Проще найти в коде BIOS код проверяющий кнопку

Проще найти в коде BIOS код проверяющий кнопку для вызова BOOTMENU на разных BIOS/MB по разному:
ASUS - F8
Gigabyte - F12


BIOSTAR - F9
EPoX - Esc
HP - F9
И потом этот код минимально изменить - либо отключить вызов процедуры выбора, либо поменять код на неизвестное рядовым пользователям сочетание клавиш. Но это не спасёт от продвинутых пользователей - умеющих запускать прошивалку BIOS - :(

На ту же тему rom.by/forum/Otkljuchenie_Boot_menu

Из личного опыта - на Серверах HP Proliant и тонких клиентах HP ThinClient USB - приоритетное направление загрузки - то есть стоит себе весь такой защищённый сервер, приходит хакер с загрузочной флэшкой - усё - защите кердык - её будто-бы и не было.