Microsoft เปิดตัวฟีเจอร์ตรวจสอบ Firmware บน Microsoft Defender for IoT

Microsoft เปิดตัวฟีเจอร์ตรวจสอบ Firmware บน Microsoft Defender for IoT ให้ทดสอบใช้งานแบบ Public Preview แล้ว

Credit: Microsoft

Microsoft ได้เปิดให้ทดสอบใช้งานฟีเจอร์ Firmware Analysis บน Microsoft Defender for IoT แบบ Public Preview โดยมีความสามารถในการตรวจสอบ Binary Firmware Image ที่ใช้งานอยู่บนอุปกรณ์ IoT แต่ละตัวได้ เพื่อช่วยในการวิเคราะห์ความเสี่ยงจาก Firmware เวอร์ชันดังกล่าว โดยที่ผู้ดูแลระบบไม่จำเป็นต้องติดตั้ง Agent ลงบนอุปกรณ์ เพียงแค่นำ Firmware ที่ใช้งานอยู่บนอุปกรณ์มาอัปโหลดเข้าระบบก็สามารถตรวจสอบแบบเชิงลึกได้ทันที สำหรับจุดเด่นของฟีเจอร์นี้มีดังนี้

  • สร้าง Software bill of materials (SBOM) ให้โดยอัตโนมัติ โดยทำการวิเคราะห์ตรวจสอบ Open-source Package ที่ใช้งานอยู่ใน Fimware
  • สามารถทำ CVE Analysis เพื่อหาช่องโหว่ที่อยู่ใน Firmware ได้
  • รองรับการทำ Binary Hardening Analysis ช่วยตรวจสอบวิธีการทำ Hardening ที่ใช้งานอยู่ใน Firmware ว่ามีความแข็งแรงหรือไม่ เช่น ตรวจสอบ Buffer Overflow Protection
  • มีระบบ SSL Certificate Analysis เพื่อค้นหา TLS/SSL ที่หมดอายุหรือถูก Revoke ออกไปแล้ว
  • รองรับการตรวจสอบหา Public Key แและ Private Key
  • รองรับการตรวจสอบ Password Hash เพื่อให้มันใจว่ารหัสผ่านจะถูกเก็บอยู่ในรูปแบบ Hash และใช้กระบวนการเข้ารหัสอย่างมีความปลอดภัย

ที่มา: https://techcommunity.microsoft.com/t5/microsoft-defender-for-iot-blog/analyze-iot-ot-device-firmware-with-microsoft-defender-for-iot/ba-p/3853474

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

ปลดล็อก Disaster Recovery แบบเดิม ด้วย IBM FlashSystem และ Storage Defender ที่เพิ่มความต่อเนื่องให้ธุรกิจในยุค Ransomware โจมตีทุกทิศทาง

ปัจจุบันโจทย์สำคัญของผู้นำองค์กรและทีมไอทีไม่ได้อยู่ที่ว่าระบบจะตกเป็นเป้าหมายการโจมตีทางไซเบอร์หรือไม่ แต่คำถามจริง ๆ คือเมื่อเหตุการณ์นั้นเกิดขึ้น องค์กรจะสามารถกู้คืนระบบสำคัญให้กลับมาดำเนินธุรกิจต่อได้รวดเร็วเพียงใด ท่ามกลางสมรภูมิ Ransomware ที่มีความซับซ้อนขึ้นทุกวัน ผลกระทบจาก Downtime ไม่ได้ประเมินกันแค่ชั่วโมงการทำงานที่เสียไป แต่คือความเสียหายทางการเงินและชื่อเสียงทางธุรกิจที่ประเมินค่าได้ยาก