Cadeia de suprimentos segura

Diagrama contendo uma lista de recursos de segurança.

A cadeia de suprimentos de ponta a ponta do Windows 11 é complexa. Ele se estende de todo o processo de desenvolvimento a componentes como chips, firmware, drivers, sistema operacional e aplicativos de outras organizações, fabricação e atualizações de segurança. A Microsoft investe significativamente no Windows 11, na segurança da cadeia de suprimentos e na segurança de recursos e componentes.

Em 2021, os Estados Unidos emitiram uma ordem executiva sobre o aprimoramento da segurança cibernética do país. A ordem executiva, juntamente com vários ataques como SolarWinds e WannaCry, elevou a urgência e a importância de garantir uma cadeia de suprimentos segura.

A Microsoft exige que a cadeia de suprimentos do Windows 11 cumpra os controles, incluindo:

  • Gerenciamento de identidade e controle de acesso de usuário
    • Controle de acesso
    • Princípios de privilégios mínimos
    • Controle de acesso baseado em função (controle de acesso baseado em função)
    • Separação de funções
    • Mestrados em
    • Gerenciamento de contas
    • Controle de acesso físico
  • Segurança da informação
    • Manipulação de informações
    • Criptografia
    • Varredura de vulnerabilidade
    • Criptografia
    • Integridade e atestado
    • Confidencialidade
  • Controles operacionais
    • Código de propriedade de repositório
    • Gerenciamento de alterações de configuração &
    • Propriedade de ativos
    • Padrões de fabricação
  • Monitoramento de segurança & log de eventos
    • Rede
    • Host
    • Aplicativo
    • Serviços
    • DevOps
    • Segurança de fabricação
    • Monitoramento de segurança física
  • Controle de segurança do fornecedor
    • Garantia de Segurança e Privacidade do Fornecedor (SSPA)
    • Triagem de fornecedores
    • Inventário do fornecedor
  • Controle de segurança logística
    • Recebendo
    • Remessa
    • Armazenamento de & de armazém
    • Gestão logística

Lista de materiais de software (SBOM)

No ecossistema do Windows, garantir a integridade e autenticidade dos componentes de software é fundamental. Para conseguir isso, utilizamos Software Bill of Materials (SBOMs) e COSE (CBOR Object Signing and Encryption) para assinar todas as evidências. Os SBOMs fornecem um inventário abrangente de componentes de software, incluindo suas dependências e metadados associados. A transparência é crucial para o gerenciamento de vulnerabilidades e conformidade com os padrões de segurança.

O processo de assinatura COSE aprimora a confiabilidade das SBOMs, fornecendo assinaturas criptográficas que verificam a integridade e autenticidade do conteúdo da SBOM. O CoseSignTool, um aplicativo de linha de comando independente de plataforma, é empregado para aplicar e verificar essas assinaturas digitais. Essa ferramenta garante que todas as SBOMs e outras evidências de construção sejam assinadas e validadas, mantendo um alto nível de segurança dentro da cadeia de suprimentos de software.

Ao integrar evidências de assinatura SBOMs e COSE, oferecemos às partes interessadas visibilidade dos componentes que usam, garantindo que todos os artefatos de software sejam confiáveis e seguros. Essa abordagem se alinha ao nosso compromisso com a segurança da cadeia de suprimentos de ponta a ponta, fornecendo uma estrutura robusta para gerenciar e verificar componentes de software em todo o ecossistema do Windows.

Saiba mais

SDK (Software Development Kit) do Windows

O Windows oferece vários SDKs para ajudar os desenvolvedores a criar aplicativos seguros e protegidos.

O SDK do Windows fornece um conjunto unificado de APIs e ferramentas para o desenvolvimento de aplicativos de área de trabalho seguros para Windows. Os desenvolvedores podem projetar aplicativos altamente seguros que se beneficiam das proteções mais recentes do Windows 11 usando o SDK do Windows. Para ajudar a criar aplicativos atualizados e protegidos, o SDK segue os mesmos padrões de segurança, protocolos e conformidade do sistema operacional Windows principal.

O SDK do Windows é fornecido com o Visual Studio, ou você pode acessar o SDK do Windows mais recente baixando-o do SDK do Windows.

Saiba mais

SDK do Aplicativo Windows

O SDK do Windows App é um conjunto de novos componentes e ferramentas de desenvolvedor que representam a próxima evolução na plataforma de desenvolvimento de aplicativos do Windows. O SDK do Windows App fornece um conjunto unificado de APIs e ferramentas que podem ser usadas de maneira consistente por qualquer aplicativo da área de trabalho em dispositivos Windows 11 e Windows 10 registrados em ESU (Atualizações de Segurança Estendida) após o Término do Suporte. .

Saiba mais

VBS Enclave SDK

Os enclaves são usados para criar ambientes de execução confiáveis. Um enclave é uma região isolada de código e dados dentro do espaço de endereço de um aplicativo. Somente o código executado no enclave pode acessar dados no mesmo enclave. As ferramentas de enclave VBS são um repositório de código aberto no GitHub que fornece um conjunto de APIs e ferramentas para ajudar os desenvolvedores a criar aplicativos que usam enclaves.

Saiba mais