Ensure Trusted Launch is enabled on Virtual Machines
Γιατί Έχει Σημασία
Το Trusted Launch συνδυάζει το Secure Boot και το εικονικό Trusted Platform Module (vTPM) για να προστατεύει εικονικές μηχανές Azure από επιθέσεις σε επίπεδο εκκίνησης, όπως bootkits, rootkits και rootkits υλικολογισμικού. Χωρίς αυτή την προστασία, ένας εισβολέας που αποκτά πρόσβαση χαμηλού επιπέδου μπορεί να αντικαταστήσει bootloaders ή να παραβιάσει τη διαδικασία εκκίνησης, θέτοντας σε κίνδυνο την ακεραιότητα του συστήματος και την ασφάλεια των δεδομένων. Η ενεργοποίηση του Trusted Launch βοηθά στον εντοπισμό μη εξουσιοδοτημένων αλλαγών εκκίνησης και αποτρέπει την εκτέλεση κακόβουλου κώδικα κατά την εκκίνηση.
Τι Ελέγχει το Aether365
Το Aether365 επαληθεύει ότι το Trusted Launch είναι ενεργοποιημένο σε εικονικές μηχανές Azure, επιβεβαιώνοντας ότι τόσο το Secure Boot όσο και το vTPM είναι ενεργά. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων azure-azure-virtual-machines.
Πώς να το Διορθώσετε
Για να ενεργοποιήσετε το Trusted Launch σε μια υπάρχουσα Εικονική Μηχανή 2ης Γενιάς χρησιμοποιώντας την Azure Portal:
- Δημιουργήστε ένα σημείο επαναφοράς VM πριν κάνετε αλλαγές για να αποφύγετε απώλεια δεδομένων. Χρησιμοποιήστε την Azure Portal μεταβαίνοντας στο VM σας, επιλέγοντας "Disaster recovery" ή "Backup" και δημιουργώντας ένα σημείο επαναφοράς.
- Ανοίξτε την Azure Portal, μεταβείτε στα Virtual Machines και επιλέξτε το VM που θέλετε να τροποποιήσετε.
- Στο αριστερό μενού, κάτω από Settings, επιλέξτε Configuration.
- Στην ενότητα Trusted Launch, επιλέξτε το πλαίσιο για το Secure Boot και το πλαίσιο για το vTPM.
- Κάντε κλικ στο Apply στο επάνω μέρος της σελίδας για να αποθηκεύσετε τις αλλαγές σας. Το VM θα επανεκκινήσει αυτόματα για να εφαρμόσει τη νέα διαμόρφωση.
Συμμόρφωση
- CIS Microsoft Azure Foundations 3.0.0: Ενότητα 8.11 (Επίπεδο 1)
- AzAudit (EIDSCA)
- CISA
Σχετικοί Πόροι
- Trusted launch for Azure virtual machines
- Enable Trusted Launch on an existing VM
- Enable Trusted Launch on existing VM via portal
- Secure Boot documentation