Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Cerberus é uma raiz de confiança de hardware compatível com NIST 800-193 com uma identidade que ninguém pode clonar. A Cerberus foi projetada para elevar ainda mais a postura de segurança da infraestrutura Azure, fornecendo uma forte âncora de confiança para a integridade do firmware.
Habilitando uma âncora de confiança
Cada chip Cerberus possui uma identidade criptográfica única estabelecida por meio de uma cadeia de certificados assinada enraizada em uma autoridade certificadora (CA) da Microsoft. O Azure pode usar medições obtidas da Cerberus para validar a integridade de componentes como:
- Host
- Controlador de Gerenciamento de Placa-base (BMC)
- Todos os periféricos, incluindo placa de interface de rede e sistema em chip (SoC)
Essa âncora de confiança ajuda a proteger o firmware da plataforma contra:
- Binários de firmware comprometidos rodando na plataforma
- Malwares e atacantes que exploram bugs no sistema operacional, aplicativo ou hipervisor
- Certos tipos de ataques à cadeia de suprimentos (manufatura, montagem, transporte)
- Insiders maliciosos com privilégios administrativos ou acesso a hardware
Atestação Cerberus
A Cerberus autentica a integridade do firmware para componentes de servidor usando um Manifesto de Firmware de Plataforma (PFM). O PFM define uma lista de versões autorizadas de firmware e fornece uma medição de plataforma para o Azure Host Attestation Service. O Serviço de Atestação de Host valida as medições e determina se deve permitir que apenas hosts confiáveis entrem na frota do Azure e hospedem cargas de trabalho de clientes.
Em conjunto com o Host Attestation Service, as capacidades da Cerberus aprimoram e promovem uma infraestrutura de produção Azure altamente segura.
Note
Para saber mais, consulte as informações do Project Cerberus no GitHub.
Próximas Etapas
Para saber mais sobre o que a Microsoft faz para promover a integridade e segurança da plataforma, veja: