Тезисы
Когда речь заходит о безопасности серверной инфраструктуры, основное внимание обычно уделяют операционной системе,
приложениям и сетевому периметру. Однако ещё до загрузки ОС управление сервером получают BIOS и BMC.
Они инициализируют оборудование, обеспечивают низкоуровневое управление платформой и удалённый доступ к ней —
а значит, потенциально становятся и точкой входа для атак.
В докладе разберём:
- какую роль BIOS и BMC играют в архитектуре современного сервера и почему встроенное ПО нельзя рассматривать отдельно от аппаратной платформы;
- какие риски возникают на уровне встроенного ПО: от получения несанкционированного доступа к BMC до эксплуатации уязвимостей BIOS;
- почему компрометация этого уровня особенно опасна и что может произойти, если злоумышленник получает доступ к низкоуровневому управлению сервером;
- как выстраивается защита встроенного ПО и какие механизмы позволяют сформировать доверенную среду ещё до запуска операционной системы;
- как безопасность сочетается с эксплуатацией: обновлением прошивок, восстановлением после сбоев, совместимостью разных компонентов и необходимостью удалённо управлять сервером;
- какие инженерные компромиссы приходится принимать разработчикам между безопасностью, функциональностью, совместимостью и удобством эксплуатации.
Аудитория
Бэкенд-разработчик, Технический директор / Архитектор
Уровень сложности
Экспертный