Terug naar het overzicht

29 juli 2023

Microsoft Defender voor IoT breidt uit met firmware-analyse functionaliteit

Microsoft breidt Microsoft Defender voor IoT uit met firmware-analyse. Deze feature helpt beveiligingsrisico’s op te sporen. Dit is van groot belang voor de IoT-sector. De reden? Organisaties moeten vaak een groot aantal apparaten beheren. Het beveiligen hiervan wordt door Microsoft nu eenvoudiger gemaakt.

In een blogpost maakt Microsoft de nieuwe functies bekend. Derick Naef van Microsoft legt uit: “Met moderne endpoint-oplossingen hebben IT- en beveiligingsanalisten inzicht in de software en bekende kwetsbaarheden van IT-apparaten. Maar voor IoT- en OT-apparaten zonder een agent is dat anders. Zij hebben niet dezelfde zichtbaarheid op het groeiende aantal apparaten in hun netwerk. Deze apparaten zijn in feite zwarte dozen. Zonder inzicht in de software, het patch-niveau en bekende kwetsbaarheden. Om dit probleem op te lossen, introduceren we de firmware-analyse in Microsoft Defender voor IoT. Nu beschikbaar als Public Preview.”

Hoe werkt de nieuwe functie?

Firmware-analyse onderzoekt een binair firmware-beeld op een IoT-apparaat. Het doet een geautomatiseerde analyse om mogelijke beveiligingsrisico’s en zwakheden te ontdekken. Deze analyse geeft inzicht in de software, zwakheden en certificaten van IoT-apparaten, zonder dat een endpoint-agent hoeft te worden ingezet. Je gebruikt de firmware-analyse door naar “Firmware analyse (preview)” in Defender voor IoT te gaan en daar een ongecodeerd Linux-gebaseerd firmware-beeld te uploaden. Dit beeld krijg je van de apparaatleverancier. Als het beeld is uitgepakt en het ingebedde bestandssysteem is geïdentificeerd, kan de beveiligingsanalyse van het firmware-beeld verborgen dreigingsvectoren vinden.

Deze nieuwe feature is een welkome toevoeging. Het helpt organisaties hun IoT-apparaten beter te beveiligen.

Om meer te leren over firmware-analyse, klik hier.

Meer weten?

Neem contact op

Tech Updates: Microsoft 365, Azure, Cybersecurity & AI – Wekelijks in je Mailbox.