サイバーセキュリティ試験で脆弱なセキュリティに効果的な 対処法を提供
サイバーセキュリティ試験で脆弱なセキュリティに効果的な 対処法を提供
IoTデバイス機器の広がり
モノのインターネット(IoT)は近年重要性を増しています。これは、対象物とマシンをネットワーク化し、相互に通信できるようにする技術を表す包括的な用語で、Wi-Fi、Bluetooth、またはZigbee を通じて接続されたワイヤレス対応デバイスが頻繁に関わっています。
IoT システムを評価する際には、デバイスまたはスマートフォンアプリケーション(アプリ)からバックエンドまたはクラウドソリューションまで、システム全体を見ることが重要です。加えて、スマートホームの一環として、一般家庭にIoT機器の設置がますます進んでいます。
IoTデバイスのセキュリティ課題
IoTデバイスのセキュリティ課題は主に以下の3つが挙げられます。
サイバーセキュリティ試験でIoTデバイスのセキュリティを対策
代表的なCIoT製品例
CIoT認証プログラムに含まれない製品
ネットワーク化されたデバイスのセキュリティを向上させるために、欧州電気通信規格協会(ETSI)は、欧州内に基本的な303645 IoT規格を作成しました。米国では、IoT デバイスのサイバーセキュリティ要件は、NIST IR 8259 規格によって定められています。
以下にNIST IR 8259規格のテュフズード試験概要を示します。
ペネトレーションテストは、IoT デバイスまたはシステムの潜在的な弱点を明らかにし、ハッカーに対する脆弱性を評価することを目的としています。これは、倫理的なハッカーの協力によりシステムに侵入し、弱点を探すことによって評価するものです。-もちろん、メーカーやクラウド・オペレーターのどちらにもダメージを与えることはありません。テストプロセスは、OWASP IoTトップ10などのガイドラインに従います。さらに、3つの異なるタイプのチェックがあります。
当社のサイバーセキュリティトレーニングコースでは、サイバーセキュリティの基本的な問題、解決策、および現行の基準をどのように満たすかについて学習いただけます。
また、特定の製品/プロジェクトのサポートが必要な場合は、オーダーメイドのワークショップも喜んでご提供いたします。
Site Selector
Global
Americas
Asia
Europe
Middle East and Africa