Безопасность сервера до загрузки ОС: как BIOS и BMC становятся частью периметра защиты

Железо

Тезисы

Когда речь заходит о безопасности серверной инфраструктуры, основное внимание обычно уделяют операционной системе, приложениям и сетевому периметру. Однако ещё до загрузки ОС управление сервером получают BIOS и BMC. Они инициализируют оборудование, обеспечивают низкоуровневое управление платформой и удалённый доступ к ней — а значит, потенциально становятся и точкой входа для атак.

В докладе разберём:

  • какую роль BIOS и BMC играют в архитектуре современного сервера и почему встроенное ПО нельзя рассматривать отдельно от аппаратной платформы;
  • какие риски возникают на уровне встроенного ПО: от получения несанкционированного доступа к BMC до эксплуатации уязвимостей BIOS;
  • почему компрометация этого уровня особенно опасна и что может произойти, если злоумышленник получает доступ к низкоуровневому управлению сервером;
  • как выстраивается защита встроенного ПО и какие механизмы позволяют сформировать доверенную среду ещё до запуска операционной системы;
  • как безопасность сочетается с эксплуатацией: обновлением прошивок, восстановлением после сбоев, совместимостью разных компонентов и необходимостью удалённо управлять сервером;
  • какие инженерные компромиссы приходится принимать разработчикам между безопасностью, функциональностью, совместимостью и удобством эксплуатации.

Аудитория

Бэкенд-разработчик, Технический директор / Архитектор


Уровень сложности

Экспертный

OpenYard
Антон Капитанов

10+ лет в разработке встроенного программного обеспечения для серверных вычислительных платформ. Участвовал в проектах по автоматизации технологических процессов при производстве.

Другие спикеры трека Железо