1 2 3 4 5 6

Publican guía para desarrollar productos seguros de IoT

Help Net Security 10-Oct-2016

La CSA (Cloud Security Alliance) ha liberado un nuevo reporte creado para ayudar a los diseñadores y desarrolladores de productos y servicios de Internet de las Cosas (IoT) con el fin de entender las medidas básicas de seguridad que deben de incorporar a largo de su proceso de desarrollo.

"A menudo se escucha en nuestra industria que la seguridad de productos y sistemas de IoT es un esfuerzo insuperable" comenta Brian Russell, del grupo de trabajo IoT en CSA. "Sin embargo, con la ayuda de nuestros voluntarios muy bien informados y dedicados, estamos proporcionando un sólido punto de partida para las organizaciones que han iniciado la transformación de sus productos en productos habilitados para IoT. Así como las nuevas empresas de reciente aparición enfocadas en IoT. Nosotros esperamos capacitar desarrolladores y organizaciones con la habilidad de crear una estrategia de seguridad que ayudará a mitigar las amenazas más fuertes tanto para el consumidor como para los negocios de productos de IoT."

Específicamente, el reporte describe 13 consideraciones y guías para el diseño y desarrollo seguro de dispositivos de IoT, también para mitigar algunos de los problemas más comunes que se pueden encontrar en el desarrollo de dispositivos de IoT.

https://www.helpnetsecurity.com/images/posts/iot-csa2.jpg

Al darse cuenta de que muchas veces hay una necesidad de identificar rápidamente los elementos de seguridad críticos en el ciclo de vida de desarrollo de productos, los investigadores también describen las cinco principales consideraciones de seguridad que cuando se aplican comenzará a aumentar una postura segura de los productos de IoT.

Áreas de enfoque

El reporte establece guías en las siguientes áreas:

  • Una discusión de retos de seguridad en dispositivos de IoT.
  • Resultados de una encuesta de seguridad de IoT generada por CSA IoT Working Group.
  • Una discusión de opciones disponibles de seguridad para plataformas de desarrollo para IoT.
  • Una clasificación de tipos de dispositivos de IoT y un resumen de algunas amenazas.
  • Recomendaciones para los procesos de diseño y desarrollo para dispositivos seguros.
  • Una lista de verificación detallada para ingenieros de seguridad que seguirán durante el proceso de desarrollo.
  • Un conjunto de anexos que proporcionan ejemplos de productos de IoT relacionados a sus amenazas más importantes.

El informe de CSA está disponible en formato PDF desde aquí.

Fuente: Help Net Security LU

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT