Firmvér často inicializuje hardvér alebo poskytuje privilegované služby pod operačným systémom, takže kompromitácia alebo poškodenie môže umožniť neoprávnenú kontrolu, falšovať pozorovania vyšších vrstiev, odhaliť údaje, narušiť prevádzku alebo spraviť zariadenie ťažko obnoviteľným.
Prax spája produktové inžinierstvo, istotu dodávateľského reťazca, ochranu platformy, inventár aktív a verzií, autentifikované aktualizácie, správu zraniteľností, monitorovanie a odolnú obnovu. Zodpovednosti môžu zahrnovať dodávateľov čipov, komponentov, zariadení, softvéru a služieb, ako aj prevádzkovateľa.
Kľúčové body
Výroba a dodávateľský reťazecChrániť zdroj, systémy zostavovania, podpisové kľúče, obrazy, manifesty, programovacie zariadenia, dodávateľské vstupy a pôvod; overiť, že správny firmvér dosiahne zamýšľaný hardvér.
Ochrana zariadeniaObmedziť neoprávnené zápisy, tam kde je podporované validovať kód pred vykonaním, izolovať privilegované funkcie, chrániť bezpečnostne kritickú konfiguráciu a odhaľovať neoprávnenú zmenu dôveryhodnými mechanizmami.
Údržba a odolnosťInventarizovať verzie, poskytovať autentifikované aktualizácie, zabrániť neoprávnenému návratu späť, napravovať zraniteľnosti, definovať obdobia podpory a udržiavať testovanú obnovu z prerušených alebo škodlivých aktualizácií.
Dôležité obmedzeniePlatný podpis alebo úspešná kontrola secure boot ustanovuje autorizáciu podľa kľúča a politiky, nie že firmvér je bez defektov alebo kompromitácie pred podpisom. Niektoré zariadenia tiež nemajú bezpečnú vzdialenú obnovu, takže zmeny musia počítať s požiadavkami dostupnosti a fyzického servisu.