本文說明 Microsoft 如何保護雲端硬體生態系統和供應鏈。
保護雲端硬體生態系統
Microsoft 主動在雲端硬體生態系統內與合作夥伴合作,以透過下列方式來推動持續改善安全性:
與 Azure 硬體和韌體合作夥伴 (例如元件製造商和系統整合者) 共同作業,以符合 Azure 硬體和韌體安全性需求。
協助合作夥伴持續評估並改善產品安全態勢,透過使用 Microsoft 定義的需求,涵蓋以下領域:
- 韌體安全開機
- 韌體安全復原
- 韌體安全更新
- 韌體加密
- 鎖定的硬體
- 細粒度偵錯遙測
- 系統對 TPM 2.0 硬體的支援,以啟用測量開機
透過開發規格,參與 Open Compute Project (OCP) 安全性專案。 規格可提升生態系統中安全設計和架構的一致性和清楚性。
注意
Microsoft 對 OCP 安全 Project 貢獻的一個例子是硬體安全開機規範。
保護硬體和韌體供應鏈
Microsoft 要求 Azure 的雲端硬體供應商與廠商遵守供應鏈安全流程與要求。 Microsoft 也要求硬體與韌體的開發與部署流程必須遵循 Microsoft 安全開發生命週期(SDL)流程,例如:
- 威脅模型化
- 安全設計檢閱
- 韌體檢閱和滲透測試
- 安全建置和測試環境
- 安全性弱點管理和事件回應
下一步
想了解更多關於 Microsoft 推動平台完整性與安全性的工作,請參閱: