TPM 2.0-hardware om gemeten opstart in te schakelen
Deelnemen aan en bijdragen aan het beveiligingsproject Open Compute Project (OCP) door middel van de ontwikkeling van specificaties. Specificaties bevorderen consistentie en duidelijkheid voor veilig ontwerp en architectuur in het ecosysteem.
Notitie
Een voorbeeld van Microsoft's bijdrage aan het OCP Security Project is de Hardware Secure Boot-specificatie.
Hardware- en firmware-toeleveringsketens beveiligen
Microsoft vereist dat leveranciers en leveranciers van cloudhardware voor Azure voldoen aan de beveiligingsprocessen en vereisten van de toeleveringsketen. Microsoft vereist ook dat hardware- en firmwareontwikkelings- en implementatieprocessen de Microsoft Security Development Lifecycle (SDL)-processen volgen, zoals:
- Bedreigingsmodellen
- Veilige ontwerpbeoordelingen
- Firmwarebeoordelingen en penetratietests
- Veilige build- en testomgevingen
- Beveiligingsproblemen beheren en reageren op incidenten
Volgende stappen
Voor meer informatie over Microsoft's werk om platformintegriteit en -beveiliging te bevorderen, zie: