Gerenciamento de atualizações no AWS CloudHSM
A AWS gerencia o firmware. O firmware é mantido por um terceiro e deve ser avaliado pela NIST para comprovar a conformidade com o FIPS 140-2 nível 3 ou FIPS 140-3 nível 3, dependendo do tipo de hsm. Apenas o firmware criptograficamente assinado pela chave do FIPS (à qual a AWS não tem acesso) poderá ser instalado.