%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. BMCとは【用語集詳細】

BMCとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
BMCとは【用語集詳細】

脆弱性診断サービス
BMC(Baseboard Management Controller)は、ハードウェアに組み込まれるコンポーネントであり、OSやファームウェアとは独立して動作することにより、リモートでの管理や遠隔制御を可能にするプロセッサです。
BMCはOSとは別個に動作することによりサーバのあらゆるリソースにアクセスすることができます。
BMCに脆弱性が存在する場合、攻撃者はあらゆるリソースにアクセスすることが可能となる他、TPMUEFIセキュアブートの無効化といった強力な攻撃を行うことが可能となります。
こうした侵害行為は、従来のセキュリティ製品では対応できない可能性が高いと推測されます。

CISAおよびNSAはBMCに対する脅威に対抗するためのハードニング対策を2023年に公開しています。


  • LINEで送る
  • このエントリーをはてなブックマークに追加