
L’Internet des objets (IoT) gagne du terrain. Comme noté par ZDNet, le nombre d’appareils connectés est à égalité avec la population mondiale. Cette prolifération des Endpoints donnera naissance à ce que IDG Connect a appelé une «révolution de l’emploi».
Mais tout n’est pas facile. Selon CSO Online, les appareils IoT créent une sorte de sécurité «blind spot», ce qui ouvre des voies d’attaque uniques pour les acteurs malveillants. Face à cette menace accrue, l’Industrial Internet Consortium (IIC) a publié un guide sur les «meilleures pratiques en matière de sécurité des Endpoints» pour aider les entreprises à passer de la sécurité IoT à la mise en œuvre active de contrôles efficaces.
Protection des Endpoints : La Clé de la sécurité IoT
L’adoption rapide des écosystèmes IoT crée un problème familier: les entreprises accordent la priorité à la rapidité par rapport à la sécurité pour être les premières à commercialiser. En conséquence, les pirates exploitent des contrôles de sécurité limités pour compromettre les systèmes connectés.
Considérez l’utilisation croissante de menaces botnet-based qui exploitent des périphériques non sécurisés tels que des caméras numériques et des capteurs connectés sans fil. Dans de nombreux cas, la sécurité de l’Internet des objets ne représente guère plus que des informations de connexion et de mot de passe recyclées, ce qui permet aux cybercriminels de créer des botnets à volume élevé pouvant compromettre des services Web robustes. Comme l’a noté Semiconductor Engineering, le volume de données traitées par ces appareils est également à la hausse, ce qui en fait des cibles lucratives pour les acteurs de la menace cherchant à verrouiller ou voler des informations d’entreprise critiques.
Même les tentatives visant à réduire les oublis potentiels de la sécurité de l’IoT échouent souvent à trouver un équilibre entre l’efficacité et l’exposition potentielle des données. Selon Dark Reading, une législation actuellement en discussion dans 17 états contraindrait les fabricants d’équipement d’origine à partager le code source, les informations du système d’exploitation et les données schématiques de sécurité avec tout propriétaire de produit pour aider à réparer ou restaurer les appareils endommagés. Le problème est que les acteurs malveillants pourraient utiliser ces dispositions pour insérer leur propre code malveillant ou simplement acheter les produits en question pour acquérir une connaissance intime de la sécurité IoT et des attaques par reverse engineering.
Conseils exploitables de la part de l’IIC
Bien que ces menaces ne soient pas nouvelles, le guide de l’IIC a détaillé comment des contrôles et des contre-mesures spécifiques peuvent être utilisés pour atteindre des niveaux de sécurité définis:
- Basique – Cela inclut les protocoles de racine de confiance (RoT), qui fournissent l’identité du Endpoint et l’attestation de l’intégrité du logiciel, ainsi que des services de démarrage sécurisés, des services cryptographiques et des communications sécurisées.
- Amélioré – Le niveau de sécurité suivant ajoute une gestion et une configuration du Endpoint conçues pour améliorer le contrôle appareil par appareil.
- Critique – Ces mesures incluent la gestion des informations de sécurité et des événements (SIEM), qui permet aux organisations de surveiller en permanence les périphériques et de répondre aux tentatives de compromission potentielles à l’aide de règles déclenchées par le contexte.
Comme indiqué par le magazine Infosecurity, les conseils de l’IIC sur les Endpoints sont «principalement destinés à améliorer la sécurité des nouveaux Endpoints», mais peuvent également être utilisés pour améliorer les dispositifs IoT existants. Selon l’IIC, ces meilleures pratiques ne sont pas conçues comme «la base de la certification ou comme une liste de contrôle», mais pourraient aider les organisations à élaborer leurs propres protocoles de certification.


