Le firmware initialise souvent le matériel ou fournit des services privilégiés sous le système d'exploitation ; sa compromission ou sa corruption peut donc permettre un contrôle non autorisé, falsifier les observations des couches supérieures, exposer des données, perturber le fonctionnement ou rendre un appareil difficile à récupérer.
Cette discipline relie l'ingénierie produit, l'assurance de la chaîne d'approvisionnement, la protection des plateformes, l'inventaire des actifs et des versions, les mises à jour authentifiées, la gestion des vulnérabilités, la supervision et la reprise résiliente. Les responsabilités peuvent couvrir les fournisseurs de puces, de composants, d'appareils, de logiciels et de services, ainsi que l'opérateur.
Points clés
Fabrication et chaîne d'approvisionnementProtéger les sources, les systèmes de build, les clés de signature, les images, les manifestes, les sites de programmation, les éléments fournisseurs et la provenance ; vérifier que le bon firmware parvient au bon matériel.
Protection de l'appareilRestreindre les écritures non autorisées, valider le code avant exécution lorsque la plateforme le permet, isoler les fonctions privilégiées, protéger la configuration critique pour la sécurité et détecter les modifications non autorisées au moyen de mécanismes fiables.
Maintenance et résilienceInventorier les versions, fournir des mises à jour authentifiées, empêcher les retours à des versions antérieures non autorisés, corriger les vulnérabilités, définir les durées de support et maintenir une récupération testée face aux mises à jour interrompues ou malveillantes.
Limite importanteUne signature valide ou une vérification de secure boot réussie établit une autorisation sous une clé et une politique, pas que le firmware est exempt de défauts ou de compromission avant signature. Certains appareils manquent aussi de récupération à distance sûre ; les changements doivent donc tenir compte de la disponibilité et des contraintes d'intervention physique.