Microsoft brengt Secured-core label voor extra beveiligingseisen aan servers
datum: 08-12-2021Categorie: SoftwareBron: Tweakers
Ook Microsoft zal in de toekomst haar Secured-core keurmerk voor servers uitbrengen. Het beveiligingsinitiatief is bedoeld om apparaten veiliger te maken en vereist een aantal hardware- en softwarevereisten, zoals veilig opstarten en rpm 2.0. HVCI zal dan op die servers draaien.
Microsoft breidt daarmee het bestaande programma verder uit. Het bedrijf introduceerde Secured-core in 2019 , maar alleen voor pc-makers. Nu wordt dat programma ook gebruikt voor servers . Dit betreft zowel toestellen die Windows Server en Azure Stack HCI draaien als iot toestellen die Azure-gecertificeerd zijn. Fabrikanten kunnen samenwerken met Microsoft om hun apparatuur te verifiëren als Secured core.
Een fabrikant moet aan verschillende eisen voldoen voordat hij onder het Secured-core label kan vallen. Apparaten moeten bijvoorbeeld ten minste rpm 2.0 bevatten en beveiligd opstarten hebben ingeschakeld . Servers moeten ook een vertrouwde uitvoeringsomgeving gebruiken die is ingeschakeld door een dynamische vertrouwensbasis voor metingen . Dit voorkomt dat onbetrouwbare code wordt gestart tijdens het opstarten. Het bedrijf zegt in de toekomst meer eisen aan het label te zullen aankondigen.
Servers onder het Secured-core label draaien op Hypervisor-Protected Code Integrity of HVCI. Hierdoor kan een server alleen starten als de code vooraf is geverifieerd. De Hypervisor bepaalt bijvoorbeeld permissies om geheugenaanvallen te voorkomen. Microsoft zegt dat het plan bedoeld is om grote cyberaanvallen tegen te gaan. Het bedrijf noemt specifiek de ransomware-infecties van REvil, die volgens het bedrijf voorkomen hadden kunnen worden met HVCI.
Nieuws overzicht