A firmware gyakran inicializálja a hardvert, vagy az operációs rendszer alatt kiemelt szolgáltatásokat nyújt, ezért a kompromittálódása vagy meghibásodása jogosulatlan irányítást tehet lehetővé, meghamisíthatja a magasabb rétegek megfigyeléseit, adatokat fedhet fel, zavarhatja a működést, vagy nehézzé teheti az eszköz helyreállítását.
A gyakorlat összekapcsolja a termékfejlesztést, az ellátáslánc-biztosítékot, a platformvédelmet, az eszköz- és verzióleltárt, a hitelesített frissítéseket, a sebezhetőségkezelést, a monitoringot és a reziliens helyreállítást. A felelősségek a chip-, komponens-, eszköz-, szoftver- és szolgáltatás-beszállítókon és az üzemeltetőn is átívelhetnek.
Legfontosabb pontok
Fejlesztés és ellátási láncVédeni kell a forráskódot, a build-rendszereket, az aláíró kulcsokat, a lemezképeket, a manifesztumokat, a programozási létesítményeket, a beszállítói bemeneteket és a származást (provenance); ellenőrizni kell, hogy a helyes firmware jut-e a szándékolt hardverre.
EszközvédelemKorlátozni kell a jogosulatlan írásokat, ahol támogatott, a végrehajtás előtt validálni kell a kódot, izolálni kell a kiemelt funkciókat, védeni kell a biztonsági szempontból kritikus konfigurációt, és megbízható mechanizmusokkal észlelni kell a jogosulatlan változást.
Karbantartás és rezilienciaLeltározni kell a verziókat, hitelesített frissítéseket kell biztosítani, meg kell akadályozni a jogosulatlan visszaállítást, kezelni kell a sebezhetőségeket, meg kell határozni a támogatási időszakokat, és tesztelt helyreállítást kell fenntartani a megszakadt vagy rosszindulatú frissítésekre.
Fontos korlátAz érvényes aláírás vagy a sikeres secure boot-ellenőrzés a kulcs és a szabályzat szerinti felhatalmazást igazolja, nem pedig azt, hogy a firmware mentes az aláírás előtti hibáktól vagy kompromittálódástól. Egyes eszközök ráadásul nem támogatják a biztonságos távoli helyreállítást, ezért a változásoknak figyelembe kell venniük a rendelkezésre állási és fizikai szervizelési követelményeket.