Firmware-beveiliging

In dit artikel wordt beschreven hoe Microsoft het cloudhardware-ecosysteem en de toeleveringsketen beveiligt.

Het cloudhardware-ecosysteem beveiligen

Microsoft werkt actief samen binnen het cloudhardware-ecosysteem om continue beveiligingsverbeteringen te stimuleren door:

  • Samenwerken met Azure-hardware- en firmwarepartners (zoals onderdelenfabrikanten en systeemintegrators) om te voldoen aan de beveiligingsvereisten voor Azure-hardware en firmware.

  • Partners in staat stellen om continu de beveiligingspositie van hun producten te evalueren en te verbeteren door gebruik te maken van door Microsoft gedefinieerde eisen op gebieden zoals:

    • Beveiligd opstarten van firmware
    • Veilig herstel van firmware
    • Beveiligde firmware-update
    • Firmwarecryptografie
    • Afgeschermde hardware
    • Gedetailleerde foutopsporingstelemetrie
    • Systeemondersteuning voor TPM 2.0-hardware om gemeten opstart in te schakelen
  • Deelnemen aan en bijdragen aan het beveiligingsproject Open Compute Project (OCP) door middel van de ontwikkeling van specificaties. Specificaties bevorderen consistentie en duidelijkheid voor veilig ontwerp en architectuur in het ecosysteem.

    Notitie

    Een voorbeeld van Microsoft's bijdrage aan het OCP Security Project is de Hardware Secure Boot-specificatie.

Hardware- en firmware-toeleveringsketens beveiligen

Microsoft vereist dat leveranciers en leveranciers van cloudhardware voor Azure voldoen aan de beveiligingsprocessen en vereisten van de toeleveringsketen. Microsoft vereist ook dat hardware- en firmwareontwikkelings- en implementatieprocessen de Microsoft Security Development Lifecycle (SDL)-processen volgen, zoals:

  • Bedreigingsmodellen
  • Veilige ontwerpbeoordelingen
  • Firmwarebeoordelingen en penetratietests
  • Veilige build- en testomgevingen
  • Beveiligingsproblemen beheren en reageren op incidenten

Volgende stappen

Voor meer informatie over Microsoft's werk om platformintegriteit en -beveiliging te bevorderen, zie: