在2022年9月1日于柏林举行的消费电子展上,工作人员正在安装三星能效厨房电器的展位。 (图片来源:Adam Berry/Getty Images)
反恶意软件测试标准组织AMTSO在周四发布了针对物联网IoT安全产品的首份测试指南。
根据测试者与供应商的意见,这份指南涵盖了以下几个方面:对IoT安全产品的基本测试原则;提供测试环境的建议;特定安全功能的测试;检测能力的评估;以及为测试者提供性能基准的建议。
AMTSO董事会成员Vlad Iliushin表示:“测试IoT安全解决方案与反恶意软件测试有很大不同,因为它们需要保护各种智能设备,这使得测试环境的设置具有挑战性。”他补充道:“此外,由于智能设备主要运行在Linux系统上,测试人员必须使用这些设备易受攻击的特定威胁样本,以使他们的评估具有相关性。”

Delinea的网络安全传播者Tony Goulding指出,安全和隐私的指南推动了行业法规的制定,例如PCI、HIPAA和SOX。Goulding强调,保护在敏感环境中使用的IoT设备的访问权限至关重要。
“由于没有相应的法规,AMTSO的指南代表了一种朝正确方向迈进的步伐,帮助IoT供应商测试其产品对检测和防止攻击的能力,”Goulding说。“作为一个安全社区,我们努力消除或削弱攻击通道,以避免对我们的基础设施造成非法访问,从而导致数据泄露、勒索软件攻击或关键运营技术基础设施的瘫痪。IoT设备代表了额外的攻击通道,增加了我们的攻击面。组织在选择供应商时应优先考虑经过此类测试的IoT产品,以确保减少这些风险。”
tk加速器免费Viakoo的首席执行官Bud Broomhead表示,IoT设备代表了一个快速增长的攻击面。他指出,保护脆弱的IoT设备对企业来说变得至关重要,因为被攻击的IoT设备可能导致严重后果,如勒索软件攻击、数据丢失、改变市政供水的化学平衡、用深度伪造替换真实视频画面或干扰交通系统。
Broomhead表示:“许多网络犯罪分子以IoT设备作为攻击入口,因为攻击者可以利用这些设备在企业网络中横向移动,从而导致广泛的安全漏洞。”
11-13
西门子、施耐德电气修复的多个漏洞 媒体
西门子与施耐德电气修复安全漏洞关键要点西门子和施耐德电气共修复了59个安全漏洞。西门子发布了19个安全公告,涉及46个安全漏洞,其中2个为严重漏洞。施耐德电气则详细介绍了13个漏洞,其中一个为高危的命...
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...