Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur Microsoft skyddar molnmaskinvarans ekosystem och leveranskedjor.
Skydda molnets maskinvaruekosystem
Microsoft samarbetar aktivt inom molnets maskinvaruekosystem för att skapa kontinuerliga säkerhetsförbättringar genom att:
Samarbeta med Partner för maskinvara och inbyggd programvara i Azure (till exempel komponenttillverkare och systemintegrerare) för att uppfylla säkerhetskraven för maskinvara och inbyggd programvara i Azure.
Att möjliggöra för partners att kontinuerligt utvärdera och förbättra sina produkters säkerhetsnivå genom att använda Microsoft-definierade krav inom områden som:
- Säker uppstart av firmware
- Säker återställning av inbyggd programvara
- Säker uppdatering av inbyggd programvara
- Kryptografi för inbyggd programvara
- Låst hårdvara
- Detaljerad felsökningstelemetri
- Systemstöd för TPM 2.0-maskinvara för att aktivera uppmätt start
Delta i och bidra till säkerhetsprojektet Open Compute Project (OCP) genom att utveckla specifikationer. Specifikationerna främjar konsekvens och tydlighet för säker design och arkitektur i ekosystemet.
Kommentar
Ett exempel på Microsoft:s bidrag till OCP Security Project är Hardware Secure Boot-specifikationen.
Skydda leveranskedjor för maskinvara och inbyggd programvara
Microsoft kräver att molnhårdvaruleverantörer och leverantörer för Azure följer leveranskedjesäkerhetsprocesser och krav. Microsoft kräver också att hårdvaru- och firmwareutvecklings- och distributionsprocesser följer Microsoft Security Development Lifecycle (SDL)-processerna, såsom:
- Hotmodellering
- Säkra designgranskningar
- Granskning av inbyggd programvara och intrångstestning
- Säkra bygg- och testmiljöer
- Hantering av säkerhetssårbarheter och incidenthantering
Nästa steg
För att lära dig mer om Microsoft:s arbete för att driva plattformsintegritet och säkerhet, se: