Исследования включают в себя:
- анализ аппаратной конфигурации ПЭВМ, включая анализ аппаратной конфигурации материнской платы, в состав которой входит BIOS и анализ BIOS аппаратных расширений;
- анализ программной составляющей BIOSа по исходным кодам (при их отсутствии проводится дезассемблирование бинарного файла прошивки и анализ текста ПО);
- экспериментальные исследования функционирования BIOS при старте ПЭВМ с данной системной платой и платами расширения (снимаются и анализируются дампы памяти на разных стадиях выполнения программы BIOS);
- проводится поиск возможных деструктивных воздействий в программной составляющей;
- проводится поиск уязвимостей в программной и аппаратной составляющей;
- формируется отчет, содержащий рекомендации по нейтрализации потенциальных уязвимостей за счёт выполнения комплекса мер по конфигурированию BIOSа и аппаратной платформы.
К настоящему времени ООО «СПБ» проведены следующие исследования ПО BIOS:
- Серверная платформа Aquarius D50 T14 на базе системной платы Asus Z9PR-D12/4L с платой расширения Intel X520-DA2
- Cистемная плата Lanner LEB-3032Z.
- Платы расширения сетевых контроллеров:
- Aquarius AQ2G2i35
- Aquarius AQ210G2SPi9A-XR
- Asus MCB-10G-2S