开源书籍:平台固件安全防御
美国安全厂商PreOS Security发布了一本开源的电子书《Platform Firmware Security Defense for Enterprise System Administrators and Blue Teams》(用于企业系统管理员和蓝队的平台固件安全防御), 遵守CC BY-NC-SA 4.0知识共享协议。本书介绍了平台固件安全的现状和关于平台固件防御的一些方案,平台固件已经深入到了计算机的方方面面,包括传统的BIOS/UEFI,电源管理ACPI,基于TPM的传统可信根方案,GPU,NIC网卡,硬盘,以及带外管理系统BMC和Intel ME等,众多的固件暴露了较大的攻击面。HardenedLinux社区的翻译项目维护者已经把这本书翻译成了中文版。
中文版下载:中文版
发表回复