Microsoft เปิดตัวฟีเจอร์ตรวจสอบ Firmware บน Microsoft Defender for IoT

Microsoft เปิดตัวฟีเจอร์ตรวจสอบ Firmware บน Microsoft Defender for IoT ให้ทดสอบใช้งานแบบ Public Preview แล้ว

Credit: Microsoft

Microsoft ได้เปิดให้ทดสอบใช้งานฟีเจอร์ Firmware Analysis บน Microsoft Defender for IoT แบบ Public Preview โดยมีความสามารถในการตรวจสอบ Binary Firmware Image ที่ใช้งานอยู่บนอุปกรณ์ IoT แต่ละตัวได้ เพื่อช่วยในการวิเคราะห์ความเสี่ยงจาก Firmware เวอร์ชันดังกล่าว โดยที่ผู้ดูแลระบบไม่จำเป็นต้องติดตั้ง Agent ลงบนอุปกรณ์ เพียงแค่นำ Firmware ที่ใช้งานอยู่บนอุปกรณ์มาอัปโหลดเข้าระบบก็สามารถตรวจสอบแบบเชิงลึกได้ทันที สำหรับจุดเด่นของฟีเจอร์นี้มีดังนี้

  • สร้าง Software bill of materials (SBOM) ให้โดยอัตโนมัติ โดยทำการวิเคราะห์ตรวจสอบ Open-source Package ที่ใช้งานอยู่ใน Fimware
  • สามารถทำ CVE Analysis เพื่อหาช่องโหว่ที่อยู่ใน Firmware ได้
  • รองรับการทำ Binary Hardening Analysis ช่วยตรวจสอบวิธีการทำ Hardening ที่ใช้งานอยู่ใน Firmware ว่ามีความแข็งแรงหรือไม่ เช่น ตรวจสอบ Buffer Overflow Protection
  • มีระบบ SSL Certificate Analysis เพื่อค้นหา TLS/SSL ที่หมดอายุหรือถูก Revoke ออกไปแล้ว
  • รองรับการตรวจสอบหา Public Key แและ Private Key
  • รองรับการตรวจสอบ Password Hash เพื่อให้มันใจว่ารหัสผ่านจะถูกเก็บอยู่ในรูปแบบ Hash และใช้กระบวนการเข้ารหัสอย่างมีความปลอดภัย

ที่มา: https://techcommunity.microsoft.com/t5/microsoft-defender-for-iot-blog/analyze-iot-ot-device-firmware-with-microsoft-defender-for-iot/ba-p/3853474

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ