自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何加強(qiáng)BIOS安全來阻止BIOS攻擊

安全
企業(yè)該如何應(yīng)對BIOS攻擊?通過新的NIST BIOS保護(hù)準(zhǔn)則去保護(hù)所有的問題是否值得?

企業(yè)該如何應(yīng)對BIOS攻擊?通過新的NIST BIOS保護(hù)準(zhǔn)則去保護(hù)所有的問題是否值得?

BIOS攻擊有著悠久的歷史,但更普遍的惡意軟件和其他攻擊已經(jīng)使它們黯然失色。早期的PC機(jī)BIOS攻擊涉及更改或刪除BIOS密碼,從而改變PC機(jī)上的啟動順序。然后攻擊者繞過安裝的操作系統(tǒng),可以獲得對計(jì)算機(jī)的訪問。這些攻擊需要物理存在(親自參與,physical presence),且將來針對BIOS的攻擊仍需要物理訪問(physical access)。有些攻擊可以在BIOS上遠(yuǎn)程執(zhí)行,NIST通過發(fā)布BIOS安全準(zhǔn)則來防止或盡量減少攻擊造成的影響。在BIOS上發(fā)起的新攻擊可以繞過操作系統(tǒng)的安全防護(hù)。由于存在不同的BIOS,攻擊可能需要針對具體的BIOS而定,正如在NIST的BIOS保護(hù)準(zhǔn)則(PDF下載)中提到的。

BIOS安全工作應(yīng)包含在你的硬件驅(qū)動程序和軟件更新項(xiàng)目中。企業(yè)應(yīng)該購買利用NIST指導(dǎo)方針開發(fā)的BIOS硬件,然后安全地配置BIOS。為了安全地配置BIOS,針對所有變動你應(yīng)該在BIOS中設(shè)置一個密碼,并根據(jù)系統(tǒng)需要的具體設(shè)置來設(shè)置啟動順序,比如只允許系統(tǒng)啟動內(nèi)部硬盤驅(qū)動器。這些設(shè)置,再加上安全配置的電腦,同時作為標(biāo)準(zhǔn)補(bǔ)丁管理周期的一部分安裝已簽名的BIOS更新,應(yīng)該可以盡量減少未來針對你的BIOS和系統(tǒng)的攻擊。

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2012-09-19 13:51:09

2020-04-16 16:34:10

戴爾攻擊BIOS

2012-08-24 10:17:58

2020-07-02 10:37:02

云計(jì)算云安全技術(shù)

2023-03-07 13:50:54

2022-09-16 14:26:54

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全

2018-05-09 11:22:15

2013-06-19 13:02:26

2013-07-19 09:12:54

2022-04-25 08:18:18

Linux 服務(wù)器SSH 暴力攻擊

2012-10-24 11:08:41

2016-11-14 21:40:06

LinuxTCP網(wǎng)絡(luò)服務(wù)安全

2009-03-24 12:34:24

2012-05-24 09:52:10

2020-04-29 09:30:05

網(wǎng)絡(luò)安全 防火墻局域網(wǎng)

2022-10-10 13:22:38

物聯(lián)網(wǎng)安全隱私

2011-03-22 16:28:59

2021-06-26 07:11:50

BIOS攻擊漏洞

2021-06-25 07:13:16

戴爾電腦漏洞BIOS

2015-08-31 10:44:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號