Couverture du rapport sur les politiques et les attaques IoT des Documents d'intégrité d'Internet de GCA

Documents d’intégrité d’Internet de GCA : Rapport sur les politiques et les attaques IoT

Il s’agit du premier numéro de la série des Documents d’intégrité d’Internet de GCA, qui présente les résultats d’un projet de recherche sur les politiques et les attaques IoT mené conjointement par le Global Cyber Alliance (GCA) et Microsoft.

S’appuyant sur des données relatives à de véritables attaques IoT extraites de la plateforme AIDE de GCA et de l’infrastructure ProxyPot, le projet vise à fournir des preuves factuelles sur la validité des politiques, recommandations et normes les plus répandues en matière de sécurité IoT dans le monde.

Le résultat de la recherche suggère fortement que les décideurs politiques ont raison de mettre l’accent sur l’accès sécurisé lors de la transformation des normes en politiques. Des mots de passe robustes, des politiques de divulgation des vulnérabilités et un processus de correction efficace devraient être les principes directeurs de toute stratégie de base pour la protection de l’IoT.

Les principales conclusions du rapport peuvent être résumées comme suit :

  • Les principes de l’ETSI de « pas de mots de passe par défaut », « mettre en œuvre une politique de divulgation des vulnérabilités » et « maintenir les logiciels à jour » constituent une règle d’or pour la sécurité de l’IoT
  • L’accès sécurisé et les mots de passe robustes vont de pair
  • Telnet est une passerelle parfaite pour les attaques IoT (utilisez SSH à la place) ; Mirai est, de loin, la plus grande source d’attaques basées sur Telnet
  • AIDE et ProxyPot fonctionnent comme des outils de test fiables pour valider les politiques, les normes et les recommandations IoT

Abonnez-vous à notre newsletter pour rester informé des dernières actualités.

S'ABONNER