Cyber Security Academy · レッスン

IoTの攻撃対象領域

デバイスが脆弱になる理由を学びます

レッスン 1/413 ステップ

「IoTの攻撃対象領域」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

IoTとは

IoTはInternet of Things(モノのインターネット)の略で、ネットワークに接続された身近なデバイスを指します。

カメラ、サーモスタット、ドアロック、センサーなどが該当し、いずれも攻撃される可能性があります。

IoTが脆弱な理由

IoTデバイスは、セキュリティがあまり重視されないまま、安価で小型に作られることがよくあります。

メモリや処理能力が限られているため、強固な保護機能を組み込むことが難しくなります。

広い攻撃対象領域

IoTデバイスの攻撃対象領域は、さまざまな層にまたがっています。

  • 物理デバイス
  • ファームウェア
  • ネットワーク通信
  • クラウドとモバイルアプリ

それぞれの層が、侵入経路になる可能性があります。

物理的なアクセス

IoTデバイスは、攻撃者が触れる可能性のある家庭や公共の場所に置かれることがよくあります。

開放されたデバッグポートや露出したメモリチップがあると、執拗な攻撃者にデータやファームウェアを取り出される可能性があります。

弱いデフォルト認証情報

多くのデバイスには、admin/adminのような同じ工場出荷時のログイン情報が設定されています。

ユーザーが変更しないことも多いため、攻撃者は既知のデフォルト認証情報を試すだけで簡単に侵入できます。

安全でないネットワークサービス

デバイスでTelnetや公開されたWeb管理画面などのサービスが外部に公開されていることがあります。

telnet 192.168.1.50

保護されていないサービスがあると、攻撃者にデバイスを遠隔操作されます。

古いファームウェア

IoTデバイスでは、既知の脆弱性を含む古いファームウェアが動作していることがよくあります。

まったく更新を受け取らないデバイスも多く、デバイスの寿命が尽きるまで脆弱性が残り続けます。

暗号化されていない通信

ネットワーク上でデータを平文のまま送信するデバイスがあります。

暗号化されていないため、同じネットワーク上の攻撃者が機密データを読み取ったり、コマンドを注入したりできます。

クラウドとアプリの層

ほとんどのIoTデバイスは、クラウドサービスとモバイルアプリを組み合わせて使用します。

弱いAPIや安全でないアプリがあると、世界のどこからでもデバイスを遠隔で侵害される可能性があります。

ボットネット

侵害されたIoTデバイスは、しばしばボットネットに組み込まれます。

ハッキングされた数千台のカメラやルーターが、大規模なサービス拒否攻撃の実行に使われてきました。

システム全体を考える

IoTを保護するには、デバイス、ファームウェア、ネットワーク、クラウド、アプリから成るエコシステム全体をまとめて確認する必要があります。

どの層にある弱点でも、システム全体を侵害する可能性があります。

確認問題

IoTデバイスが従来のコンピューターよりも攻撃されやすいことが多いのはなぜでしょうか。

まとめ

IoTの攻撃対象領域は、デバイス、ファームウェア、ネットワーク、クラウド、アプリにまたがっています。よくある弱点には、物理的なアクセス、デフォルト認証情報、安全でないサービス、古いファームウェア、暗号化されていない通信があります。

一部だけでなく、エコシステム全体を保護してください。

無料で開始

AI チューターと学ぶ Cyber Security Academy — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
76
レッスン
303

よくある質問

「IoTの攻撃対象領域」レッスンは無料ですか?

はい。「IoTの攻撃対象領域」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「IoTの攻撃対象領域」で何を学びますか?

デバイスが脆弱になる理由を学びます ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「IoTの攻撃対象領域」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. IoTの攻撃対象領域
  2. ファームウェア解析
  3. デフォルト認証情報
  4. IoT導入環境の保護
← Cyber Security Academyに戻る