Bootkit / UEFI malware
Bootkit или UEFI/firmware malware компрометира boot process или firmware, което позволява execution преди или извън нормалната operating system защита.
Какво е
Bootkit или UEFI/firmware malware компрометира boot process или firmware, което позволява execution преди или извън нормалната operating system защита.
Как работи
Ако attacker получи достатъчно privilege или използва firmware vulnerability, може да модифицира boot components. Persistence може да преживее OS reinstall или disk replacement в някои сценарии.
Как да се предотврати
UEFI Secure Boot, firmware updates, platform attestation, restricted firmware configuration, physical security, vendor-signed updates и enterprise hardware lifecycle management. Сериозен firmware compromise може да изисква vendor-assisted reflash или replacement.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- EDR/XDR · P0
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.