# Was ist Firmware-Sicherheit?

> Firmware-Sicherheit ist der Schutz von Low-Level-Software, die in Hardware-Komponenten oder Geräte eingebettet ist — über Design, Produktion, Auslieferung, Installation, Betrieb, Update, Wiederherstellung und Außerbetriebnahme hinweg.

- Kanonische URL: https://yellowcube.eu/de/glossary/firmware-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Firmware initialisiert häufig Hardware oder stellt privilegierte Dienste unterhalb des Betriebssystems bereit; Kompromittierung oder Beschädigung kann daher unbefugte Kontrolle ermöglichen, Beobachtungen höherer Ebenen fälschen, Daten offenlegen, den Betrieb stören oder ein Gerät schwer wiederherstellbar machen.

Die Praxis verbindet Produktentwicklung, Supply-Chain-Assurance, Plattformschutz, Asset- und Versionsinventar, authentifizierte Updates, Schwachstellenbehandlung, Monitoring und resiliente Wiederherstellung. Die Verantwortlichkeiten können Chip-, Komponenten-, Geräte-, Software- und Dienstlieferanten ebenso umfassen wie den Betreiber.

### Wichtigste Punkte

- **Erstellung und Lieferkette:** Quellcode, Build-Systeme, Signierschlüssel, Images, Manifeste, Programmiereinrichtungen, Zulieferungen und Provenance schützen; verifizieren, dass die korrekte Firmware die vorgesehene Hardware erreicht.
- **Geräteschutz:** Unbefugte Schreibzugriffe einschränken, Code vor der Ausführung validieren, wo unterstützt, privilegierte Funktionen isolieren, sicherheitskritische Konfiguration schützen und unbefugte Veränderung mit vertrauenswürdigen Mechanismen erkennen.
- **Wartung und Resilienz:** Versionen inventarisieren, authentifizierte Updates bereitstellen, unbefugtes Rollback verhindern, Schwachstellen beheben, Supportzeiträume festlegen und eine getestete Wiederherstellung nach abgebrochenen oder bösartigen Updates vorhalten.
- **Wichtige Einschränkung:** Eine gültige Signatur oder erfolgreiche Secure-Boot-Prüfung belegt Autorisierung unter einem Schlüssel und einer Richtlinie, nicht die Fehlerfreiheit der Firmware oder ihre Unversehrtheit vor der Signierung. Manche Geräte haben zudem keine sichere Remote-Wiederherstellung, sodass Änderungen Verfügbarkeit und physischen Service berücksichtigen müssen.

### Verwandte Begriffe

[Secure Boot](<https://yellowcube.eu/de/glossary/secure-boot/>) · [Rootkit](<https://yellowcube.eu/de/glossary/rootkit/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>) · [Internet of Things (IoT)](<https://yellowcube.eu/de/glossary/internet-of-things/>)

### Quellen

[NIST SP 800-193: Platform Firmware Resiliency Guidelines](https://csrc.nist.gov/pubs/sp/800/193/final) · [NIST SP 800-147: BIOS Protection Guidelines](https://csrc.nist.gov/pubs/sp/800/147/final) · [RFC 9124: A Manifest Information Model for Firmware Updates in IoT Devices](https://www.rfc-editor.org/rfc/rfc9124.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

