Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A cadeia de suprimentos de ponta a ponta do Windows 11 é complexa. Ele se estende de todo o processo de desenvolvimento a componentes como chips, firmware, drivers, sistema operacional e aplicativos de outras organizações, fabricação e atualizações de segurança. A Microsoft investe significativamente no Windows 11, na segurança da cadeia de suprimentos e na segurança de recursos e componentes.
Em 2021, os Estados Unidos emitiram uma ordem executiva sobre o aprimoramento da segurança cibernética do país. A ordem executiva, juntamente com vários ataques como SolarWinds e WannaCry, elevou a urgência e a importância de garantir uma cadeia de suprimentos segura.
A Microsoft exige que a cadeia de suprimentos do Windows 11 cumpra os controles, incluindo:
- Gerenciamento de identidade e controle de acesso de usuário
- Controle de acesso
- Princípios de privilégios mínimos
- Controle de acesso baseado em função (controle de acesso baseado em função)
- Separação de funções
- Mestrados em
- Gerenciamento de contas
- Controle de acesso físico
- Segurança da informação
- Manipulação de informações
- Criptografia
- Varredura de vulnerabilidade
- Criptografia
- Integridade e atestado
- Confidencialidade
- Controles operacionais
- Código de propriedade de repositório
- Gerenciamento de alterações de configuração &
- Propriedade de ativos
- Padrões de fabricação
- Monitoramento de segurança & log de eventos
- Rede
- Host
- Aplicativo
- Serviços
- DevOps
- Segurança de fabricação
- Monitoramento de segurança física
- Controle de segurança do fornecedor
- Garantia de Segurança e Privacidade do Fornecedor (SSPA)
- Triagem de fornecedores
- Inventário do fornecedor
- Controle de segurança logística
- Recebendo
- Remessa
- Armazenamento de & de armazém
- Gestão logística
Lista de materiais de software (SBOM)
No ecossistema do Windows, garantir a integridade e autenticidade dos componentes de software é fundamental. Para conseguir isso, utilizamos Software Bill of Materials (SBOMs) e COSE (CBOR Object Signing and Encryption) para assinar todas as evidências. Os SBOMs fornecem um inventário abrangente de componentes de software, incluindo suas dependências e metadados associados. A transparência é crucial para o gerenciamento de vulnerabilidades e conformidade com os padrões de segurança.
O processo de assinatura COSE aprimora a confiabilidade das SBOMs, fornecendo assinaturas criptográficas que verificam a integridade e autenticidade do conteúdo da SBOM. O CoseSignTool, um aplicativo de linha de comando independente de plataforma, é empregado para aplicar e verificar essas assinaturas digitais. Essa ferramenta garante que todas as SBOMs e outras evidências de construção sejam assinadas e validadas, mantendo um alto nível de segurança dentro da cadeia de suprimentos de software.
Ao integrar evidências de assinatura SBOMs e COSE, oferecemos às partes interessadas visibilidade dos componentes que usam, garantindo que todos os artefatos de software sejam confiáveis e seguros. Essa abordagem se alinha ao nosso compromisso com a segurança da cadeia de suprimentos de ponta a ponta, fornecendo uma estrutura robusta para gerenciar e verificar componentes de software em todo o ecossistema do Windows.
Saiba mais
SDK (Software Development Kit) do Windows
O Windows oferece vários SDKs para ajudar os desenvolvedores a criar aplicativos seguros e protegidos.
O SDK do Windows fornece um conjunto unificado de APIs e ferramentas para o desenvolvimento de aplicativos de área de trabalho seguros para Windows. Os desenvolvedores podem projetar aplicativos altamente seguros que se beneficiam das proteções mais recentes do Windows 11 usando o SDK do Windows. Para ajudar a criar aplicativos atualizados e protegidos, o SDK segue os mesmos padrões de segurança, protocolos e conformidade do sistema operacional Windows principal.
O SDK do Windows é fornecido com o Visual Studio, ou você pode acessar o SDK do Windows mais recente baixando-o do SDK do Windows.
Saiba mais
- Práticas recomendadas de desenvolvimento de aplicativos do Windows
- Exemplos de SDK do Windows clássico
- Exemplos de SDK do Windows no GitHub
SDK do Aplicativo Windows
O SDK do Windows App é um conjunto de novos componentes e ferramentas de desenvolvedor que representam a próxima evolução na plataforma de desenvolvimento de aplicativos do Windows. O SDK do Windows App fornece um conjunto unificado de APIs e ferramentas que podem ser usadas de maneira consistente por qualquer aplicativo da área de trabalho em dispositivos Windows 11 e Windows 10 registrados em ESU (Atualizações de Segurança Estendida) após o Término do Suporte. .
Saiba mais
VBS Enclave SDK
Os enclaves são usados para criar ambientes de execução confiáveis. Um enclave é uma região isolada de código e dados dentro do espaço de endereço de um aplicativo. Somente o código executado no enclave pode acessar dados no mesmo enclave. As ferramentas de enclave VBS são um repositório de código aberto no GitHub que fornece um conjunto de APIs e ferramentas para ajudar os desenvolvedores a criar aplicativos que usam enclaves.
Saiba mais