iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 22
1
IoT

物聯網風險性之探討系列 第 22

DAY 22 第二十二章 風險類別-資料處理與資訊風險-網路層:6.23 憑證風險、6.24 網路中斷、 6.25 網路管理、 6.26修改網路流量

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20201005/20107482K7IqFVWemn.jpg

風險類別--資料處理與資訊風險--網路層
6.23 憑證風險
《新聞分享》:你的SSL憑證安全嗎?
(新聞來源:網管人:https://www.netadmin.com.tw/netadmin/zh-tw/feature/68E2DACD4C5A46C39F1F352B7A8A446B )

《筆者分析及建議》

有關憑證風險,在物聯網裡面,要如何避免此類風險,首先,定期盤點瀏覽器裡的憑證,尤其是較少有交易或往來的公司,更要定時提出考評;其次,如果確認對方已結束營業,記得要隨時清除憑證,以避免殭屍憑證存在;第三,如果是網路設備,在更新前,最好能知道提供設備方的公司,是否已經停止更新或者已更新新的憑證。

結論,筆者建議,定期盤點,反複驗證


6.24 網路中斷
6.25 網路管理
6.26修改網路流量
(6.24-6.26 合併說明)

《新聞分享》:物聯網為何需要基於硬體的安全機制
(新聞來源:EDN TAIWAN 2020-05-08:https://www.edntaiwan.com/20200508ta31-why-iot-needs-a-hardware-based-security/ )

《筆者分析及建議》

網路對於物聯網是絕對必須要的,已就是網路穩定、安全這都是基本的要求,所以資安也是重要的一環,如果動不動網路就癱瘓,這樣物聯網就無法有效的發揮效能,物聯網因為其產業聯結可以非常大,如果網路中斷,沒有良好的管控,甚至常招駭客攻擊,這樣的後果可能不堪設想。

物聯網很多都說明,要如何減低網路的風險?那就是先將資安做好,配合法令及主管機關要求持續降低資安風險,待整體提升之後,網路風險便可以降低此類的風險。


上一篇
DAY21 第二十一章 風險類別-資料處理與資訊風險-網路層:6.19 加密密鑰遺失、6.20 妥協服務引擎、6.21 傳票和電子蒐證、6.22 數據保護風險
下一篇
DAY 23 第二十三章 風險類別-資料處理與資訊風險-網路層:6.27丟失或操作日誌的妥協 、6.28損失或安全日誌的妥協、6.29備份遺失被竊、6.30未經授權存取
系列文
物聯網風險性之探討30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言