www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

物聯網安全測試需要考慮的六點因素

2018-02-02 14:36:11 51CTO  點擊量: 評論 (0)
物聯網已不再是一個遙不可及的夢想,而且客觀情況是我們的現實世界已經準備好運用它的各項最新成果了。在這些成果中,最受歡迎的特性包括:

物聯網安全測試需要考慮的六點因素

物聯網已不再是一個遙不可及的夢想,而且客觀情況是我們的現實世界已經準備好運用它的各項最新成果了。在這些成果中,最受歡迎的特性包括:高效的機(器)對機(器)(Machine to Machine,M2M)通信,多協議開發,各種應用技術/嵌入式設備的統一,以及整體的智能工作與生活。
在我們籌備智能城市、智能環境、智能零售、以及智能家居時,測試和評估物聯網對于這些不同行業環境來說是非常有意義的。
物聯網測試的技術幾乎適用于整個物聯網領域,包括:近場通信(near field communication,NFC)支付、營銷、金融、汽車、信息通信等方面。其中,最為重要的當屬:一個企業或團隊在其物聯網安全測試中所需要考慮到的那些因素。比如說:漏洞檢查、網絡攻擊,數據安全、軟/硬件通信、以及Web應用程序的安全性。雖然需要考慮的因素遠不止這些,但這些絕對是各類測試人員在物聯網環境的安全測試中,所需要面臨的當務之急。
可以說,安全性是企業在實施各種物聯網解決方案時,所需要面對的最大問題之一。被連接的設備需要得到控制,否則,它們不但在總體運作中會處于危險狀態,而且各種敏感數據也會從系統中悄然流逝出去。同時,由于物聯網能夠對各種資源進行深入“解讀”,從而產生規模性價值。因此,你的企業如想實施和應用物聯網的各種解決方案,就必須重視和處置任何可能涉及到安全的隱患和問題。
1.記錄每一個新增的端點
隨著物聯網的擴展,每一個端點在被添加到網絡中的時候,也同時增加了新的、更多的安全漏洞。然而,就物聯網裝置本身而言,來自多個開源領域和不同類型的專有操作系統,所開發出的設備有著不同的計算能力水平、存儲容量和網絡配置。因此,重要的是:每個新增端點需要作為資產被記錄在冊,并保證得到在安全和性能方面的評估。你可以參考的最佳實踐是:對系統中的所有設備創建一個編錄清單,并持續更新之。這也有助于我們去監控整個物聯網系統中各種設備的增加、調整與刪除。若要保持其長期有效,你還需設定好與物聯網項目相對應的資產發現、跟蹤和管理機制。
2.密碼和身份憑證
這應該是我們在考慮物聯網環境的安全時,最值得推薦和需要明確保障的因素了。然而,為了避免使用那些由設備廠商所配置的默認密碼,我們必須繁瑣地逐一進行修改。這些都必須在項目的初始階段就被正確地考慮到,否則,會給黑客留下攻擊系統,以及控制各種設備的可乘之機。
3.數據接口
物聯網的核心是能夠從一個端點向另一個端點進行有效和無縫的數據交換。因此,理解和評估各種設備之間的交互連接方式,以及數據交換是否安全,則顯得非常重要。只要在整個通信鏈路的某處發生了漏洞,都將導致數據的泄漏,并引起各種后續問題。
此外,密切注視物聯網范圍內的任何異常行為或活動也是至關重要的。因為在設備系統內部,任何數據的流轉都可能會被別有用心的黑客所利用。所以,我們要保持高度警惕,徹底并持續地監控各個數據的接口。
4.持續更新
如今,諸多物聯網項目都能夠以“看得見,摸得著”的方式落地實施。這同時也意味著它們與生俱來的安全性和風險性也正在持續增加,因此我們要持續進行監測和管控。而對于普通企業來說,他們存在著一個重大的問題:缺少不斷更新自己的聯網設備的意識。固然他們在開發或購買設備的時候,當時已經得到了更新。但是,隨著它們所處的技術環境的不斷變化,各種漏洞也會被迭代產生。這些漏洞往往會被那些一直在觀察和分析我們的系統、并伺機出來搞破壞的各類黑客,所迅速捕獲和利用。
因此,我們迫切需要能夠部署一套自動更新的機制,并將該因素自始至終地貫徹下去。
5.當心你的物聯網設備供應商
身在“明處”的那些黑客和外部因素固然能對你的物聯網系統產生威脅。但是,你又該如何去防范那些向你兜售聯網設備的公司,所可能留下的“后門”呢?他們可以輕松地訪問到你的個人資料,甚至是你的貨幣交易相關數據。此外,通過這些設備所收集到的數據,他們也可以在組織、甚至是個人層面上,以截然不同的方式反作用于用戶本身。
因此,任何選用了物聯網設備的消費者,都必須在購買設備時閱讀并理解相關的協議,以確保共享的數據是保密的,而且是在征得消費者同意的基礎上被用于共享。任何與數據使用和分發相關的協議,對于其所處的特定物聯網環境都是至關重要的。可以說它們是整個項目的基礎與核心。
6.在設備上保持“負載即檢測”
由于物聯網項目必然會涉及到跨設備平臺之間的數據交換,那么在數據的傳輸過程中偶爾出現負載的突發峰值也是不足為奇的。這樣的負載可能會對系統的整體性能產生負面影響,并導致性能與安全疊加的問題出現。由于各種設備需要通過這些快速流轉的狀態信息,來與系統進行通信。因此我們需要在不同的網絡條件下,對網絡性能與相關的基礎設施進行測試。有時候,我們甚至需要對各種物聯網設備和相應的應用程序進行橫跨不同配置狀態的測試,以確保它們既能及時地做出響應,又不會丟失有效的數據。
結論
Gartner公司已指出:到2026年,物聯網設備的數量將增至200億以上。我個人覺得這是完全可以達到的。每一種可能影響到物聯網設備性能的因素,都有能力將挑戰轉化成為新的機遇。而安全性正是企業在采用物聯網解決方案時所面臨的一項重大挑戰。可見,如果上述這些因素能夠被定期地提及和處理的話,物聯網絕對能夠成為企業在不同業務領域長足發展的助推劑。
原文標題:Factors to Consider in IoT Security Testing,作者: Hiren Tanna

大云網官方微信售電那點事兒
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 国产日产精品_国产精品毛片| 毛片观看网址| 久草久热| 夜色邦合成福利网站| 免费观看久久| 国产91成人精品亚洲精品| 天天舔夜夜操| 国产成人综合手机在线播放| 欧美一级做一a做片性视频| 国产精品色综合久久| 亚洲国产日韩女人aaaaaa毛片在线| 美女黄页网站免费进入| 亚洲成人中文字幕| 国产一区2区| 午夜国产| 真人一级毛片全部免| 精品一区二区三区18| 亚洲欧美另类日本久久影院| 国内久久精品| 亚洲伊人色| 国产成人综合怡春院精品| 模特三级在线观看| 18免费网站| 国产成人精品视频一区二区不卡 | 中文字幕亚洲欧美日韩不卡| 久久欧美精品| 一级做a毛片在线看| 国产在线不卡视频| 美女免费毛片| 在线观看国产精品一区| 国产美女做爰免费视频软件| 久久视频在线观看免费| 在线视频观看一区| 成人欧美视频在线观看| 精品久久看| 日韩一级欧美一级毛片在| 在线播放一级片| 国产成人精品在线| 免费a级在线观看播放| 欧美熟videos肥婆| 伊人手机视频|