![]()
Das BSI startet mit „Windows seziert“ ein neues Analyseprojekt. Den Anfang macht Windows Hello for Business. Ziel sind mehr Sicherheit und bessere Konfigurationen für Unternehmen.
Die BSI-Untersuchung umfasst rund 170 Seiten. Sie beschreibt den gesamten Anmeldeprozess im Detail. Außerdem analysiert sie den Biometriedienst und das Windows-Biometric-Framework. Auch die Verwaltung biometrischer Daten wird ausführlich behandelt.
Ein Schwerpunkt liegt auf möglichen Angriffsszenarien. Das BSI zeigt typische Schwachstellen im Unternehmensalltag auf. Gleichzeitig beschreibt die Behörde passende Schutzmaßnahmen. Admins erhalten konkrete Empfehlungen für sichere Installationen.
Besonders empfiehlt das BSI den Einsatz von Enhanced Sign-in Security (ESS). Dafür werden TPM 2.0 und Virtualization-Based Security benötigt. Auch kompatible biometrische Sensoren sind Voraussetzung. Nach Möglichkeit sollte stets dieses Sicherheitsniveau genutzt werden.
Für maximalen Schutz rät das BSI außerdem zum TPM Einsatz. Pro Gerät sollte nur ein Benutzer registriert sein. Dadurch sinkt das Risiko missbräuchlicher Identitätsübernahmen erheblich. Eine starke PIN bleibt ebenfalls ein wichtiger Sicherheitsfaktor.
Zusätzlich empfiehlt die Behörde konsequent gehärtete Windows Systeme. Auch Domänen und Administratorrechte sollten klar getrennt werden. Festplattenverschlüsselung und administratives Tiering erhöhen den Schutz zusätzlich. Externe biometrische Geräte sollten möglichst deaktiviert bleiben.
Mit dem Projekt möchte das BSI Windows Funktionen umfassend untersuchen. Die Ergebnisse sollen Unternehmen bei Sicherheitsentscheidungen unterstützen. Weitere Analysen zu Protected Process Light und Control Flow Guard folgen in den kommenden Monaten.


Schreibe einen Kommentar