Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / практический хакинг.pdf
Скачиваний:
23
Добавлен:
19.04.2024
Размер:
31.35 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

и другие кардиоустройства, стимуляторы спинного мозга, нейрости-

 

 

 

 

 

m

 

 

 

w Click

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

муляторы и бесчисленное множестводругих устройств меняютжизньdf-x chan

.c

 

 

 

 

 

.

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

e

 

людей к лучшему.

 

 

 

 

 

 

 

 

 

 

 

 

Подобные приборы часто подключаются к мобильным телефонам,

 

 

 

 

 

 

а затем к интернету – так они могут информировать врачей и лиц,

 

 

 

 

 

 

осуществляющих уход, о состоянии здоровья пациента. Но возмож-

 

 

 

 

 

 

ность подключения сопряжена с риском. Наша задача как специали-

 

 

 

 

 

 

стов в области безопасности­

– помочь пациентам и врачам понять

 

 

 

 

 

 

эти риски, а производителям – выявить их и контролировать. Хотя

 

 

 

 

 

 

сами компьютеры, возможности подключения и меры безопасности­

 

 

 

 

 

 

сильно изменились за последние несколько десятилетий, в законо-

 

 

 

 

 

 

дательстве Соединенных Штатов не появилось ничего существенно

 

 

 

 

 

 

нового в отношении исследований безопасности­

, проводимых с до-

 

 

 

 

 

 

брыми намерениями. (Ознакомьтесь с законами, действующими

 

 

 

 

 

 

в вашем регионе, – они могут отличаться.) К счастью, нормативные

 

 

 

 

 

 

формулировки,исключения и реализации изменились в лучшую сто-

 

 

 

 

 

 

рону – благодаря работе хакеров, ученых, компаний и компетентных

 

 

 

 

 

 

чиновников. Для подробного рассмотрения юридических аспектов

 

 

 

 

 

 

компьютерной безопасности­

может потребоваться несколько томов

 

 

 

 

 

 

заумноготекста,написанногоопытнымиюристами,такчтоэтакнига

 

 

 

 

 

 

не место для такого обсуждения. Но в целом, если вы владеете меди-

 

 

 

 

 

 

цинским устройством и проживаете натерритории США,исследовать

 

 

 

 

 

 

безопасность­

этого устройства законно, по крайней мере в пределах

 

 

 

 

 

 

вашей собственной сети.

Заключение

Сфера интернета вещей стремительно развивается.Количество,типы испособыиспользованияэтих«вещей»меняютсябыстрее,чемудает- ся опубликовать новые книги о них.К тому времени,как вы прочтете эти строки, появится еще какая-нибудь новинка, о которой мы пока ничего не знаем. Тем не менее мы уверены: эта книга содержит цен- ные ресурсы и ссылки, которые позволят вам развивать свои навыки независимо от того, что вам придется тестировать через год или де- сятилетие.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

2

МОДЕЛИРОВАНИЕ

УГРОЗ

Процесс моделирования угроз позволяет систематически определять возможные атаки на устройство, а затем ран- жироватьрискипостепениихсерьезности.Посколькумо- делирование угроз может отнимать много времени и сил, его иногда упускают из виду. А между тем жизненно важно

отслеживать реальные угрозы, оценивать их влияние и принимать адекватные меры по их устранению.

В этой главе мы ознакомим вас с простой схемой моделирования угроз и разберем несколько альтернативных схем.Затем кратко опи- шем некоторые из наиболее важных угроз, с которыми обычно стал- кивается инфраструктура интернета вещей,чтобы вы могли успешно использовать методы моделирования угроз при следующей оценке ваших устройств.

Моделирование угроз для интернета вещей

Создавая модели угроз для IoT-устройств, вы,скорее всего,сталкива- етесь с рядом характерных проблем. Причина в том, что мир интер- нета вещей в основном состоит из систем с низкой вычислительной мощностью, энергопотреблением, памятью и дисковым простран- ством, которые развернуты в небезопасных сетевых средах. Многие

44  Глава 2