一言でいうと

信頼された署名を持つ起動ソフトウェアだけを実行するUEFIの機能。

より具体的には

起動時にブートローダーやドライバーの署名を検証し、不正に置き換えられたコードの実行を防ぐ。OSやドライバーの対応状況によっては、導入時に設定確認が必要になる。

関連記事での使用例

Ubuntu開発環境の構築

Ubuntuのインストールメディアやデュアルブート環境を起動できるか確認する項目として扱っている。

関連