Säkerhet för inbyggd programvara

Den här artikeln beskriver hur Microsoft skyddar molnmaskinvarans ekosystem och leveranskedjor.

Skydda molnets maskinvaruekosystem

Microsoft samarbetar aktivt inom molnets maskinvaruekosystem för att skapa kontinuerliga säkerhetsförbättringar genom att:

  • Samarbeta med Partner för maskinvara och inbyggd programvara i Azure (till exempel komponenttillverkare och systemintegrerare) för att uppfylla säkerhetskraven för maskinvara och inbyggd programvara i Azure.

  • Att möjliggöra för partners att kontinuerligt utvärdera och förbättra sina produkters säkerhetsnivå genom att använda Microsoft-definierade krav inom områden som:

    • Säker uppstart av firmware
    • Säker återställning av inbyggd programvara
    • Säker uppdatering av inbyggd programvara
    • Kryptografi för inbyggd programvara
    • Låst hårdvara
    • Detaljerad felsökningstelemetri
    • Systemstöd för TPM 2.0-maskinvara för att aktivera uppmätt start
  • Delta i och bidra till säkerhetsprojektet Open Compute Project (OCP) genom att utveckla specifikationer. Specifikationerna främjar konsekvens och tydlighet för säker design och arkitektur i ekosystemet.

    Kommentar

    Ett exempel på Microsoft:s bidrag till OCP Security Project är Hardware Secure Boot-specifikationen.

Skydda leveranskedjor för maskinvara och inbyggd programvara

Microsoft kräver att molnhårdvaruleverantörer och leverantörer för Azure följer leveranskedjesäkerhetsprocesser och krav. Microsoft kräver också att hårdvaru- och firmwareutvecklings- och distributionsprocesser följer Microsoft Security Development Lifecycle (SDL)-processerna, såsom:

  • Hotmodellering
  • Säkra designgranskningar
  • Granskning av inbyggd programvara och intrångstestning
  • Säkra bygg- och testmiljöer
  • Hantering av säkerhetssårbarheter och incidenthantering

Nästa steg

För att lära dig mer om Microsoft:s arbete för att driva plattformsintegritet och säkerhet, se: