Przewodnik CSA jak zabezpieczyć IoT ekosystem

Ostatni atak DDoS z wykorzystaniem Internet of Things (IoT) pokazał jak łatwo mogą być skompromitowane urządzenia i użyte do masowego cyber ataku. Społeczność technologiczna uświadomiła sobie jak niski jest poziom bezpieczeństwa dostarczany w modelu IoT.

Zagrożenie tego typu atakiem zostało zdefiniowane już wcześniej w przewodniku Cloud Security Alliance (CSA), Future-proofing the Connected World: 13 Steps to Developing Secure IoT Products w rozdziale IoT products can lend their computing power to launch DDoS Attacks.

Ten 75 stronicowy raport opisuje szereg zagrożeń wynkających z wykorzystania technologi IoT m.in.:

  • wspomniane już ataki DDOS
  • podatne na ataki urządzenia medyczne i stosowane w nich standardy protokołów
  • Podatności w dronach
  • Zagrożenia ze strony IoT w obszarze Infrastruktury Krytycznej
  • Technologia Connected Vehicle (CV)

Dostarcza również wielu praktycznych wskazówek dla architektów i projektantów IoT jak zapewnić możliwie najwyższy poziom bezpieczeństwa ich produktów.

Wynik i badań przeprowadzonych przez grupę roboczą CSA IoT wskazują, że przewidywana ilość podłączonych urządzeń w technologii IoT w 2020 wyniesie 50 miliardów urządzeń. To robi wrażenie i jednocześnie wskazuje jak wzrośnie zagrożenie i wektor cyber ataków.

Raport zawiera wyniki badania poziomu bezpieczeństwa IoT wykonanego przez CSA oraz program zabezpieczenia urządzeń Iot w 13 krokach.

iot

Cały raport do ściągnięcia ze strony https://downloads.cloudsecurityalliance.org/assets/research/internet-of-things/future-proofing-the-connected-world.pdf

Facebooktwittergoogle_pluslinkedin
Facebooklinkedin

One Response to “Przewodnik CSA jak zabezpieczyć IoT ekosystem”

  1. Odpowiedz Piotr

    O niezabezpieczonym “internecie rzeczy” była mowa na Internet Beta Conference już w 2015 roku. Zachęcam do wygooglowania sobie filmiku: “zaatakowany przez własną lodówkę” 😉 oraz na dataspace.pl/blog/ w którym w ciekawy sposób zmierzamy się z tematyką ataków ddos.

Skomentuj