Punteggio:
Attualmente non ci sono recensioni dei lettori. La valutazione si basa su 4 voti.
Building Secure Firmware: Armoring the Foundation of the Platform
Utilizzate questo libro per costruire un firmware sicuro.
Man mano che i sistemi operativi e gli hypervisor sono diventati sempre più resistenti, il malware si è spostato più in basso nello stack e nel firmware. Il firmware rappresenta il confine tra hardware e software e, data la sua persistenza, mutabilità e opacità per l'attuale tecnologia di scansione antivirus, rappresenta un obiettivo interessante per gli aggressori.
Poiché le piattaforme sono universalmente connesse in rete e possono contenere più dispositivi con firmware, e una catena di fornitura globale alimenta il firmware della piattaforma, la garanzia è fondamentale per i consumatori, le imprese IT e i governi. Questa importanza è evidenziata da requisiti emergenti come il NIST SP800-193 per la resilienza del firmware e il NIST SP800-155 per la misurazione del firmware.
Questo libro tratta l'implementazione sicura di vari aspetti del firmware, compresi quelli basati su standard, come il supporto alle specifiche del Trusted Computing Group (TCG), della Desktop Management Task Force (DMTF) e della Unified Extensible Firmware Interface (UEFI), e fornisce anche esempi di codice e casi d'uso. Oltre agli standard, vengono trattate le implementazioni alternative del firmware, come ARM Trusted Firmware e altre implementazioni del firmware dei dispositivi (come i root of trust delle piattaforme).
Che cosa imparerete?
⬤ Avere una panoramica dello sviluppo della sicurezza proattiva per il firmware, compresa la modellazione delle minacce del firmware.
⬤ Comprendere i dettagli dell'architettura, tra cui protezione, rilevamento, ripristino, misurazione dell'integrità e controllo degli accessi.
⬤ Conoscere le migliori pratiche per lo sviluppo sicuro del firmware, compresi gli ambienti di esecuzione affidabili, la crittografia e le difese basate sul linguaggio.
⬤ Conoscere le tecniche utilizzate per la convalida e la manutenzione della sicurezza.
A chi è rivolto questo libro
Data la complessità dei requisiti di avvio delle piattaforme moderne e del panorama delle minacce, questo libro è importante per i lettori che spaziano dai decisori IT agli sviluppatori che realizzano il firmware
© Book1 Group - tutti i diritti riservati.
Il contenuto di questo sito non può essere copiato o utilizzato, né in parte né per intero, senza il permesso scritto del proprietario.
Ultima modifica: 2024.11.08 20:28 (GMT)