واژه‌نامه

Secure Boot

محافظت UEFI در برابر بوت‌کیت و بدافزارهای پیش از بوت.

Secure Boot ویژگی UEFI است که فقط به سیستم‌عامل‌ها و درایورهای امضاشده دیجیتالی اجازه بوت می‌دهد. در ویندوز ۱۱ الزامی است و به‌همراه TPM 2.0 لایه امنیتی پیش از بوت را تشکیل می‌دهد.

کاربرد عملی

چرا Secure Boot مهم است؟

Secure Boot یکی از اجزای معماری دفاع چندلایه است. بیشترین ارزش زمانی ایجاد می‌شود که هویت، دستگاه، داده و ثبت رویداد با هم مدیریت شوند و مسیر بازیابی نیز آزمایش شده باشد.

چک‌لیست ارزیابی

  • اثر کنترل بر کاربران و برنامه‌های قدیمی را در یک پایلوت بسنجید.
  • حساب یا روش بازیابی اضطراری امن و پایش‌شده تعریف کنید.
  • رویدادها، استثناها و تغییر تنظیمات را ثبت و دوره‌ای بازبینی کنید.

اشتباه رایج

فعال‌کردن یک کنترل امنیتی بدون مدیریت کلید، استثنا، گزارش و بازیابی ممکن است فقط پیچیدگی ایجاد کند و حتی دسترسی قانونی را مختل سازد.

اصطلاحات مرتبط

← بازگشت به واژه‌نامه