Portada del informe sobre políticas y ataques de IoT: GCA Internet Integrity Papers

GCA Internet Integrity Papers: Informe sobre políticas y ataques de IoT

Este es el primer número de la serie GCA Internet Integrity Papers, que presenta los resultados de un proyecto de investigación sobre políticas y ataques de IoT realizado conjuntamente por Global Cyber Alliance (GCA) y Microsoft.

Basado en datos sobre ataques reales de IoT extraídos de la plataforma AIDE de GCA y la infraestructura ProxyPot, el proyecto tiene como objetivo proporcionar evidencia factual sobre la validez de las políticas, recomendaciones y estándares más extendidos sobre seguridad de IoT en todo el mundo.

El resultado de la investigación sugiere firmemente que los legisladores están en lo correcto al enfatizar el acceso seguro al convertir los estándares en políticas. Las contraseñas robustas, las políticas de divulgación de vulnerabilidades y la aplicación eficiente de parches deberían ser principios rectores de cualquier estrategia básica para la protección de IoT.

Los hallazgos clave del informe pueden resumirse de la siguiente manera:

  • Los principios de ETSI de «sin contraseñas predeterminadas», «implementar una política de divulgación de vulnerabilidades» y «mantener el software actualizado» funcionan como una regla de oro para la seguridad de IoT
  • El acceso seguro y las contraseñas robustas van de la mano
  • Telnet es una puerta de entrada perfecta para los ataques de IoT (utilice SSH en su lugar); Mirai es, por mucho, la mayor fuente de ataques basados en Telnet
  • AIDE y ProxyPot funcionan como herramientas de prueba confiables para validar políticas, estándares y recomendaciones de IoT

Suscríbete a nuestro boletín para mantenerte al día con lo último.

SUSCRÍBETE