取消
显示结果 
搜索替代 
您的意思是: 
cancel
2181
查看次数
0
有帮助
1
评论
julianchen
Spotlight
Spotlight
持续更新
【小目标,一个“译”】+ 物联网安全测试需考虑的几点因素(1)
如今,诸多物联网项目都能够以“看得见,摸得着”的方式落地实施。这同时也意味着它们与生俱来的安全性和风险性也正在持续增加,因此我们要持续进行监测和管控。而对于普通企业来说,他们存在着一个重大的问题:缺少不断更新自己的联网设备的意识。固然他们在开发或购买设备的时候,当时已经得到了更新。但是,随着它们所处的技术环境的不断变化,各种漏洞也会被迭代产生。这些漏洞往往会被那些一直在观察和分析我们的系统、并伺机出来搞破坏的各类黑客,所迅速捕获和利用

因此,我们迫切需要能够部署一套自动更新的机制,并将该因素自始至终地贯彻下去

当心你的物联网设备供应商

身在“明处”的那些黑客和外部因素固然能对你的物联网系统产生威胁。但是,你又该如何去防范那些向你兜售联网设备的公司,所可能留下的“后门”呢?他们可以轻松地访问到你的个人资料,甚至是你的货币交易相关数据。此外,通过这些设备所收集到的数据,他们也可以在组织、甚至是个人层面上,以截然不同的方式反作用于用户本身。

因此,任何选用了物联网设备的消费者,都必须在购买设备时阅读并理解相关的协议,以确保共享的数据是保密的,而且是在征得消费者同意的基础上被用于共享。任何与数据使用和分发相关的协议,对于其所处的特定物联网环境都是至关重要的。可以说它们是整个项目的基础与核心。

在设备上保持“负载即检测

由于物联网项目必然会涉及到跨设备平台之间的数据交换,那么在数据的传输过程中偶尔出现负载的突发峰值也是不足为奇的。这样的负载可能会对系统的整体性能产生负面影响,并导致性能与安全叠加的问题出现。由于各种设备需要通过这些快速流转的状态信息,来与系统进行通信。因此我们需要在不同的网络条件下,对网络性能与相关的基础设施进行测试。有时候,我们甚至需要对各种物联网设备和相应的应用程序进行横跨不同配置状态的测试,以确保它们既能及时地做出响应,又不会丢失有效的数据。

结论

Gartner公司已指出:到2026年,物联网设备的数量将增至200亿以上。我个人觉得这是完全可以达到的。每一种可能影响到物联网设备性能的因素,都有能力将挑战转化成为新的机遇。而安全性正是企业在采用物联网解决方案时所面临的一项重大挑战。可见,如果上述这些因素能够被定期地提及和处理的话,物联网绝对能够成为企业在不同业务领域长足发展的助推剂

【原标题】 Factors to Consider in IoT Security Testing

作者: Hiren Tanna

原文链接:https://dzone.com/articles/facto ... ot-security-testing


评论
sh666666
Level 10
Level 10
多谢分享了
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接