White Papers

Acción Nivel
Id. de evento Categoría de tarea
Parámetros no válidos Aviso
19 5
Puntaje de protección de riesgos de seguridad
Acción Nivel
Id. de evento Categoría de tarea
Resultado aprobado Informativo
13 4
Resultado aprobado con
advertencias
Aviso
14 4
Error Error
15 4
Registro
Los resultados del agente de Trusted Device se escriben en el registro cada vez que se ejecuta el agent de verificación del BIOS. Todas
las claves de registro de verificación del BIOS, captura de imagen y los eventos e indicadores de ataque al BIOS se encuentran en
HKLM\Software\Dell\TrustedDevice.
Verificación fuera del host
Esta entrada almacena el estado de aprobación y error de verificación fuera del host en formato JSON.
HKLM\Software\Dell\BiosVerification
Result.json
"biosVerification":"True"=Pass
"biosVerification":"False"=Fail
Captura de imagen
Esta entrada almacena la ubicación del área de almacenamiento de imágenes y se actualiza cuando se utiliza el parámetro-
updateimagestore.
HKLM\Software\Dell\TrustedDevice
"ImagePathStore"=string
Determina si una imagen estaba presente en la última ejecución de captura de imagen. Este valor no existirá si la captura de imagen no
se ha ejecutado.
HKLM\Software\Dell\TrustedDevice
"ImagePresentOnLastRun"=DWORD
DWORD=1: La imagen estaba presente durante la última ejecución.
DWORD=0: La imagen no estaba presente en la última ejecución.
Ruta de acceso al área de almacenamiento de imágenes en la que se copió la última imagen. Este valor no existirá si no se capturan
imágenes.
"LastImagePath"=string
Registro de fecha y hora de la última imagen copiada.
"LastCopyTimeStamp"=string
Esta clave privada verifica las imágenes en el área de almacenamiento.
"PrivateKeyBlob"=string
NOTA: Los usuarios finales no deben modificar esta entrada, ya que esto impedirá que el producto funcione correctamente.
Una clave pública que se utiliza para verificar las imágenes en el área de almacenamiento.
"PublicKeyBlob"=string
Resultados, solución de problemas y corrección
39