SlideShare uma empresa Scribd logo
1 de 30
Baixar para ler offline
1
‫آموزشی‬ ‫وبینار‬
‫پیش‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫و‬ ‫اشیا‬ ‫اینترنت‬‫رو‬
‫کننده‬ ‫برگزار‬:‫فانوس‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬
‫ایران‬ ‫در‬ ‫هیل‬ ‫کوییک‬ ‫های‬ ‫تمکنولوژی‬ ‫شرکت‬
‫دهنده‬ ‫ارائه‬:‫محمدمهدی‬‫صناعتیان‬m.sanaatiyan@gmail.com
‫معرفی‬‫امنیتی‬ ‫جامع‬ ‫محصوالت‬
‫ایران‬ ‫در‬ ‫رسمی‬ ‫نماینده‬
‫اورجینال‬ ‫ویروس‬ ‫آنتی‬
‫فنی‬ ‫پشتیبانی‬
‫انحصاری‬ ‫های‬ ‫تکنولوژی‬
‫تجاری‬ ‫همکاران‬
‫ایران‬ ‫در‬ ‫هیل‬‫کوییک‬
•‫برای‬ ‫امنیت‬‫ت‬ ‫لپ‬ ،‫شخصی‬ ‫کامپیوترهای‬،‫اپ‬
‫تبلت‬ ‫و‬ ‫موبایل‬.
•‫س‬ ،‫ابر‬ ‫بر‬ ‫مبتنی‬ ‫سکیوریتی‬ ‫اندپوینت‬‫و‬ ‫رور‬
‫گیتوی‬.
•‫شبکه‬ ‫حمالت‬ ‫جامع‬ ‫مانیتورینگ‬.
‫فانوس‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬
‫نمایندگی‬‫در‬ ‫شرکت‬‫سال‬ ‫از‬ ‫ایران‬1386
‫سازمانهای‬‫ایرانی‬ ‫امنیتی‬‫پژوهشگ‬ ‫مانند‬‫اه‬‫هوا‬
‫وزارت‬ ‫مجموعه‬ ‫زیر‬ ‫های‬ ‫شرکت‬ ‫کشور؛‬ ‫فضای‬
‫شرک‬ ‫ها؛‬ ‫شهرداری‬ ‫دولتی؛‬ ‫سازمانهای‬ ‫نیرو؛‬‫ت‬
‫ها‬ ‫دانشگاه‬ ‫خصوصی؛‬ ‫بزرگ‬ ‫های‬‫و‬....
‫در‬ ‫دیگر‬ ‫بزرگ‬ ‫های‬‫شرکت‬ ‫از‬ ‫برخی‬ ‫برای‬
‫با‬ ‫ویروس‬‫آنتی‬ ‫آمریکا‬ ‫نظیر‬ ‫دیگر‬ ‫کشورهای‬‫نام‬
‫کند‬‫می‬ ‫تولید‬ ‫آنها‬(‫گاردین‬ ‫مثل‬Guardian‫و‬
347‫و‬ ‫شبکه‬ ‫امنیت‬ ‫بخش‬ ‫در‬ ‫که‬ ‫آمریکا‬
‫باشد‬‫می‬ ‫فعال‬ ‫سکیوریتی‬ ‫اندپوینت‬( .)‫بر‬‫ای‬
‫انسانی‬ ‫منابع‬ ‫و‬ ‫تجربیات‬ ‫از‬ ‫استفاده‬
‫توسعه‬ ‫واحد‬ ،‫هیل‬‫کوییک‬ ‫دیده‬‫آموزش‬
‫شهر‬ ‫همان‬ ‫در‬ ‫سیمانتک‬ ‫شرکت‬ ‫ویروس‬‫آنتی‬
‫باشند‬‫می‬ ‫مستقر‬ ‫هند‬ ‫پونای‬.)
‫ه‬ ‫به‬ ‫چت‬ ،‫تیکت‬ ،‫ایمیل‬ ،‫تلفنی‬ ‫صورت‬ ‫به‬ ‫عالی‬ ‫پشتیبانی‬‫مه‬
‫گردد‬ ‫می‬ ‫ارائه‬ ‫مشترکان‬.
‫سرور‬ ‫آپدیت‬ ‫دارای‬ ‫ویروس‬ ‫آنتی‬ ‫تنها‬‫و‬‫ایران‬ ‫در‬ ‫پات‬ ‫هانی‬
•3‫جهانی‬ ‫شده‬ ‫تقدیر‬ ‫اختراع‬ ‫ثبت‬
•DNA Scan‫ژنتیک‬ ‫علم‬ ‫از‬ ‫گرفته‬ ‫الگو‬
•PC2Mobile
•‫انحصاری‬ ‫انجین‬
•‫گذاری‬‫سرمایه‬‫سرما‬ ‫شرکت‬ ‫بزرگترین‬‫یه‬
‫جهان‬ ‫گذاری‬Sequoia Capital(،‫اپل‬
،‫انویدیا‬ ،‫یاهو‬ ،‫سیسکو‬ ،‫اوراکل‬ ،‫گوگل‬
WhatsApp‫و‬) ...
،‫رایتل‬ ‫شرکت‬‫شرکت‬ ‫و‬ ‫صبانت‬‫استان‬ ‫مخابرات‬‫های‬
‫مختلف‬(‫و‬ ‫کرمانشاه‬ ،‫زنجان‬ ،‫سمنان‬ ،‫مازندران‬...)‫با‬ ،
‫فانو‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬ ‫همکاری‬‫س‬
‫هی‬ ‫کوییک‬ ‫های‬‫تکنولوژی‬ ‫شرکت‬ ‫رسمی‬ ‫نماینده‬‫ل‬
‫ویروس‬ ‫آنتی‬ ‫عرضه‬ ‫به‬ ‫اقدام‬ ‫ایران‬ ‫در‬ ‫هند‬
‫کوییک‬‫کرده‬ ‫هیل‬‫اند‬.
‫هیل‬ ‫کوییک‬ ‫درباره‬
‫هیل‬ ‫کوییک‬ ‫درباره‬
‫هیل‬ ‫کوییک‬ ‫جهانی‬ ‫حضور‬
Quick Heal has pan-India presence
through its own offices
33 cities
Retail
vertical with around
15,000
partners
Mobile vertical with around
1,500
partners.
Partnership with service
providers, bankers, etc.
Enterprise vertical with
separate partners
of around
2,000
Dedicated
Government
& Education
vertical
Marketing activities are coordinated
by the Head Office – Pune
Quick Heal
Head Office
Quick Heal
Technologies
Japan K.K
Quick Heal
Technologies
America Inc
Quick Heal
Technologies
Africa Ltd.,
Nairobi
Quick Heal Tech
(MENA) FZE,
Dubai
End Customers Over 85 Million
‫جوایز‬ ‫و‬ ‫ها‬ ‫تائیدیه‬
•‫از‬ ‫بیش‬ ‫با‬ ‫هیل‬ ‫کوییک‬ ‫های‬ ‫تکنولوژی‬ ‫شرکت‬23‫سال‬‫فناوری‬ ‫امنیت‬ ‫حوزه‬ ‫در‬ ‫سابقه‬
‫حوزه‬ ‫جدید‬ ‫فناوری‬ ‫چندین‬ ‫مبتکر‬ ‫هند‬ ‫پونای‬ ‫در‬ ‫جهان‬ ‫افزاری‬‫نرم‬ ‫قطب‬ ‫در‬ ‫اطالعات‬
‫باشد‬ ‫می‬ ‫امنیت‬.‫دارای‬ ‫هیل‬‫کوییک‬31،‫ژاپن‬ ،‫آمریکا‬ ‫در‬ ‫دفاتر‬ ،‫هند‬ ‫در‬ ‫شعبه‬
‫باشد‬‫می‬ ‫کنیا‬ ‫و‬ ‫امارات‬.‫در‬ ‫هیل‬ ‫کوییک‬ ‫اکنون‬‫هم‬70‫شبکه‬ ‫دارای‬ ‫جهان‬ ‫کشور‬
‫باشد‬‫می‬ ‫خود‬ ‫رسمی‬ ‫نمایندگان‬ ‫طریق‬ ‫از‬ ‫حضور‬ ‫و‬ ‫توزیع‬.
•‫البراتوار‬R&D‫باشد‬ ‫می‬ ‫زیر‬ ‫واحدهای‬ ‫شامل‬:
–‫پاسخ‬ ‫و‬ ‫پژوهش‬ ‫تیم‬
–‫محصوالت‬ ‫توسعه‬ ‫تیم‬
–‫کیفین‬ ‫تضمین‬
–‫امنیتی‬ ‫حوادث‬ ‫واکنش‬ ‫تیم‬
‫توسعه‬ ‫و‬ ‫تحقیق‬ ‫روی‬ ‫بر‬ ‫اصلی‬ ‫تمرکز‬
‫المللی‬ ‫بین‬ ‫های‬ ‫تاییدیه‬
‫فناوری‬ ‫همکاران‬
‫ها‬ ‫تاییدیه‬ ‫و‬ ‫جوایز‬
‫هیل‬ ‫کوییک‬ ‫درباره‬
AGENDA
‫اشیاء‬ ‫اینترنت‬
‫گیری‬ ‫نتیجه‬
‫تهدیدات‬IoT
‫جاری‬ ‫حمالت‬
‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬
‫سایبری‬ ‫تهدیدات‬
‫اشیاء‬ ‫اینترنت‬6
•‫ا‬‫اشیا‬ ‫ینترنت‬(Internet of Things)‫به‬‫طور‬
‫وسایل‬ ‫و‬ ‫اشیا‬ ‫از‬ ‫بسیاری‬ ‫به‬ ‫دارد‬ ‫اشاره‬ ‫کلی‬
‫مت‬ ‫اینترنت‬ ‫شبکه‬ ‫به‬ ‫که‬ ‫مان‬‫پیرامون‬ ‫محیط‬‫صل‬
‫در‬ ‫موجود‬ ‫های‬‫اپلیکیشن‬ ‫توسط‬ ‫بتوان‬ ‫و‬ ‫شده‬
‫تبلت‬ ‫و‬ ‫هوشمند‬ ‫های‬‫تلفن‬(‫وب‬ ‫یا‬)‫کنترل‬‫و‬
‫شوند‬ ‫مدیریت‬.
•‫هم‬ ‫به‬ ‫را‬ ‫مردم‬ ‫همه‬ ‫حاضر‬ ‫حال‬ ‫در‬ ‫اینترنت‬
‫ا‬ ‫تمام‬ ‫اشیاء‬ ‫اینترنت‬ ‫با‬ ‫ولی‬ ‫کند‬‫می‬ ‫متصل‬‫به‬ ‫شیاء‬
‫شوند‬‫می‬ ‫متصل‬ ‫هم‬.
•IoT‫هر‬ ‫برای‬ ‫آن‬ ‫در‬ ‫که‬ ‫است‬ ‫مدرنی‬ ‫فناوری‬
‫موجودی‬(‫اشیاء‬ ‫یا‬ ‫و‬ ‫حیوان‬ ،‫انسان‬)‫قابلیت‬
‫از‬ ‫اعم‬ ،‫ارتباطی‬ ‫های‬‫شبکه‬ ‫طریق‬ ‫از‬ ‫داده‬ ‫ارسال‬
‫گردد‬‫می‬ ‫فراهم‬ ،‫اینترانت‬ ‫یا‬ ‫اینترنت‬.
‫اشیاء‬ ‫اینترنت‬ ‫تعریف‬
‫شماست‬ ‫اختیار‬ ‫در‬ ‫چیز‬ ‫همه‬ ‫کنترل‬!
‫اشیاء‬ ‫اینترنت‬7
•‫هوشمند‬ ‫سنسورهای‬
•‫هوشمند‬ ‫دستبند‬
•‫هوشمند‬ ‫ترموستات‬
•‫قفل‬‫هوشمند‬
•‫المپ‬‫هوشمند‬
•‫آشکارسازهای‬‫هوشمند‬ ‫دود‬
•‫دستگاه‬‫هوشمند‬ ‫انرژی‬ ‫مدیریت‬ ‫های‬
•‫هاب‬‫هوشمند‬ ‫های‬
•‫سیستمهای‬‫امنیتی‬ ‫دهنده‬ ‫هشدار‬
•‫دوربین‬‫بر‬ ‫مبتنی‬ ‫بسته‬ ‫مدار‬ ‫های‬IP
•‫سیستم‬‫سرگرمی‬ ‫های‬(،‫هوشمند‬ ‫تلویزیون‬Set-
Top-Box‫های‬‫تلویزیونی‬‫و‬‫غیره‬)
•‫روترهای‬‫باند‬ ‫پهن‬
•‫شبکه‬‫سازی‬ ‫ذخیره‬ ‫متصل‬ ‫های‬(NAS)
•‫هوشمند‬ ‫خودروهای‬
‫کاربردها‬
LOCK DOORS
LIGHT BULBS
GARAGE DOOR
SENSORS
PICTURES
VIDEO
DRAPES
DISPLAYS
SPEAKERS
CLOCKS
COOL
HEAT
TVs
‫حال‬ ‫در‬ ‫روز‬ ‫به‬ ‫روز‬ ‫اشیا‬ ‫اینترنت‬ ‫دستگاههای‬
‫است‬ ‫افزایش‬.
‫اشیاء‬ ‫اینترنت‬8
‫به‬ ‫اشیا‬ ‫مجزای‬ ‫ارتباط‬ ‫از‬ ‫ای‬ ‫نمونه‬‫ابر‬
Internet of Things Today
NOW PLAYING:
Artist: Flowers
Song: Daisy
Fridge
Cloud
Laundry
Cloud
Lighting B
Cloud
Speaker B
Cloud
Speaker A
Cloud
TV
Cloud
Lighting A
Cloud
Lighting C
Cloud
Security
Camera
Cloud
‫اشیاء‬ ‫اینترنت‬9
‫ه‬ ‫با‬ ‫اشیا‬ ‫ارتباط‬ ‫از‬ ‫ای‬ ‫نمونه‬‫م‬
I send notifications.
I have control panel.
I have lighting
Interface.
I send notifications.
I have control panel.
I have the clock interface!
I display notifications.
I have the clock interface!
I display notifications.
I have the clock interface!
I display notifications.
I have the clock interface!
I send and display
notifications.
I send
notifications.
72°
120
80
‫اشیاء‬ ‫اینترنت‬10
•Wi-Fi
•Z-Wave
•Zigbee
•Powerline
•Bluetooth 4.0
•‫سلولی‬
•‫شبکه‬‫های‬Proximal
•‫رادیویی‬ ‫فرکانس‬ ‫های‬ ‫پروتکل‬ ‫سایر‬RF
‫خانگ‬ ‫شبکه‬ ‫توپولوژی‬‫ی‬
‫هستند‬ ‫مکالمه‬ ‫حال‬ ‫در‬ ‫هم‬ ‫با‬ ‫اشیا‬ ‫همه‬!
‫اشیاء‬ ‫اینترنت‬11
‫سریع‬ ‫رشد‬
‫اشیاء‬ ‫اینترنت‬12
•50‫دستگاه‬ ‫میلیارد‬IoT‫سال‬ ‫تا‬2020
•‫از‬ ‫بیش‬6‫هر‬ ‫برای‬ ‫متصله‬ ‫دستگاه‬‫نفر‬
•‫از‬ ‫بیش‬1.7‫اقتصاد‬ ‫در‬ ‫افزوده‬ ‫ارزش‬ ‫دالر‬ ‫تریلیون‬
‫سال‬ ‫در‬ ‫جهانی‬2019
•‫رشد‬2،‫رایانه‬ ،‫هوشمند‬ ‫های‬ ‫گوشی‬ ‫بازار‬ ‫برابری‬
‫س‬ ‫تا‬ ‫پوشیدنی‬ ‫ابزارهای‬ ‫و‬ ‫متصله‬ ‫خودروی‬ ،‫تبلت‬‫ال‬
2020
•‫جهانی‬ ‫درآمد‬ ‫سرمایه‬ ‫تولید‬4.8‫در‬ ‫دالری‬ ‫تریلیون‬
‫سال‬2012‫سال‬ ‫تا‬ ‫و‬2020‫به‬8.9‫با‬ ‫دالر‬ ‫تریلیون‬
‫مرکب‬ ‫نرخ‬ ‫رشد‬‫ساالنه‬(CAGR)7.9٪‫خواهد‬
‫رسید‬.
‫آمار‬
‫نکند‬ ‫فکر‬ ‫انسان‬ ‫تا‬ ‫کنند‬ ‫می‬ ‫فکر‬ ‫چیز‬ ‫همه‬!
‫تهدیدات‬IoT13
‫اشیا‬ ‫اینترنت‬ ‫در‬ ‫امنیت‬ ‫وضعیت‬
‫تهدیدات‬IoT14
‫بزرگ‬ ‫کالستر‬ ‫از‬ ‫بخشی‬ ‫عنوان‬ ‫افراد‬ ‫اطالعات‬
•‫حمالت‬DDoS
•‫محی‬ ‫و‬ ‫شخصی‬ ‫اطالعات‬ ‫از‬ ‫انبوهی‬ ‫پوشیدنی‬ ‫دستگاههای‬‫طی‬
‫کنند‬ ‫می‬ ‫آوری‬ ‫جمع‬ ‫را‬.
•‫ب‬ ‫نیازمند‬ ‫افراد‬ ‫خصوصی‬ ‫حریم‬ ‫بر‬ ‫آنها‬ ‫چشمگیر‬ ‫تاثیر‬‫ازنگری‬
‫است‬.
•‫سالمت‬ ‫با‬ ‫مرتبط‬ ‫حیاتی‬ ‫های‬ ‫داده‬ ‫برای‬ ‫شدید‬ ‫نگرانی‬(‫مثل‬
‫و‬ ‫پزشکی‬ ‫دستگاههای‬App‫بهداشتی‬ ‫های‬)
•‫محرمانه‬ ‫اطالعات‬ ‫به‬ ‫دیگر‬ ‫افراد‬ ‫دسترسی‬ ‫قابلیت‬
•‫شرکتها‬ ‫و‬ ‫سازمانها‬ ‫برای‬ ‫تهدید‬‫هس‬ ‫سراسری‬ ‫بزرگ‬ ‫شبکه‬ ‫یک‬ ‫از‬ ‫نقطه‬ ‫یک‬ ‫ما‬‫تیم‬!
‫تهدیدات‬IoT15
‫اینترنت‬ ‫دستگاههای‬ ‫به‬ ‫حمله‬ ‫چگونگی‬‫اشیاء‬(IoT)
•‫فیزیکی‬ ‫دسترسی‬
•‫روی‬ ‫بر‬ ‫محلی‬ ‫حمالت‬Wi-Fi /‫اترنت‬
•‫ابر‬ ‫از‬ ‫دستور‬ ‫ارسال‬
•‫مستقیم‬ ‫ارتباط‬
•‫ابری‬ ‫های‬ ‫زیرساخت‬ ‫به‬ ‫حمالت‬
•‫بد‬‫و‬ ‫ها‬ ‫افزار‬‫حمالت‬‫بات‬‫نت‬‫ها‬
•‫طراحی‬ ‫در‬ ‫ضعف‬(‫دستگاههای‬IoT‫به‬ ‫اتصال‬ ‫برای‬
‫اند‬ ‫نشده‬ ‫طراحی‬ ‫اینترنت‬)
•‫نشت‬‫داده‬
•‫عمدی‬ ‫غیر‬ ‫نشت‬
‫حمله‬ ‫سطح‬‫اینترنت‬ ‫به‬‫اشیا‬‫به‬‫چشمگی‬ ‫طور‬‫ری‬‫در‬
‫است‬ ‫گسترش‬ ‫حال‬!
‫تهدیدات‬IoT16
‫مرد‬ ‫های‬ ‫خانه‬ ‫به‬ ‫هکرها‬ ‫نفوذ‬ ‫برای‬ ‫راهی‬ ،‫اشیا‬ ‫اینترنت‬‫م‬
•‫ناامن‬ ‫وب‬ ‫کاربری‬ ‫رابط‬
•‫هویت‬ ‫احراز‬/‫ناکافی‬ ‫اصالت‬
•‫امن‬ ‫نا‬ ‫شبکه‬ ‫خدمات‬
•‫انتقال‬ ‫رمزگذاری‬ ‫عدم‬
•‫خصوصی‬ ‫حریم‬ ‫های‬ ‫نگرانی‬
•‫ناامن‬ ‫ابری‬ ‫رابط‬
•‫ناامن‬ ‫همراه‬ ‫تلفن‬ ‫کاربری‬ ‫رابط‬
•‫ناکافی‬ ‫امنیتی‬ ‫پیکربندی‬
•‫افزار‬ ‫نرم‬/‫ناامن‬ ‫عامل‬ ‫سیستم‬
•‫ضعیف‬ ‫فیزیکی‬ ‫امنیت‬
‫حمله‬ ‫سطح‬‫اینترنت‬ ‫به‬‫اشیا‬‫به‬‫چشمگی‬ ‫طور‬‫ری‬‫در‬
‫است‬ ‫گسترش‬ ‫حال‬!
‫جاری‬ ‫حمالت‬17
‫فعلی‬ ‫تهدیدات‬ ‫اصلی‬ ‫های‬ ‫جریان‬ ‫از‬ ‫یکی‬ ‫ها‬ ‫نت‬ ‫بات‬
•Thingbot‫دستگاههای‬ ‫در‬ ‫که‬ ‫هستند‬ ‫هایی‬ ‫نت‬ ‫بات‬
‫دارند‬ ‫قرار‬ ‫اشیا‬ ‫اینترنت‬.
•‫اینت‬ ‫به‬ ‫متصل‬ ‫آلوده‬ ‫یا‬ ‫پذیر‬ ‫آسیب‬ ‫خانگی‬ ‫لوازم‬‫به‬ ‫رنت‬
‫ساز‬ ‫های‬ ‫شبکه‬ ‫به‬ ‫رسانی‬ ‫آسیب‬ ‫خطر‬ ‫بالقوه‬ ‫صوت‬‫مانی‬
‫دهند‬ ‫می‬ ‫افزایش‬ ‫را‬.
•،‫روترها‬ ‫به‬ ‫حمالت‬ ‫تعداد‬SmartTV‫های‬ ‫دستگاه‬ ،‫ها‬
‫و‬ ‫بازی‬ ‫های‬ ‫کنسول‬ ،‫شبکه‬ ‫به‬ ‫متصل‬ ‫سازی‬ ‫ذخیره‬
‫مختلفی‬ ‫انواع‬set-top box‫است‬ ‫افزایش‬ ‫حال‬ ‫در‬ ‫ها‬.
•‫از‬ ‫بسیاری‬set-top box‫ها‬‫بر‬‫های‬ ‫عامل‬ ‫سیستم‬ ‫روی‬
‫بر‬ ‫مبتنی‬ ‫آپاچی‬ ‫یا‬ ‫و‬ ‫شده‬ ‫تعبیه‬ ‫لینوکس‬‫ریزپ‬‫ردازنده‬
‫های‬ARM‫شوند‬ ‫می‬ ‫اجرا‬.
‫هرزنامه‬ ‫ارسال‬ ‫حال‬ ‫در‬ ‫منزل‬ ‫یخچال‬!!!
‫جاری‬ ‫حمالت‬18
‫سوء‬‫های‬ ‫استفاده‬‫اصلی‬‫دستگاههای‬ ‫از‬‫اشی‬ ‫اینترنت‬‫ا‬
•‫و‬ ‫ریزکامپیوترها‬ ‫محاسباتی‬ ‫های‬ ‫قابلیت‬ ‫افزایش‬
‫اینتر‬ ‫های‬ ‫دستگاه‬ ‫شود‬ ‫می‬ ‫باعث‬ ‫اینترنت‬ ‫سرعت‬‫نت‬
‫ش‬ ‫تبدیل‬ ‫هکرها‬ ‫برای‬ ‫ممتاز‬ ‫حمله‬ ‫ابزار‬ ‫یک‬ ‫به‬ ‫اشیا‬‫ود‬.
•‫دستگاههای‬‫ز‬ ‫موارد‬ ‫برای‬ ‫توانند‬ ‫می‬ ‫اشیا‬ ‫اینترنت‬‫یر‬
‫شوند‬ ‫استفاده‬:
•‫هرزنامه‬ ‫ارسال‬
•‫حیاتی‬ ‫های‬ ‫ساخت‬ ‫زیر‬ ‫به‬ ‫حمالت‬ ‫در‬ ‫شرکت‬
•‫مخرب‬ ‫افزارهای‬ ‫نرم‬ ‫به‬ ‫رسانی‬‫خدمت‬
•‫های‬ ‫شبکه‬ ‫به‬ ‫ورود‬ ‫نقطه‬ ‫عنوان‬ ‫به‬ ‫فعالیت‬‫سازمان‬‫ی‬
‫اشی‬ ‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫سوء‬ ‫امکان‬‫ا‬
‫است‬ ‫نامحدود‬ ‫آن‬ ‫قابلیتهای‬ ‫همانند‬!
‫جاری‬ ‫حمالت‬19
•‫از‬ ‫بیش‬750،000‫فیشینگ‬ ‫ایمیل‬(‫کالهبردارانه‬)‫و‬
‫از‬ ‫هرزنامه‬Thingbots‫کشف‬ ‫ها‬‫شد‬.
•‫مجرمان‬،‫روز‬ ‫در‬ ‫بار‬ ‫سه‬ ‫سایبری‬‫بیش‬‫از‬100،000
،‫حمله‬‫شرکت‬‫را‬ ‫جهان‬ ‫سراسر‬ ‫در‬ ‫مختلف‬ ‫افراد‬ ‫و‬ ‫ها‬
‫دهند‬ ‫می‬ ‫قرار‬ ‫هدف‬.
•‫بیش‬‫از‬100.000‫و‬ ‫هوشمند‬ ‫های‬ ‫تلویزیون‬ ،‫یخچال‬
‫اند‬ ‫شده‬ ‫هک‬ ‫هوشمند‬ ‫خانگی‬ ‫لوازم‬ ‫دیگر‬.
•‫از‬‫آدرس‬ ‫هر‬IP‫از‬ ‫بیش‬ ‫بفرد‬ ‫منحصر‬10‫ارسال‬ ‫ایمیل‬
‫شود‬ ‫نمی‬.
‫شده‬ ‫کشف‬ ‫حمالت‬ ‫از‬ ‫ای‬ ‫نمونه‬
‫جاری‬ ‫حمالت‬20
‫های‬ ‫دستگاه‬ ‫برای‬ ‫شده‬ ‫تولید‬ ‫لینوکسی‬ ‫کرم‬IoT
•‫سال‬ ‫نوامبر‬ ‫در‬2013‫کرم‬Linux.Darlloz‫از‬ ‫که‬
‫پذیری‬ ‫آسیب‬PHP‫می‬ ‫استفاده‬ ‫خودش‬ ‫انتشار‬ ‫برای‬
‫شد‬ ‫شناسایی‬ ‫کرد‬.
•‫کرم‬:
-‫تولید‬‫های‬ ‫آدرس‬IP‫تصادفی‬
-‫درخواست‬ ‫ارسال‬‫از‬ ‫خاصی‬ ‫های‬POST HTTP
-‫ارتباطی‬ ‫قطع‬Telnet.
•‫پیشگیری‬
-‫تغییر‬‫پیش‬ ‫تنظیمات‬‫فرض‬
-‫رمز‬ ‫اتخاذ‬‫عبور‬‫قوی‬
-‫نرم‬ ‫منظم‬ ‫آپدیت‬‫سیستم‬ ‫و‬ ‫افزار‬‫عامل‬
‫اینتر‬ ‫بدافزار‬ ‫نمونه‬ ‫اولین‬ ‫امنیتی‬ ‫های‬ ‫شرکت‬‫اشیا‬ ‫نت‬
‫کردند‬ ‫شناسایی‬ ‫را‬...‫ج‬ ‫کار‬ ‫و‬ ‫کسب‬ ‫فرصت‬ ‫یک‬‫دید‬
‫جاری‬ ‫حمالت‬21
‫نت‬ ‫بات‬Spike‫حمالت‬ ‫اجرای‬ ‫و‬DDoS‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫با‬IoT
•‫شرکت‬‫فناوری‬‫ابری‬Akamai‫یک‬‫اسپایک‬ ‫بدافزار‬
‫اجرای‬ ‫برای‬ ‫که‬ ‫کرد‬ ‫کشف‬‫حمالت‬DDoS‫از‬‫و‬ ‫ها‬ ‫رایانه‬
‫کرد‬ ‫می‬ ‫استفاده‬ ‫اشیا‬ ‫اینترنت‬ ‫های‬ ‫دستگاه‬.
-‫تولید‬‫های‬ ‫محموله‬‫مبتنی‬‫بر‬ARM
-‫روترها‬ ‫از‬ ‫شبکه‬‫ک‬ ‫خشک‬ ،‫هوشمند‬ ‫های‬ ‫ترموستات‬ ،‫ن‬
‫دستگا‬ ‫سایر‬ ‫و‬ ‫ریزکامپیوترها‬ ،‫ها‬ ‫یخچال‬ ،‫هوشمند‬ ‫های‬‫ه‬
‫اینترنت‬ ‫های‬‫اشیا‬
•‫بات‬‫از‬ ‫اسپایک‬ ‫نت‬12000-15000‫دستگاه‬
‫شده‬ ‫تشکیل‬(‫سپتامبر‬2014.)
•‫باند‬ ‫پهنای‬ ‫با‬ ‫حمالت‬ ‫از‬ ‫یکی‬215‫و‬ ‫ثانیه‬ ‫در‬ ‫گیگابیت‬
150‫ثانیه‬ ‫هر‬ ‫در‬ ‫بسته‬ ‫میلیون‬‫صورت‬‫پذیرفت‬.
‫اشی‬ ‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫سوء‬ ‫امکان‬‫ا‬
‫است‬ ‫نامحدود‬ ‫آن‬ ‫قابلیتهای‬ ‫همانند‬!
‫جاری‬ ‫حمالت‬22
‫هوشمند‬ ‫ساعت‬ ‫هک‬
•‫شنود‬‫های‬ ‫داده‬‫ارسالی‬‫بین‬‫تلف‬ ‫و‬ ‫هوشمند‬ ‫ساعت‬‫ن‬
‫همراه‬‫آندروید‬
•‫رمزگشایی‬‫داده‬ ‫از‬ ‫مهاجم‬‫از‬ ،‫کاربران‬ ‫های‬‫جمله‬SMS،
‫فیس‬ ‫مکالمات‬ ‫و‬ ‫گوگل‬ ‫چت‬‫بوک‬
•‫ارتباط‬ ‫رمزگشایی‬‫هوشمند‬ ‫ساعت‬ ‫بین‬ ‫بلوتوثی‬‫و‬
‫های‬ ‫دستگاه‬‫فراگیر‬ ‫جستجو‬ ‫حمله‬ ‫با‬ ‫آندروید‬
•‫کاهش‬‫اتصال‬ ‫پروتکل‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫حمالت‬NFC‫در‬
‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬ ‫یا‬ ‫و‬ ‫پین‬ ‫تبادل‬‫ترکیبی‬
‫پوشیدنی‬ ‫های‬ ‫دستگاه‬ ‫هک‬
‫جاری‬ ‫حمالت‬23
‫هک‬‫هوشمند‬ ‫کنتورهای‬
•‫هک‬‫هوشمند‬ ‫کنتورهای‬‫برای‬‫م‬ ‫شبکه‬ ‫به‬ ‫زدن‬ ‫ضربه‬‫لی‬
‫برق‬
•‫های‬ ‫کنترل‬ ‫عدم‬،‫امنیتی‬‫کنتور‬ ‫ها‬‫میلیون‬‫هوشمند‬‫در‬
‫حمالت‬ ‫معرض‬‫سایری‬
•8‫اسپانیا‬ ‫در‬ ‫هوشمند‬ ‫کنتور‬ ‫میلیون‬(30‫از‬ ‫درصد‬
‫ها‬ ‫خانه‬)
•‫یا‬ ‫خاموشی‬‫های‬ ‫فعالیت‬ ‫انجام‬‫کالهبرداری‬
•‫ضعیف‬ ‫حفاظت‬‫اعتبارسنجی‬ ‫از‬‫ذخیره‬ ‫ها‬‫شده‬
•‫شناسه‬ ‫تغییر‬‫دستگاه‬ ‫فرد‬ ‫به‬ ‫منحصر‬‫استفاده‬‫و‬ ‫برق‬ ‫از‬
‫یا‬‫به‬ ‫حمله‬‫شبکه‬‫دیگری‬ ‫نام‬ ‫با‬ ‫قدرت‬.
‫ض‬ ‫برای‬ ‫توانند‬ ‫می‬ ‫هوشمند‬ ‫کنتورهای‬‫ربه‬
‫شوند‬ ‫هک‬ ‫برق‬ ‫ملی‬ ‫های‬ ‫شبکه‬ ‫به‬ ‫زدن‬
‫جاری‬ ‫حمالت‬24
‫لینوکس‬ ‫پوسته‬ ‫در‬ ‫خطرناک‬ ‫افزاری‬ ‫نرم‬ ‫اشکال‬(Shellshock)
•‫یک‬‫که‬ ‫است‬ ‫مهمی‬ ‫نقص‬‫در‬‫استفاده‬ ‫یونیکس‬ ‫پوسته‬‫ش‬‫ده‬.
‫دستگاه‬ ‫مشکل‬ ‫ترمیم‬‫اینترنت‬ ‫های‬‫لین‬ ‫دارای‬ ‫اشیای‬‫وکس‬
‫تعبیه‬‫شده‬
•‫دستورات‬ ‫اجرای‬ ‫امکان‬‫دلخواه‬‫بسیاری‬ ‫در‬ ‫مهاجمان‬ ‫توسط‬‫از‬
‫سرویس‬‫اینترنتی‬ ‫های‬
•‫توس‬ ‫کد‬ ‫اجرای‬ ‫و‬ ‫ها‬ ‫سیستم‬ ‫به‬ ‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫امکان‬‫ط‬
‫مهاجمان‬
•‫العاده‬ ‫فوق‬ ‫حفره‬ ‫تاثیرگذاری‬‫وجود‬ ‫علت‬ ‫به‬ ‫باال‬‫اسکری‬‫پت‬
‫های‬CGI‫بسیاری‬ ‫در‬‫دستگاهها‬ ‫از‬(‫و‬ ‫خانگی‬ ‫لوازم‬ ‫مانند‬
AP‫های‬‫سیم‬‫بی‬)
•‫تعدادی‬ ‫به‬ ‫نفوذ‬‫پذیر‬ ‫آسیب‬ ‫های‬ ‫دستگاه‬ ‫از‬‫متصل‬‫به‬
‫کرم‬ ‫یک‬ ‫مانند‬ ‫انتشار‬ ‫و‬ ،‫اینترنت‬
‫آسیب‬‫پذیری‬Bash‫بدتر‬‫خونریزی‬ ‫از‬
‫است‬ ‫قلبی‬!
25
‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬
‫سایبری‬ ‫تهدیدات‬
‫ور‬ ‫بهره‬ ‫تواند‬ ‫می‬ ‫امنیتی‬ ‫نکات‬ ‫رعایت‬‫ی‬
‫دهد‬ ‫افزایش‬ ‫را‬ ‫اشیا‬ ‫اینترنت‬.
•‫برای‬ ‫تقاضا‬‫اتصال‬‫اس‬ ‫انفجار‬ ‫حال‬ ‫در‬ ‫اشیاء‬ ‫اینترنت‬ ‫به‬‫ت‬.
•‫شبکه‬‫امن‬ ‫به‬ ‫قادر‬ ‫باید‬ ‫جهانی‬‫و‬ ‫سازی‬‫کارآمد‬ ‫اداره‬‫این‬ ‫همه‬
‫اتصاالت‬‫باشد‬.
•‫در‬ ‫واحد‬ ‫استاندارد‬‫اینترنت‬ ‫بازار‬‫اشیا‬‫ندارد‬ ‫وجود‬.
•‫می‬ ‫تنها‬ ‫اتصال‬ ‫یک‬ ‫هر‬‫تواند‬‫آسیب‬ ‫معرض‬ ‫در‬ ‫را‬ ‫شبکه‬ ‫کل‬
‫دهد‬ ‫قرار‬.
•‫هر‬‫شبکه‬ ‫آدرس‬ ‫یک‬ ‫دارای‬ ‫متصل‬ ‫دستگاه‬‫است‬.‫پروتکل‬
‫اینترنت‬IPv6‫دهد‬ ‫می‬ ‫گسترش‬ ‫را‬ ‫دهی‬ ‫آدرس‬ ‫فضای‬.
•DNS‫نقش‬‫محوری‬‫اتصاالت‬ ‫انتشار‬ ‫در‬M2M‫کند‬ ‫می‬ ‫بازی‬.
•‫حمالت‬ ‫از‬ ‫و‬ ‫داه‬ ‫بهبود‬ ‫را‬ ‫خود‬ ‫امنیت‬ ‫باید‬ ‫ها‬ ‫سازمان‬DDoS‫و‬
‫کش‬ ‫سازی‬ ‫مسموم‬‫جلوگیری‬‫کنند‬.
‫اشیاء‬ ‫اینترنت‬ ‫جهان‬ ‫سازی‬ ‫امن‬
26
‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬
‫سایبری‬ ‫تهدیدات‬
‫کاهش‬‫نکات‬ ‫برخی‬ ‫رعایت‬ ‫با‬ ‫تهدیدات‬
‫کابران‬ ‫توسط‬ ‫امنیتی‬
•‫قوی‬ ‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬
•‫فرض‬ ‫پیش‬ ‫عبور‬ ‫رمز‬ ‫تغییر‬
•‫استفاده‬‫تر‬ ‫قوی‬ ‫رمزگذاری‬ ‫روش‬ ‫یک‬ ‫از‬‫شبکه‬ ‫در‬‫های‬Wi-Fi
•‫کردن‬ ‫فعال‬ ‫غیر‬‫راه‬ ‫دسترسی‬‫های‬ ‫دستگاه‬ ‫به‬ ‫دور‬‫است‬ ‫بال‬‫فاده‬
•‫بی‬ ‫جای‬ ‫به‬ ‫سیمی‬ ‫اتصاالت‬ ‫از‬ ‫استفاده‬‫سیم‬
•‫در‬ ‫دقت‬‫اشیاء‬ ‫اینترنت‬ ‫دوم‬ ‫دست‬ ‫های‬ ‫دستگاه‬ ‫خرید‬ ‫هنگام‬
•‫اقدامات‬ ‫از‬ ‫طمینان‬ ‫حصول‬‫امنیتی‬‫کننده‬ ‫تولید‬‫تجهیزات‬IoT
•‫ب‬ ‫مطابق‬ ‫دستگاه‬ ‫امنیت‬ ‫و‬ ‫خصوصی‬ ‫حریم‬ ‫تنظیمات‬ ‫تغییر‬‫ا‬‫نیاز‬
•‫ویژگی‬ ‫کردن‬ ‫فعال‬ ‫غیر‬‫استفاده‬ ‫بال‬ ‫های‬
•‫شده‬ ‫منشتر‬ ‫های‬ ‫آپدیت‬ ‫نصب‬
•‫خانگی‬ ‫شبکه‬ ‫از‬ ‫استفاده‬ ‫امکان‬ ‫صورت‬ ‫در‬‫مجزا‬
•‫شبکه‬ ‫یا‬ ‫برق‬ ‫قطع‬ ‫ناامن‬ ‫تاثیر‬ ‫ازعدم‬ ‫اطمینان‬ ‫حصول‬
•‫لزوم‬ ‫صورت‬ ‫در‬ ‫تنها‬ ‫هوشمندسازی‬ ‫های‬ ‫ویژگی‬ ‫از‬ ‫استفاده‬
‫توسط‬ ‫امنیت‬ ‫افزایش‬‫کاربران‬
27
‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬
‫سایبری‬ ‫تهدیدات‬
‫نکات‬ ‫برخی‬ ‫رعایت‬ ‫با‬ ‫تهدیدات‬ ‫کاهش‬
‫توسط‬ ‫امنیتی‬‫تولیدکنندگان‬
•‫حداقل‬ ‫رعایت‬‫امنیتی‬ ‫اساسی‬ ‫استانداردهای‬‫کنند‬ ‫تولید‬ ‫توسط‬‫گان‬
•‫رمزشده‬ ‫اتصاالت‬ ‫از‬ ‫استفاده‬SSL / TLS‫برای‬‫ارتباطات‬
•‫گواهینامه‬ ‫بررسی‬SSL‫شده‬ ‫ابطال‬ ‫های‬ ‫گواهینامه‬ ‫لیست‬ ‫و‬ ‫متقابل‬
•‫قوی‬ ‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬ ‫به‬ ‫تشویق‬ ‫و‬ ‫اجازه‬
•‫فرض‬ ‫پیش‬ ‫عبور‬ ‫کلمه‬ ‫تغییر‬ ‫به‬ ‫کاربر‬ ‫اجبار‬
•‫نویسی‬ ‫برنامه‬ ‫کد‬ ‫در‬ ‫ثابت‬ ‫عبور‬ ‫کلمه‬ ‫از‬ ‫استفاده‬ ‫عدم‬
•‫ای‬ ‫زنجیره‬ ‫اعتماد‬ ‫با‬ ‫امن‬ ،‫ساده‬ ‫رسانی‬ ‫روز‬ ‫به‬ ‫فرآیند‬ ‫یک‬ ‫ارائه‬
•‫گزینه‬ ‫یک‬ ‫ارائه‬‫تجهیزات‬ ‫فعالیت‬ ‫برای‬IoT‫اینترنت‬ ‫به‬ ‫نیاز‬ ‫بدون‬
•‫فراگیر‬ ‫جستجوی‬ ‫حمالت‬ ‫از‬ ‫جلوگیری‬(brute-force)
•‫و‬ ‫وب‬ ‫های‬ ‫رابط‬ ‫همه‬ ‫سازی‬ ‫امن‬API‫از‬‫اشکاالت‬OWASP
•‫یک‬ ‫ارائه‬،‫هوشمند‬ ‫امن‬ ‫خرابی‬ ‫مکانیزم‬‫مواقع‬ ‫در‬‫قطعی‬‫ترافیک‬ ‫یا‬
•‫قفل‬‫حمالت‬ ‫انجام‬ ‫زمان‬ ‫در‬ ‫ها‬ ‫دستگاه‬ ‫کردن‬
•‫ابزارهای‬ ‫حذف‬‫اجازه‬ ‫و‬ ‫استفاده‬ ‫بال‬‫بر‬ ‫سفید‬ ‫لیست‬ ‫به‬ ‫تنها‬ ‫اجرا‬‫نامه‬‫ها‬
•‫زنجیره‬ ‫از‬ ‫استفاده‬‫راه‬ ‫ی‬‫امن‬ ‫اندازی‬‫دست‬ ‫های‬ ‫برنامه‬ ‫بررسی‬ ‫برای‬‫گاه‬
•‫استفاده‬‫ویژگی‬ ‫آنالیز‬ ‫از‬‫امنیتی‬ ‫های‬‫در‬‫مدیریت‬ ‫استراتژی‬‫دس‬‫تگاه‬
‫توسط‬ ‫امنیت‬ ‫افزایش‬‫تولیدکنندگان‬
28
‫اشیا‬ ‫اینترنت‬ ‫ی‬ ‫ناخواسته‬ ‫پیامدهای‬
•‫حریم‬ ‫نقض‬‫خصوصی‬
•‫پذیری‬ ‫حمله‬ ‫سطح‬ ‫افزایش‬
•‫پیش‬ ‫آثار‬ ‫گسترش‬‫نشده‬ ‫بینی‬(‫مانند‬:‫افزایش‬‫بار‬
‫قطع‬ ،‫شبکه‬‫برق‬.)
•‫تغییرات‬‫مانند‬ ،‫اجتماعی‬‫جدید‬ ‫مشاغل‬ ‫افزایش‬‫ی‬ ‫و‬‫ا‬
•‫شکاف‬ ‫تقویت‬‫دیجیتال‬
•‫و‬ ‫نگهداری‬ ‫درک‬ ‫در‬ ‫توانایی‬ ‫عدم‬‫کنترل‬.
•‫از‬ ‫پیشگیری‬ ‫جدید‬ ‫های‬ ‫قابلیت‬ ‫توسعه‬‫جنای‬ ‫و‬ ‫جرم‬‫ت‬.
‫بینی‬ ‫پیش‬ ‫قابل‬ ‫همیشه‬ ‫اثرات‬ ‫و‬ ‫علل‬‫ن‬‫یستند‬
‫گیری‬ ‫نتیجه‬
‫گیری‬ ‫نتیجه‬29
‫فردا‬ ‫و‬ ‫امروز‬
•‫اشیا‬ ‫اینترنت‬‫به‬ ‫العاده‬ ‫فوق‬ ‫گرایش‬ ‫افزایش‬ ‫با‬ ‫همگام‬(‫حضور‬‫همه‬
‫جایی‬‫تلفن‬،‫همراه‬‫سخت‬‫افزارهای‬،‫بزرگ‬ ‫های‬ ‫داده‬ ،‫باز‬‫در‬ ‫تحول‬
‫مصنوعی‬ ‫هوش‬AI،،‫ابری‬ ‫محاسبات‬‫چاپ‬3‫مالی‬ ‫تامین‬ ‫و‬ ‫بعدی‬
‫جمعی‬)‫است‬ ‫شدن‬ ‫گیر‬ ‫همه‬ ‫حال‬ ‫در‬.
•‫به‬ ‫ما‬‫حال‬ ‫در‬ ‫سرعت‬‫به‬ ‫حرکت‬‫سوی‬‫همه‬ ‫آن‬ ‫در‬ ‫که‬ ‫هستیم‬ ‫جهانی‬
‫چیز‬‫متصل‬ ‫هم‬ ‫به‬‫بود‬ ‫خواهد‬.
•‫حریم‬‫شود‬ ‫رسیدگی‬ ‫باید‬ ‫امنیت‬ ‫و‬ ‫خصوصی‬.
•‫فرصت‬‫برای‬ ‫کار‬ ‫و‬ ‫کسب‬‫شرکت‬ ‫و‬ ‫بنیان‬ ‫دانش‬ ‫های‬ ‫شرکت‬‫های‬
‫رشد‬ ‫حال‬ ‫در‬ ‫بزرگ‬‫است‬.
•‫تعداد‬‫سرعت‬ ‫به‬ ‫سایبری‬ ‫حمالت‬‫افزایش‬‫یافت‬ ‫خواهد‬.
•‫دستگاه‬‫اشیا‬ ‫اینترنت‬ ‫های‬‫یک‬‫ممتاز‬ ‫هدف‬‫توسط‬ ‫جدید‬‫یوروپل‬
‫مشخص‬‫آژانس‬ ،‫شده‬‫به‬ ‫استناد‬ ‫با‬ ‫اروپایی‬‫دسامبر‬ ‫گزارش‬2013
‫شرکت‬‫امنیتی‬‫آمریکایی‬IID،‫داد‬ ‫هشدار‬‫اولین‬‫طریق‬ ‫از‬ ‫قتل‬"‫هک‬
‫دستگاه‬‫اینترنت‬ ‫به‬ ‫متصل‬"‫سال‬ ‫پایان‬ ‫در‬2014‫داد‬ ‫خواهد‬ ‫رخ‬.
•‫مانند‬ ‫پیشرو‬ ‫های‬ ‫شرکت‬ ،‫امنیتی‬ ‫سازمانهای‬ ‫هشدارهای‬ ‫وجود‬ ‫با‬
‫تهدید‬ ‫چنین‬ ‫با‬ ‫مقابله‬ ‫برای‬ ‫ای‬ ‫ویژه‬ ‫راهکارهای‬ ‫نیز‬ ‫هیل‬ ‫کوییک‬‫اتی‬
‫دهند‬ ‫می‬ ‫ارائه‬.
‫مالحظات‬ ‫نیازمند‬ ‫اشیا‬ ‫اینترنت‬ ‫آینده‬‫امنیتی‬
‫بیشتر‬
30
THANK YOU
Fanoos ICT Co.
Tel: +98 21 77 88 5665, 77 14 25 26
Email: info@qhi.ir
Web: www.quickheal.co.ir
Official Blog: blogs.quickheal.co.ir
Telegram Channel: @fanoosict

Mais conteúdo relacionado

Mais procurados

Mais procurados (7)

The Sensors in Internet of Things
The Sensors in Internet of ThingsThe Sensors in Internet of Things
The Sensors in Internet of Things
 
security of IOT
security of IOTsecurity of IOT
security of IOT
 
فرصتهای شغلی با اینترنت چیزها
فرصتهای شغلی با اینترنت چیزهافرصتهای شغلی با اینترنت چیزها
فرصتهای شغلی با اینترنت چیزها
 
اینترنت اشیا یا به اختصارIotبه
اینترنت اشیا یا به اختصارIotبهاینترنت اشیا یا به اختصارIotبه
اینترنت اشیا یا به اختصارIotبه
 
Io t slide
Io t slideIo t slide
Io t slide
 
(IOT app) اینترنت اشیا و حوزه های کاربردی
(IOT app)  اینترنت اشیا و حوزه های کاربردی(IOT app)  اینترنت اشیا و حوزه های کاربردی
(IOT app) اینترنت اشیا و حوزه های کاربردی
 
آشنایی با تکنولوژی و کاربردهای بیکان
آشنایی با تکنولوژی و کاربردهای بیکانآشنایی با تکنولوژی و کاربردهای بیکان
آشنایی با تکنولوژی و کاربردهای بیکان
 

Destaque

Destaque (15)

Wireless sensor networks
Wireless sensor networksWireless sensor networks
Wireless sensor networks
 
فناوری‌های حوزه‌ی کلان داده - Introduction to Big Data Technologies
 فناوری‌های حوزه‌ی کلان داده - Introduction to Big Data Technologies فناوری‌های حوزه‌ی کلان داده - Introduction to Big Data Technologies
فناوری‌های حوزه‌ی کلان داده - Introduction to Big Data Technologies
 
مسیریابی در شبکه حسگر بی سیم
مسیریابی در شبکه حسگر بی سیممسیریابی در شبکه حسگر بی سیم
مسیریابی در شبکه حسگر بی سیم
 
تشخیص انجمن در مقیاس کلان داده
تشخیص انجمن در مقیاس کلان دادهتشخیص انجمن در مقیاس کلان داده
تشخیص انجمن در مقیاس کلان داده
 
داده های جریانی streaming data
داده های جریانی streaming dataداده های جریانی streaming data
داده های جریانی streaming data
 
Big Data and select suitable tools
Big Data and select suitable toolsBig Data and select suitable tools
Big Data and select suitable tools
 
Wireless Sensor Network
Wireless Sensor NetworkWireless Sensor Network
Wireless Sensor Network
 
A Story of Big Data:Introduction
A Story of Big Data:IntroductionA Story of Big Data:Introduction
A Story of Big Data:Introduction
 
Big data بزرگ داده ها
Big data بزرگ داده هاBig data بزرگ داده ها
Big data بزرگ داده ها
 
کلان داده کاربردها و چالش های آن
کلان داده کاربردها و چالش های آنکلان داده کاربردها و چالش های آن
کلان داده کاربردها و چالش های آن
 
داده های عظیم چگونه دنیا را تغییر خواهند داد
داده های عظیم چگونه دنیا را تغییر خواهند داد داده های عظیم چگونه دنیا را تغییر خواهند داد
داده های عظیم چگونه دنیا را تغییر خواهند داد
 
عصر کلان داده، چرا و چگونه؟
عصر کلان داده، چرا و چگونه؟عصر کلان داده، چرا و چگونه؟
عصر کلان داده، چرا و چگونه؟
 
بیگ دیتا
بیگ دیتابیگ دیتا
بیگ دیتا
 
مروی بر استارترکیتها و پلتفرمهای اینترنت اشیاء
مروی بر استارترکیتها و پلتفرمهای اینترنت اشیاءمروی بر استارترکیتها و پلتفرمهای اینترنت اشیاء
مروی بر استارترکیتها و پلتفرمهای اینترنت اشیاء
 
Streaming data
Streaming data Streaming data
Streaming data
 

Semelhante a Internet of Things Security Challlenges

Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
Ali Kiaeifar
 

Semelhante a Internet of Things Security Challlenges (20)

Quick heal company profile
Quick heal company profileQuick heal company profile
Quick heal company profile
 
chapter 1 (1).pdf
chapter 1 (1).pdfchapter 1 (1).pdf
chapter 1 (1).pdf
 
mobile cloud Security and challenges
mobile cloud Security and challengesmobile cloud Security and challenges
mobile cloud Security and challenges
 
توسعه امن نرم افزار
توسعه امن نرم افزارتوسعه امن نرم افزار
توسعه امن نرم افزار
 
امنیت سامانه های کنترل صنعتی واسکادا-Industrial Control Systems Security
 امنیت سامانه های کنترل صنعتی واسکادا-Industrial Control Systems Security امنیت سامانه های کنترل صنعتی واسکادا-Industrial Control Systems Security
امنیت سامانه های کنترل صنعتی واسکادا-Industrial Control Systems Security
 
Chapter02 - network standard and osi model
Chapter02 - network standard and osi modelChapter02 - network standard and osi model
Chapter02 - network standard and osi model
 
It infrastructure for Broadcasters
It infrastructure for BroadcastersIt infrastructure for Broadcasters
It infrastructure for Broadcasters
 
Blockchain proposal-corporation -partly
Blockchain proposal-corporation -partlyBlockchain proposal-corporation -partly
Blockchain proposal-corporation -partly
 
مهاجرت به متن باز در شرکت توزیع برق مشهد
مهاجرت به متن باز در شرکت توزیع برق مشهدمهاجرت به متن باز در شرکت توزیع برق مشهد
مهاجرت به متن باز در شرکت توزیع برق مشهد
 
Chapter 12 - network security
Chapter 12 - network securityChapter 12 - network security
Chapter 12 - network security
 
Metasys Corporation
Metasys CorporationMetasys Corporation
Metasys Corporation
 
NativeWT of BMS
NativeWT of BMSNativeWT of BMS
NativeWT of BMS
 
NativeWT of BMS
NativeWT of BMSNativeWT of BMS
NativeWT of BMS
 
Introduction to NFV and its Open ecosystem
Introduction to NFV and its Open ecosystemIntroduction to NFV and its Open ecosystem
Introduction to NFV and its Open ecosystem
 
Network security
Network securityNetwork security
Network security
 
IoT for Iran
IoT for Iran IoT for Iran
IoT for Iran
 
Regulation & innovation
Regulation & innovation Regulation & innovation
Regulation & innovation
 
امنیت استفاده از نرم افزارهای متن باز در نیازهای کلان
امنیت استفاده از نرم افزارهای متن باز در نیازهای کلانامنیت استفاده از نرم افزارهای متن باز در نیازهای کلان
امنیت استفاده از نرم افزارهای متن باز در نیازهای کلان
 
CEH
CEHCEH
CEH
 
Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
Cloud Computing & Internet Isolation Solutions - رایانش ابری و بررسی راهکارها...
 

Internet of Things Security Challlenges

  • 1. 1 ‫آموزشی‬ ‫وبینار‬ ‫پیش‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫و‬ ‫اشیا‬ ‫اینترنت‬‫رو‬ ‫کننده‬ ‫برگزار‬:‫فانوس‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬ ‫ایران‬ ‫در‬ ‫هیل‬ ‫کوییک‬ ‫های‬ ‫تمکنولوژی‬ ‫شرکت‬ ‫دهنده‬ ‫ارائه‬:‫محمدمهدی‬‫صناعتیان‬m.sanaatiyan@gmail.com
  • 2. ‫معرفی‬‫امنیتی‬ ‫جامع‬ ‫محصوالت‬ ‫ایران‬ ‫در‬ ‫رسمی‬ ‫نماینده‬ ‫اورجینال‬ ‫ویروس‬ ‫آنتی‬ ‫فنی‬ ‫پشتیبانی‬ ‫انحصاری‬ ‫های‬ ‫تکنولوژی‬ ‫تجاری‬ ‫همکاران‬ ‫ایران‬ ‫در‬ ‫هیل‬‫کوییک‬ •‫برای‬ ‫امنیت‬‫ت‬ ‫لپ‬ ،‫شخصی‬ ‫کامپیوترهای‬،‫اپ‬ ‫تبلت‬ ‫و‬ ‫موبایل‬. •‫س‬ ،‫ابر‬ ‫بر‬ ‫مبتنی‬ ‫سکیوریتی‬ ‫اندپوینت‬‫و‬ ‫رور‬ ‫گیتوی‬. •‫شبکه‬ ‫حمالت‬ ‫جامع‬ ‫مانیتورینگ‬. ‫فانوس‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬ ‫نمایندگی‬‫در‬ ‫شرکت‬‫سال‬ ‫از‬ ‫ایران‬1386 ‫سازمانهای‬‫ایرانی‬ ‫امنیتی‬‫پژوهشگ‬ ‫مانند‬‫اه‬‫هوا‬ ‫وزارت‬ ‫مجموعه‬ ‫زیر‬ ‫های‬ ‫شرکت‬ ‫کشور؛‬ ‫فضای‬ ‫شرک‬ ‫ها؛‬ ‫شهرداری‬ ‫دولتی؛‬ ‫سازمانهای‬ ‫نیرو؛‬‫ت‬ ‫ها‬ ‫دانشگاه‬ ‫خصوصی؛‬ ‫بزرگ‬ ‫های‬‫و‬.... ‫در‬ ‫دیگر‬ ‫بزرگ‬ ‫های‬‫شرکت‬ ‫از‬ ‫برخی‬ ‫برای‬ ‫با‬ ‫ویروس‬‫آنتی‬ ‫آمریکا‬ ‫نظیر‬ ‫دیگر‬ ‫کشورهای‬‫نام‬ ‫کند‬‫می‬ ‫تولید‬ ‫آنها‬(‫گاردین‬ ‫مثل‬Guardian‫و‬ 347‫و‬ ‫شبکه‬ ‫امنیت‬ ‫بخش‬ ‫در‬ ‫که‬ ‫آمریکا‬ ‫باشد‬‫می‬ ‫فعال‬ ‫سکیوریتی‬ ‫اندپوینت‬( .)‫بر‬‫ای‬ ‫انسانی‬ ‫منابع‬ ‫و‬ ‫تجربیات‬ ‫از‬ ‫استفاده‬ ‫توسعه‬ ‫واحد‬ ،‫هیل‬‫کوییک‬ ‫دیده‬‫آموزش‬ ‫شهر‬ ‫همان‬ ‫در‬ ‫سیمانتک‬ ‫شرکت‬ ‫ویروس‬‫آنتی‬ ‫باشند‬‫می‬ ‫مستقر‬ ‫هند‬ ‫پونای‬.) ‫ه‬ ‫به‬ ‫چت‬ ،‫تیکت‬ ،‫ایمیل‬ ،‫تلفنی‬ ‫صورت‬ ‫به‬ ‫عالی‬ ‫پشتیبانی‬‫مه‬ ‫گردد‬ ‫می‬ ‫ارائه‬ ‫مشترکان‬. ‫سرور‬ ‫آپدیت‬ ‫دارای‬ ‫ویروس‬ ‫آنتی‬ ‫تنها‬‫و‬‫ایران‬ ‫در‬ ‫پات‬ ‫هانی‬ •3‫جهانی‬ ‫شده‬ ‫تقدیر‬ ‫اختراع‬ ‫ثبت‬ •DNA Scan‫ژنتیک‬ ‫علم‬ ‫از‬ ‫گرفته‬ ‫الگو‬ •PC2Mobile •‫انحصاری‬ ‫انجین‬ •‫گذاری‬‫سرمایه‬‫سرما‬ ‫شرکت‬ ‫بزرگترین‬‫یه‬ ‫جهان‬ ‫گذاری‬Sequoia Capital(،‫اپل‬ ،‫انویدیا‬ ،‫یاهو‬ ،‫سیسکو‬ ،‫اوراکل‬ ،‫گوگل‬ WhatsApp‫و‬) ... ،‫رایتل‬ ‫شرکت‬‫شرکت‬ ‫و‬ ‫صبانت‬‫استان‬ ‫مخابرات‬‫های‬ ‫مختلف‬(‫و‬ ‫کرمانشاه‬ ،‫زنجان‬ ،‫سمنان‬ ،‫مازندران‬...)‫با‬ ، ‫فانو‬ ‫اطالعات‬ ‫و‬ ‫ارتباطات‬ ‫فناوری‬ ‫شرکت‬ ‫همکاری‬‫س‬ ‫هی‬ ‫کوییک‬ ‫های‬‫تکنولوژی‬ ‫شرکت‬ ‫رسمی‬ ‫نماینده‬‫ل‬ ‫ویروس‬ ‫آنتی‬ ‫عرضه‬ ‫به‬ ‫اقدام‬ ‫ایران‬ ‫در‬ ‫هند‬ ‫کوییک‬‫کرده‬ ‫هیل‬‫اند‬. ‫هیل‬ ‫کوییک‬ ‫درباره‬
  • 3. ‫هیل‬ ‫کوییک‬ ‫درباره‬ ‫هیل‬ ‫کوییک‬ ‫جهانی‬ ‫حضور‬ Quick Heal has pan-India presence through its own offices 33 cities Retail vertical with around 15,000 partners Mobile vertical with around 1,500 partners. Partnership with service providers, bankers, etc. Enterprise vertical with separate partners of around 2,000 Dedicated Government & Education vertical Marketing activities are coordinated by the Head Office – Pune Quick Heal Head Office Quick Heal Technologies Japan K.K Quick Heal Technologies America Inc Quick Heal Technologies Africa Ltd., Nairobi Quick Heal Tech (MENA) FZE, Dubai End Customers Over 85 Million
  • 4. ‫جوایز‬ ‫و‬ ‫ها‬ ‫تائیدیه‬ •‫از‬ ‫بیش‬ ‫با‬ ‫هیل‬ ‫کوییک‬ ‫های‬ ‫تکنولوژی‬ ‫شرکت‬23‫سال‬‫فناوری‬ ‫امنیت‬ ‫حوزه‬ ‫در‬ ‫سابقه‬ ‫حوزه‬ ‫جدید‬ ‫فناوری‬ ‫چندین‬ ‫مبتکر‬ ‫هند‬ ‫پونای‬ ‫در‬ ‫جهان‬ ‫افزاری‬‫نرم‬ ‫قطب‬ ‫در‬ ‫اطالعات‬ ‫باشد‬ ‫می‬ ‫امنیت‬.‫دارای‬ ‫هیل‬‫کوییک‬31،‫ژاپن‬ ،‫آمریکا‬ ‫در‬ ‫دفاتر‬ ،‫هند‬ ‫در‬ ‫شعبه‬ ‫باشد‬‫می‬ ‫کنیا‬ ‫و‬ ‫امارات‬.‫در‬ ‫هیل‬ ‫کوییک‬ ‫اکنون‬‫هم‬70‫شبکه‬ ‫دارای‬ ‫جهان‬ ‫کشور‬ ‫باشد‬‫می‬ ‫خود‬ ‫رسمی‬ ‫نمایندگان‬ ‫طریق‬ ‫از‬ ‫حضور‬ ‫و‬ ‫توزیع‬. •‫البراتوار‬R&D‫باشد‬ ‫می‬ ‫زیر‬ ‫واحدهای‬ ‫شامل‬: –‫پاسخ‬ ‫و‬ ‫پژوهش‬ ‫تیم‬ –‫محصوالت‬ ‫توسعه‬ ‫تیم‬ –‫کیفین‬ ‫تضمین‬ –‫امنیتی‬ ‫حوادث‬ ‫واکنش‬ ‫تیم‬ ‫توسعه‬ ‫و‬ ‫تحقیق‬ ‫روی‬ ‫بر‬ ‫اصلی‬ ‫تمرکز‬ ‫المللی‬ ‫بین‬ ‫های‬ ‫تاییدیه‬ ‫فناوری‬ ‫همکاران‬ ‫ها‬ ‫تاییدیه‬ ‫و‬ ‫جوایز‬ ‫هیل‬ ‫کوییک‬ ‫درباره‬
  • 5. AGENDA ‫اشیاء‬ ‫اینترنت‬ ‫گیری‬ ‫نتیجه‬ ‫تهدیدات‬IoT ‫جاری‬ ‫حمالت‬ ‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫سایبری‬ ‫تهدیدات‬
  • 6. ‫اشیاء‬ ‫اینترنت‬6 •‫ا‬‫اشیا‬ ‫ینترنت‬(Internet of Things)‫به‬‫طور‬ ‫وسایل‬ ‫و‬ ‫اشیا‬ ‫از‬ ‫بسیاری‬ ‫به‬ ‫دارد‬ ‫اشاره‬ ‫کلی‬ ‫مت‬ ‫اینترنت‬ ‫شبکه‬ ‫به‬ ‫که‬ ‫مان‬‫پیرامون‬ ‫محیط‬‫صل‬ ‫در‬ ‫موجود‬ ‫های‬‫اپلیکیشن‬ ‫توسط‬ ‫بتوان‬ ‫و‬ ‫شده‬ ‫تبلت‬ ‫و‬ ‫هوشمند‬ ‫های‬‫تلفن‬(‫وب‬ ‫یا‬)‫کنترل‬‫و‬ ‫شوند‬ ‫مدیریت‬. •‫هم‬ ‫به‬ ‫را‬ ‫مردم‬ ‫همه‬ ‫حاضر‬ ‫حال‬ ‫در‬ ‫اینترنت‬ ‫ا‬ ‫تمام‬ ‫اشیاء‬ ‫اینترنت‬ ‫با‬ ‫ولی‬ ‫کند‬‫می‬ ‫متصل‬‫به‬ ‫شیاء‬ ‫شوند‬‫می‬ ‫متصل‬ ‫هم‬. •IoT‫هر‬ ‫برای‬ ‫آن‬ ‫در‬ ‫که‬ ‫است‬ ‫مدرنی‬ ‫فناوری‬ ‫موجودی‬(‫اشیاء‬ ‫یا‬ ‫و‬ ‫حیوان‬ ،‫انسان‬)‫قابلیت‬ ‫از‬ ‫اعم‬ ،‫ارتباطی‬ ‫های‬‫شبکه‬ ‫طریق‬ ‫از‬ ‫داده‬ ‫ارسال‬ ‫گردد‬‫می‬ ‫فراهم‬ ،‫اینترانت‬ ‫یا‬ ‫اینترنت‬. ‫اشیاء‬ ‫اینترنت‬ ‫تعریف‬ ‫شماست‬ ‫اختیار‬ ‫در‬ ‫چیز‬ ‫همه‬ ‫کنترل‬!
  • 7. ‫اشیاء‬ ‫اینترنت‬7 •‫هوشمند‬ ‫سنسورهای‬ •‫هوشمند‬ ‫دستبند‬ •‫هوشمند‬ ‫ترموستات‬ •‫قفل‬‫هوشمند‬ •‫المپ‬‫هوشمند‬ •‫آشکارسازهای‬‫هوشمند‬ ‫دود‬ •‫دستگاه‬‫هوشمند‬ ‫انرژی‬ ‫مدیریت‬ ‫های‬ •‫هاب‬‫هوشمند‬ ‫های‬ •‫سیستمهای‬‫امنیتی‬ ‫دهنده‬ ‫هشدار‬ •‫دوربین‬‫بر‬ ‫مبتنی‬ ‫بسته‬ ‫مدار‬ ‫های‬IP •‫سیستم‬‫سرگرمی‬ ‫های‬(،‫هوشمند‬ ‫تلویزیون‬Set- Top-Box‫های‬‫تلویزیونی‬‫و‬‫غیره‬) •‫روترهای‬‫باند‬ ‫پهن‬ •‫شبکه‬‫سازی‬ ‫ذخیره‬ ‫متصل‬ ‫های‬(NAS) •‫هوشمند‬ ‫خودروهای‬ ‫کاربردها‬ LOCK DOORS LIGHT BULBS GARAGE DOOR SENSORS PICTURES VIDEO DRAPES DISPLAYS SPEAKERS CLOCKS COOL HEAT TVs ‫حال‬ ‫در‬ ‫روز‬ ‫به‬ ‫روز‬ ‫اشیا‬ ‫اینترنت‬ ‫دستگاههای‬ ‫است‬ ‫افزایش‬.
  • 8. ‫اشیاء‬ ‫اینترنت‬8 ‫به‬ ‫اشیا‬ ‫مجزای‬ ‫ارتباط‬ ‫از‬ ‫ای‬ ‫نمونه‬‫ابر‬ Internet of Things Today NOW PLAYING: Artist: Flowers Song: Daisy Fridge Cloud Laundry Cloud Lighting B Cloud Speaker B Cloud Speaker A Cloud TV Cloud Lighting A Cloud Lighting C Cloud Security Camera Cloud
  • 9. ‫اشیاء‬ ‫اینترنت‬9 ‫ه‬ ‫با‬ ‫اشیا‬ ‫ارتباط‬ ‫از‬ ‫ای‬ ‫نمونه‬‫م‬ I send notifications. I have control panel. I have lighting Interface. I send notifications. I have control panel. I have the clock interface! I display notifications. I have the clock interface! I display notifications. I have the clock interface! I display notifications. I have the clock interface! I send and display notifications. I send notifications. 72° 120 80
  • 10. ‫اشیاء‬ ‫اینترنت‬10 •Wi-Fi •Z-Wave •Zigbee •Powerline •Bluetooth 4.0 •‫سلولی‬ •‫شبکه‬‫های‬Proximal •‫رادیویی‬ ‫فرکانس‬ ‫های‬ ‫پروتکل‬ ‫سایر‬RF ‫خانگ‬ ‫شبکه‬ ‫توپولوژی‬‫ی‬ ‫هستند‬ ‫مکالمه‬ ‫حال‬ ‫در‬ ‫هم‬ ‫با‬ ‫اشیا‬ ‫همه‬!
  • 12. ‫اشیاء‬ ‫اینترنت‬12 •50‫دستگاه‬ ‫میلیارد‬IoT‫سال‬ ‫تا‬2020 •‫از‬ ‫بیش‬6‫هر‬ ‫برای‬ ‫متصله‬ ‫دستگاه‬‫نفر‬ •‫از‬ ‫بیش‬1.7‫اقتصاد‬ ‫در‬ ‫افزوده‬ ‫ارزش‬ ‫دالر‬ ‫تریلیون‬ ‫سال‬ ‫در‬ ‫جهانی‬2019 •‫رشد‬2،‫رایانه‬ ،‫هوشمند‬ ‫های‬ ‫گوشی‬ ‫بازار‬ ‫برابری‬ ‫س‬ ‫تا‬ ‫پوشیدنی‬ ‫ابزارهای‬ ‫و‬ ‫متصله‬ ‫خودروی‬ ،‫تبلت‬‫ال‬ 2020 •‫جهانی‬ ‫درآمد‬ ‫سرمایه‬ ‫تولید‬4.8‫در‬ ‫دالری‬ ‫تریلیون‬ ‫سال‬2012‫سال‬ ‫تا‬ ‫و‬2020‫به‬8.9‫با‬ ‫دالر‬ ‫تریلیون‬ ‫مرکب‬ ‫نرخ‬ ‫رشد‬‫ساالنه‬(CAGR)7.9٪‫خواهد‬ ‫رسید‬. ‫آمار‬ ‫نکند‬ ‫فکر‬ ‫انسان‬ ‫تا‬ ‫کنند‬ ‫می‬ ‫فکر‬ ‫چیز‬ ‫همه‬!
  • 14. ‫تهدیدات‬IoT14 ‫بزرگ‬ ‫کالستر‬ ‫از‬ ‫بخشی‬ ‫عنوان‬ ‫افراد‬ ‫اطالعات‬ •‫حمالت‬DDoS •‫محی‬ ‫و‬ ‫شخصی‬ ‫اطالعات‬ ‫از‬ ‫انبوهی‬ ‫پوشیدنی‬ ‫دستگاههای‬‫طی‬ ‫کنند‬ ‫می‬ ‫آوری‬ ‫جمع‬ ‫را‬. •‫ب‬ ‫نیازمند‬ ‫افراد‬ ‫خصوصی‬ ‫حریم‬ ‫بر‬ ‫آنها‬ ‫چشمگیر‬ ‫تاثیر‬‫ازنگری‬ ‫است‬. •‫سالمت‬ ‫با‬ ‫مرتبط‬ ‫حیاتی‬ ‫های‬ ‫داده‬ ‫برای‬ ‫شدید‬ ‫نگرانی‬(‫مثل‬ ‫و‬ ‫پزشکی‬ ‫دستگاههای‬App‫بهداشتی‬ ‫های‬) •‫محرمانه‬ ‫اطالعات‬ ‫به‬ ‫دیگر‬ ‫افراد‬ ‫دسترسی‬ ‫قابلیت‬ •‫شرکتها‬ ‫و‬ ‫سازمانها‬ ‫برای‬ ‫تهدید‬‫هس‬ ‫سراسری‬ ‫بزرگ‬ ‫شبکه‬ ‫یک‬ ‫از‬ ‫نقطه‬ ‫یک‬ ‫ما‬‫تیم‬!
  • 15. ‫تهدیدات‬IoT15 ‫اینترنت‬ ‫دستگاههای‬ ‫به‬ ‫حمله‬ ‫چگونگی‬‫اشیاء‬(IoT) •‫فیزیکی‬ ‫دسترسی‬ •‫روی‬ ‫بر‬ ‫محلی‬ ‫حمالت‬Wi-Fi /‫اترنت‬ •‫ابر‬ ‫از‬ ‫دستور‬ ‫ارسال‬ •‫مستقیم‬ ‫ارتباط‬ •‫ابری‬ ‫های‬ ‫زیرساخت‬ ‫به‬ ‫حمالت‬ •‫بد‬‫و‬ ‫ها‬ ‫افزار‬‫حمالت‬‫بات‬‫نت‬‫ها‬ •‫طراحی‬ ‫در‬ ‫ضعف‬(‫دستگاههای‬IoT‫به‬ ‫اتصال‬ ‫برای‬ ‫اند‬ ‫نشده‬ ‫طراحی‬ ‫اینترنت‬) •‫نشت‬‫داده‬ •‫عمدی‬ ‫غیر‬ ‫نشت‬ ‫حمله‬ ‫سطح‬‫اینترنت‬ ‫به‬‫اشیا‬‫به‬‫چشمگی‬ ‫طور‬‫ری‬‫در‬ ‫است‬ ‫گسترش‬ ‫حال‬!
  • 16. ‫تهدیدات‬IoT16 ‫مرد‬ ‫های‬ ‫خانه‬ ‫به‬ ‫هکرها‬ ‫نفوذ‬ ‫برای‬ ‫راهی‬ ،‫اشیا‬ ‫اینترنت‬‫م‬ •‫ناامن‬ ‫وب‬ ‫کاربری‬ ‫رابط‬ •‫هویت‬ ‫احراز‬/‫ناکافی‬ ‫اصالت‬ •‫امن‬ ‫نا‬ ‫شبکه‬ ‫خدمات‬ •‫انتقال‬ ‫رمزگذاری‬ ‫عدم‬ •‫خصوصی‬ ‫حریم‬ ‫های‬ ‫نگرانی‬ •‫ناامن‬ ‫ابری‬ ‫رابط‬ •‫ناامن‬ ‫همراه‬ ‫تلفن‬ ‫کاربری‬ ‫رابط‬ •‫ناکافی‬ ‫امنیتی‬ ‫پیکربندی‬ •‫افزار‬ ‫نرم‬/‫ناامن‬ ‫عامل‬ ‫سیستم‬ •‫ضعیف‬ ‫فیزیکی‬ ‫امنیت‬ ‫حمله‬ ‫سطح‬‫اینترنت‬ ‫به‬‫اشیا‬‫به‬‫چشمگی‬ ‫طور‬‫ری‬‫در‬ ‫است‬ ‫گسترش‬ ‫حال‬!
  • 17. ‫جاری‬ ‫حمالت‬17 ‫فعلی‬ ‫تهدیدات‬ ‫اصلی‬ ‫های‬ ‫جریان‬ ‫از‬ ‫یکی‬ ‫ها‬ ‫نت‬ ‫بات‬ •Thingbot‫دستگاههای‬ ‫در‬ ‫که‬ ‫هستند‬ ‫هایی‬ ‫نت‬ ‫بات‬ ‫دارند‬ ‫قرار‬ ‫اشیا‬ ‫اینترنت‬. •‫اینت‬ ‫به‬ ‫متصل‬ ‫آلوده‬ ‫یا‬ ‫پذیر‬ ‫آسیب‬ ‫خانگی‬ ‫لوازم‬‫به‬ ‫رنت‬ ‫ساز‬ ‫های‬ ‫شبکه‬ ‫به‬ ‫رسانی‬ ‫آسیب‬ ‫خطر‬ ‫بالقوه‬ ‫صوت‬‫مانی‬ ‫دهند‬ ‫می‬ ‫افزایش‬ ‫را‬. •،‫روترها‬ ‫به‬ ‫حمالت‬ ‫تعداد‬SmartTV‫های‬ ‫دستگاه‬ ،‫ها‬ ‫و‬ ‫بازی‬ ‫های‬ ‫کنسول‬ ،‫شبکه‬ ‫به‬ ‫متصل‬ ‫سازی‬ ‫ذخیره‬ ‫مختلفی‬ ‫انواع‬set-top box‫است‬ ‫افزایش‬ ‫حال‬ ‫در‬ ‫ها‬. •‫از‬ ‫بسیاری‬set-top box‫ها‬‫بر‬‫های‬ ‫عامل‬ ‫سیستم‬ ‫روی‬ ‫بر‬ ‫مبتنی‬ ‫آپاچی‬ ‫یا‬ ‫و‬ ‫شده‬ ‫تعبیه‬ ‫لینوکس‬‫ریزپ‬‫ردازنده‬ ‫های‬ARM‫شوند‬ ‫می‬ ‫اجرا‬. ‫هرزنامه‬ ‫ارسال‬ ‫حال‬ ‫در‬ ‫منزل‬ ‫یخچال‬!!!
  • 18. ‫جاری‬ ‫حمالت‬18 ‫سوء‬‫های‬ ‫استفاده‬‫اصلی‬‫دستگاههای‬ ‫از‬‫اشی‬ ‫اینترنت‬‫ا‬ •‫و‬ ‫ریزکامپیوترها‬ ‫محاسباتی‬ ‫های‬ ‫قابلیت‬ ‫افزایش‬ ‫اینتر‬ ‫های‬ ‫دستگاه‬ ‫شود‬ ‫می‬ ‫باعث‬ ‫اینترنت‬ ‫سرعت‬‫نت‬ ‫ش‬ ‫تبدیل‬ ‫هکرها‬ ‫برای‬ ‫ممتاز‬ ‫حمله‬ ‫ابزار‬ ‫یک‬ ‫به‬ ‫اشیا‬‫ود‬. •‫دستگاههای‬‫ز‬ ‫موارد‬ ‫برای‬ ‫توانند‬ ‫می‬ ‫اشیا‬ ‫اینترنت‬‫یر‬ ‫شوند‬ ‫استفاده‬: •‫هرزنامه‬ ‫ارسال‬ •‫حیاتی‬ ‫های‬ ‫ساخت‬ ‫زیر‬ ‫به‬ ‫حمالت‬ ‫در‬ ‫شرکت‬ •‫مخرب‬ ‫افزارهای‬ ‫نرم‬ ‫به‬ ‫رسانی‬‫خدمت‬ •‫های‬ ‫شبکه‬ ‫به‬ ‫ورود‬ ‫نقطه‬ ‫عنوان‬ ‫به‬ ‫فعالیت‬‫سازمان‬‫ی‬ ‫اشی‬ ‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫سوء‬ ‫امکان‬‫ا‬ ‫است‬ ‫نامحدود‬ ‫آن‬ ‫قابلیتهای‬ ‫همانند‬!
  • 19. ‫جاری‬ ‫حمالت‬19 •‫از‬ ‫بیش‬750،000‫فیشینگ‬ ‫ایمیل‬(‫کالهبردارانه‬)‫و‬ ‫از‬ ‫هرزنامه‬Thingbots‫کشف‬ ‫ها‬‫شد‬. •‫مجرمان‬،‫روز‬ ‫در‬ ‫بار‬ ‫سه‬ ‫سایبری‬‫بیش‬‫از‬100،000 ،‫حمله‬‫شرکت‬‫را‬ ‫جهان‬ ‫سراسر‬ ‫در‬ ‫مختلف‬ ‫افراد‬ ‫و‬ ‫ها‬ ‫دهند‬ ‫می‬ ‫قرار‬ ‫هدف‬. •‫بیش‬‫از‬100.000‫و‬ ‫هوشمند‬ ‫های‬ ‫تلویزیون‬ ،‫یخچال‬ ‫اند‬ ‫شده‬ ‫هک‬ ‫هوشمند‬ ‫خانگی‬ ‫لوازم‬ ‫دیگر‬. •‫از‬‫آدرس‬ ‫هر‬IP‫از‬ ‫بیش‬ ‫بفرد‬ ‫منحصر‬10‫ارسال‬ ‫ایمیل‬ ‫شود‬ ‫نمی‬. ‫شده‬ ‫کشف‬ ‫حمالت‬ ‫از‬ ‫ای‬ ‫نمونه‬
  • 20. ‫جاری‬ ‫حمالت‬20 ‫های‬ ‫دستگاه‬ ‫برای‬ ‫شده‬ ‫تولید‬ ‫لینوکسی‬ ‫کرم‬IoT •‫سال‬ ‫نوامبر‬ ‫در‬2013‫کرم‬Linux.Darlloz‫از‬ ‫که‬ ‫پذیری‬ ‫آسیب‬PHP‫می‬ ‫استفاده‬ ‫خودش‬ ‫انتشار‬ ‫برای‬ ‫شد‬ ‫شناسایی‬ ‫کرد‬. •‫کرم‬: -‫تولید‬‫های‬ ‫آدرس‬IP‫تصادفی‬ -‫درخواست‬ ‫ارسال‬‫از‬ ‫خاصی‬ ‫های‬POST HTTP -‫ارتباطی‬ ‫قطع‬Telnet. •‫پیشگیری‬ -‫تغییر‬‫پیش‬ ‫تنظیمات‬‫فرض‬ -‫رمز‬ ‫اتخاذ‬‫عبور‬‫قوی‬ -‫نرم‬ ‫منظم‬ ‫آپدیت‬‫سیستم‬ ‫و‬ ‫افزار‬‫عامل‬ ‫اینتر‬ ‫بدافزار‬ ‫نمونه‬ ‫اولین‬ ‫امنیتی‬ ‫های‬ ‫شرکت‬‫اشیا‬ ‫نت‬ ‫کردند‬ ‫شناسایی‬ ‫را‬...‫ج‬ ‫کار‬ ‫و‬ ‫کسب‬ ‫فرصت‬ ‫یک‬‫دید‬
  • 21. ‫جاری‬ ‫حمالت‬21 ‫نت‬ ‫بات‬Spike‫حمالت‬ ‫اجرای‬ ‫و‬DDoS‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫با‬IoT •‫شرکت‬‫فناوری‬‫ابری‬Akamai‫یک‬‫اسپایک‬ ‫بدافزار‬ ‫اجرای‬ ‫برای‬ ‫که‬ ‫کرد‬ ‫کشف‬‫حمالت‬DDoS‫از‬‫و‬ ‫ها‬ ‫رایانه‬ ‫کرد‬ ‫می‬ ‫استفاده‬ ‫اشیا‬ ‫اینترنت‬ ‫های‬ ‫دستگاه‬. -‫تولید‬‫های‬ ‫محموله‬‫مبتنی‬‫بر‬ARM -‫روترها‬ ‫از‬ ‫شبکه‬‫ک‬ ‫خشک‬ ،‫هوشمند‬ ‫های‬ ‫ترموستات‬ ،‫ن‬ ‫دستگا‬ ‫سایر‬ ‫و‬ ‫ریزکامپیوترها‬ ،‫ها‬ ‫یخچال‬ ،‫هوشمند‬ ‫های‬‫ه‬ ‫اینترنت‬ ‫های‬‫اشیا‬ •‫بات‬‫از‬ ‫اسپایک‬ ‫نت‬12000-15000‫دستگاه‬ ‫شده‬ ‫تشکیل‬(‫سپتامبر‬2014.) •‫باند‬ ‫پهنای‬ ‫با‬ ‫حمالت‬ ‫از‬ ‫یکی‬215‫و‬ ‫ثانیه‬ ‫در‬ ‫گیگابیت‬ 150‫ثانیه‬ ‫هر‬ ‫در‬ ‫بسته‬ ‫میلیون‬‫صورت‬‫پذیرفت‬. ‫اشی‬ ‫دستگاههای‬ ‫از‬ ‫استفاده‬ ‫سوء‬ ‫امکان‬‫ا‬ ‫است‬ ‫نامحدود‬ ‫آن‬ ‫قابلیتهای‬ ‫همانند‬!
  • 22. ‫جاری‬ ‫حمالت‬22 ‫هوشمند‬ ‫ساعت‬ ‫هک‬ •‫شنود‬‫های‬ ‫داده‬‫ارسالی‬‫بین‬‫تلف‬ ‫و‬ ‫هوشمند‬ ‫ساعت‬‫ن‬ ‫همراه‬‫آندروید‬ •‫رمزگشایی‬‫داده‬ ‫از‬ ‫مهاجم‬‫از‬ ،‫کاربران‬ ‫های‬‫جمله‬SMS، ‫فیس‬ ‫مکالمات‬ ‫و‬ ‫گوگل‬ ‫چت‬‫بوک‬ •‫ارتباط‬ ‫رمزگشایی‬‫هوشمند‬ ‫ساعت‬ ‫بین‬ ‫بلوتوثی‬‫و‬ ‫های‬ ‫دستگاه‬‫فراگیر‬ ‫جستجو‬ ‫حمله‬ ‫با‬ ‫آندروید‬ •‫کاهش‬‫اتصال‬ ‫پروتکل‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫حمالت‬NFC‫در‬ ‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬ ‫یا‬ ‫و‬ ‫پین‬ ‫تبادل‬‫ترکیبی‬ ‫پوشیدنی‬ ‫های‬ ‫دستگاه‬ ‫هک‬
  • 23. ‫جاری‬ ‫حمالت‬23 ‫هک‬‫هوشمند‬ ‫کنتورهای‬ •‫هک‬‫هوشمند‬ ‫کنتورهای‬‫برای‬‫م‬ ‫شبکه‬ ‫به‬ ‫زدن‬ ‫ضربه‬‫لی‬ ‫برق‬ •‫های‬ ‫کنترل‬ ‫عدم‬،‫امنیتی‬‫کنتور‬ ‫ها‬‫میلیون‬‫هوشمند‬‫در‬ ‫حمالت‬ ‫معرض‬‫سایری‬ •8‫اسپانیا‬ ‫در‬ ‫هوشمند‬ ‫کنتور‬ ‫میلیون‬(30‫از‬ ‫درصد‬ ‫ها‬ ‫خانه‬) •‫یا‬ ‫خاموشی‬‫های‬ ‫فعالیت‬ ‫انجام‬‫کالهبرداری‬ •‫ضعیف‬ ‫حفاظت‬‫اعتبارسنجی‬ ‫از‬‫ذخیره‬ ‫ها‬‫شده‬ •‫شناسه‬ ‫تغییر‬‫دستگاه‬ ‫فرد‬ ‫به‬ ‫منحصر‬‫استفاده‬‫و‬ ‫برق‬ ‫از‬ ‫یا‬‫به‬ ‫حمله‬‫شبکه‬‫دیگری‬ ‫نام‬ ‫با‬ ‫قدرت‬. ‫ض‬ ‫برای‬ ‫توانند‬ ‫می‬ ‫هوشمند‬ ‫کنتورهای‬‫ربه‬ ‫شوند‬ ‫هک‬ ‫برق‬ ‫ملی‬ ‫های‬ ‫شبکه‬ ‫به‬ ‫زدن‬
  • 24. ‫جاری‬ ‫حمالت‬24 ‫لینوکس‬ ‫پوسته‬ ‫در‬ ‫خطرناک‬ ‫افزاری‬ ‫نرم‬ ‫اشکال‬(Shellshock) •‫یک‬‫که‬ ‫است‬ ‫مهمی‬ ‫نقص‬‫در‬‫استفاده‬ ‫یونیکس‬ ‫پوسته‬‫ش‬‫ده‬. ‫دستگاه‬ ‫مشکل‬ ‫ترمیم‬‫اینترنت‬ ‫های‬‫لین‬ ‫دارای‬ ‫اشیای‬‫وکس‬ ‫تعبیه‬‫شده‬ •‫دستورات‬ ‫اجرای‬ ‫امکان‬‫دلخواه‬‫بسیاری‬ ‫در‬ ‫مهاجمان‬ ‫توسط‬‫از‬ ‫سرویس‬‫اینترنتی‬ ‫های‬ •‫توس‬ ‫کد‬ ‫اجرای‬ ‫و‬ ‫ها‬ ‫سیستم‬ ‫به‬ ‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫امکان‬‫ط‬ ‫مهاجمان‬ •‫العاده‬ ‫فوق‬ ‫حفره‬ ‫تاثیرگذاری‬‫وجود‬ ‫علت‬ ‫به‬ ‫باال‬‫اسکری‬‫پت‬ ‫های‬CGI‫بسیاری‬ ‫در‬‫دستگاهها‬ ‫از‬(‫و‬ ‫خانگی‬ ‫لوازم‬ ‫مانند‬ AP‫های‬‫سیم‬‫بی‬) •‫تعدادی‬ ‫به‬ ‫نفوذ‬‫پذیر‬ ‫آسیب‬ ‫های‬ ‫دستگاه‬ ‫از‬‫متصل‬‫به‬ ‫کرم‬ ‫یک‬ ‫مانند‬ ‫انتشار‬ ‫و‬ ،‫اینترنت‬ ‫آسیب‬‫پذیری‬Bash‫بدتر‬‫خونریزی‬ ‫از‬ ‫است‬ ‫قلبی‬!
  • 25. 25 ‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫سایبری‬ ‫تهدیدات‬ ‫ور‬ ‫بهره‬ ‫تواند‬ ‫می‬ ‫امنیتی‬ ‫نکات‬ ‫رعایت‬‫ی‬ ‫دهد‬ ‫افزایش‬ ‫را‬ ‫اشیا‬ ‫اینترنت‬. •‫برای‬ ‫تقاضا‬‫اتصال‬‫اس‬ ‫انفجار‬ ‫حال‬ ‫در‬ ‫اشیاء‬ ‫اینترنت‬ ‫به‬‫ت‬. •‫شبکه‬‫امن‬ ‫به‬ ‫قادر‬ ‫باید‬ ‫جهانی‬‫و‬ ‫سازی‬‫کارآمد‬ ‫اداره‬‫این‬ ‫همه‬ ‫اتصاالت‬‫باشد‬. •‫در‬ ‫واحد‬ ‫استاندارد‬‫اینترنت‬ ‫بازار‬‫اشیا‬‫ندارد‬ ‫وجود‬. •‫می‬ ‫تنها‬ ‫اتصال‬ ‫یک‬ ‫هر‬‫تواند‬‫آسیب‬ ‫معرض‬ ‫در‬ ‫را‬ ‫شبکه‬ ‫کل‬ ‫دهد‬ ‫قرار‬. •‫هر‬‫شبکه‬ ‫آدرس‬ ‫یک‬ ‫دارای‬ ‫متصل‬ ‫دستگاه‬‫است‬.‫پروتکل‬ ‫اینترنت‬IPv6‫دهد‬ ‫می‬ ‫گسترش‬ ‫را‬ ‫دهی‬ ‫آدرس‬ ‫فضای‬. •DNS‫نقش‬‫محوری‬‫اتصاالت‬ ‫انتشار‬ ‫در‬M2M‫کند‬ ‫می‬ ‫بازی‬. •‫حمالت‬ ‫از‬ ‫و‬ ‫داه‬ ‫بهبود‬ ‫را‬ ‫خود‬ ‫امنیت‬ ‫باید‬ ‫ها‬ ‫سازمان‬DDoS‫و‬ ‫کش‬ ‫سازی‬ ‫مسموم‬‫جلوگیری‬‫کنند‬. ‫اشیاء‬ ‫اینترنت‬ ‫جهان‬ ‫سازی‬ ‫امن‬
  • 26. 26 ‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫سایبری‬ ‫تهدیدات‬ ‫کاهش‬‫نکات‬ ‫برخی‬ ‫رعایت‬ ‫با‬ ‫تهدیدات‬ ‫کابران‬ ‫توسط‬ ‫امنیتی‬ •‫قوی‬ ‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬ •‫فرض‬ ‫پیش‬ ‫عبور‬ ‫رمز‬ ‫تغییر‬ •‫استفاده‬‫تر‬ ‫قوی‬ ‫رمزگذاری‬ ‫روش‬ ‫یک‬ ‫از‬‫شبکه‬ ‫در‬‫های‬Wi-Fi •‫کردن‬ ‫فعال‬ ‫غیر‬‫راه‬ ‫دسترسی‬‫های‬ ‫دستگاه‬ ‫به‬ ‫دور‬‫است‬ ‫بال‬‫فاده‬ •‫بی‬ ‫جای‬ ‫به‬ ‫سیمی‬ ‫اتصاالت‬ ‫از‬ ‫استفاده‬‫سیم‬ •‫در‬ ‫دقت‬‫اشیاء‬ ‫اینترنت‬ ‫دوم‬ ‫دست‬ ‫های‬ ‫دستگاه‬ ‫خرید‬ ‫هنگام‬ •‫اقدامات‬ ‫از‬ ‫طمینان‬ ‫حصول‬‫امنیتی‬‫کننده‬ ‫تولید‬‫تجهیزات‬IoT •‫ب‬ ‫مطابق‬ ‫دستگاه‬ ‫امنیت‬ ‫و‬ ‫خصوصی‬ ‫حریم‬ ‫تنظیمات‬ ‫تغییر‬‫ا‬‫نیاز‬ •‫ویژگی‬ ‫کردن‬ ‫فعال‬ ‫غیر‬‫استفاده‬ ‫بال‬ ‫های‬ •‫شده‬ ‫منشتر‬ ‫های‬ ‫آپدیت‬ ‫نصب‬ •‫خانگی‬ ‫شبکه‬ ‫از‬ ‫استفاده‬ ‫امکان‬ ‫صورت‬ ‫در‬‫مجزا‬ •‫شبکه‬ ‫یا‬ ‫برق‬ ‫قطع‬ ‫ناامن‬ ‫تاثیر‬ ‫ازعدم‬ ‫اطمینان‬ ‫حصول‬ •‫لزوم‬ ‫صورت‬ ‫در‬ ‫تنها‬ ‫هوشمندسازی‬ ‫های‬ ‫ویژگی‬ ‫از‬ ‫استفاده‬ ‫توسط‬ ‫امنیت‬ ‫افزایش‬‫کاربران‬
  • 27. 27 ‫و‬ ‫امنیتی‬ ‫های‬ ‫چالش‬ ‫سایبری‬ ‫تهدیدات‬ ‫نکات‬ ‫برخی‬ ‫رعایت‬ ‫با‬ ‫تهدیدات‬ ‫کاهش‬ ‫توسط‬ ‫امنیتی‬‫تولیدکنندگان‬ •‫حداقل‬ ‫رعایت‬‫امنیتی‬ ‫اساسی‬ ‫استانداردهای‬‫کنند‬ ‫تولید‬ ‫توسط‬‫گان‬ •‫رمزشده‬ ‫اتصاالت‬ ‫از‬ ‫استفاده‬SSL / TLS‫برای‬‫ارتباطات‬ •‫گواهینامه‬ ‫بررسی‬SSL‫شده‬ ‫ابطال‬ ‫های‬ ‫گواهینامه‬ ‫لیست‬ ‫و‬ ‫متقابل‬ •‫قوی‬ ‫عبور‬ ‫کلمات‬ ‫از‬ ‫استفاده‬ ‫به‬ ‫تشویق‬ ‫و‬ ‫اجازه‬ •‫فرض‬ ‫پیش‬ ‫عبور‬ ‫کلمه‬ ‫تغییر‬ ‫به‬ ‫کاربر‬ ‫اجبار‬ •‫نویسی‬ ‫برنامه‬ ‫کد‬ ‫در‬ ‫ثابت‬ ‫عبور‬ ‫کلمه‬ ‫از‬ ‫استفاده‬ ‫عدم‬ •‫ای‬ ‫زنجیره‬ ‫اعتماد‬ ‫با‬ ‫امن‬ ،‫ساده‬ ‫رسانی‬ ‫روز‬ ‫به‬ ‫فرآیند‬ ‫یک‬ ‫ارائه‬ •‫گزینه‬ ‫یک‬ ‫ارائه‬‫تجهیزات‬ ‫فعالیت‬ ‫برای‬IoT‫اینترنت‬ ‫به‬ ‫نیاز‬ ‫بدون‬ •‫فراگیر‬ ‫جستجوی‬ ‫حمالت‬ ‫از‬ ‫جلوگیری‬(brute-force) •‫و‬ ‫وب‬ ‫های‬ ‫رابط‬ ‫همه‬ ‫سازی‬ ‫امن‬API‫از‬‫اشکاالت‬OWASP •‫یک‬ ‫ارائه‬،‫هوشمند‬ ‫امن‬ ‫خرابی‬ ‫مکانیزم‬‫مواقع‬ ‫در‬‫قطعی‬‫ترافیک‬ ‫یا‬ •‫قفل‬‫حمالت‬ ‫انجام‬ ‫زمان‬ ‫در‬ ‫ها‬ ‫دستگاه‬ ‫کردن‬ •‫ابزارهای‬ ‫حذف‬‫اجازه‬ ‫و‬ ‫استفاده‬ ‫بال‬‫بر‬ ‫سفید‬ ‫لیست‬ ‫به‬ ‫تنها‬ ‫اجرا‬‫نامه‬‫ها‬ •‫زنجیره‬ ‫از‬ ‫استفاده‬‫راه‬ ‫ی‬‫امن‬ ‫اندازی‬‫دست‬ ‫های‬ ‫برنامه‬ ‫بررسی‬ ‫برای‬‫گاه‬ •‫استفاده‬‫ویژگی‬ ‫آنالیز‬ ‫از‬‫امنیتی‬ ‫های‬‫در‬‫مدیریت‬ ‫استراتژی‬‫دس‬‫تگاه‬ ‫توسط‬ ‫امنیت‬ ‫افزایش‬‫تولیدکنندگان‬
  • 28. 28 ‫اشیا‬ ‫اینترنت‬ ‫ی‬ ‫ناخواسته‬ ‫پیامدهای‬ •‫حریم‬ ‫نقض‬‫خصوصی‬ •‫پذیری‬ ‫حمله‬ ‫سطح‬ ‫افزایش‬ •‫پیش‬ ‫آثار‬ ‫گسترش‬‫نشده‬ ‫بینی‬(‫مانند‬:‫افزایش‬‫بار‬ ‫قطع‬ ،‫شبکه‬‫برق‬.) •‫تغییرات‬‫مانند‬ ،‫اجتماعی‬‫جدید‬ ‫مشاغل‬ ‫افزایش‬‫ی‬ ‫و‬‫ا‬ •‫شکاف‬ ‫تقویت‬‫دیجیتال‬ •‫و‬ ‫نگهداری‬ ‫درک‬ ‫در‬ ‫توانایی‬ ‫عدم‬‫کنترل‬. •‫از‬ ‫پیشگیری‬ ‫جدید‬ ‫های‬ ‫قابلیت‬ ‫توسعه‬‫جنای‬ ‫و‬ ‫جرم‬‫ت‬. ‫بینی‬ ‫پیش‬ ‫قابل‬ ‫همیشه‬ ‫اثرات‬ ‫و‬ ‫علل‬‫ن‬‫یستند‬ ‫گیری‬ ‫نتیجه‬
  • 29. ‫گیری‬ ‫نتیجه‬29 ‫فردا‬ ‫و‬ ‫امروز‬ •‫اشیا‬ ‫اینترنت‬‫به‬ ‫العاده‬ ‫فوق‬ ‫گرایش‬ ‫افزایش‬ ‫با‬ ‫همگام‬(‫حضور‬‫همه‬ ‫جایی‬‫تلفن‬،‫همراه‬‫سخت‬‫افزارهای‬،‫بزرگ‬ ‫های‬ ‫داده‬ ،‫باز‬‫در‬ ‫تحول‬ ‫مصنوعی‬ ‫هوش‬AI،،‫ابری‬ ‫محاسبات‬‫چاپ‬3‫مالی‬ ‫تامین‬ ‫و‬ ‫بعدی‬ ‫جمعی‬)‫است‬ ‫شدن‬ ‫گیر‬ ‫همه‬ ‫حال‬ ‫در‬. •‫به‬ ‫ما‬‫حال‬ ‫در‬ ‫سرعت‬‫به‬ ‫حرکت‬‫سوی‬‫همه‬ ‫آن‬ ‫در‬ ‫که‬ ‫هستیم‬ ‫جهانی‬ ‫چیز‬‫متصل‬ ‫هم‬ ‫به‬‫بود‬ ‫خواهد‬. •‫حریم‬‫شود‬ ‫رسیدگی‬ ‫باید‬ ‫امنیت‬ ‫و‬ ‫خصوصی‬. •‫فرصت‬‫برای‬ ‫کار‬ ‫و‬ ‫کسب‬‫شرکت‬ ‫و‬ ‫بنیان‬ ‫دانش‬ ‫های‬ ‫شرکت‬‫های‬ ‫رشد‬ ‫حال‬ ‫در‬ ‫بزرگ‬‫است‬. •‫تعداد‬‫سرعت‬ ‫به‬ ‫سایبری‬ ‫حمالت‬‫افزایش‬‫یافت‬ ‫خواهد‬. •‫دستگاه‬‫اشیا‬ ‫اینترنت‬ ‫های‬‫یک‬‫ممتاز‬ ‫هدف‬‫توسط‬ ‫جدید‬‫یوروپل‬ ‫مشخص‬‫آژانس‬ ،‫شده‬‫به‬ ‫استناد‬ ‫با‬ ‫اروپایی‬‫دسامبر‬ ‫گزارش‬2013 ‫شرکت‬‫امنیتی‬‫آمریکایی‬IID،‫داد‬ ‫هشدار‬‫اولین‬‫طریق‬ ‫از‬ ‫قتل‬"‫هک‬ ‫دستگاه‬‫اینترنت‬ ‫به‬ ‫متصل‬"‫سال‬ ‫پایان‬ ‫در‬2014‫داد‬ ‫خواهد‬ ‫رخ‬. •‫مانند‬ ‫پیشرو‬ ‫های‬ ‫شرکت‬ ،‫امنیتی‬ ‫سازمانهای‬ ‫هشدارهای‬ ‫وجود‬ ‫با‬ ‫تهدید‬ ‫چنین‬ ‫با‬ ‫مقابله‬ ‫برای‬ ‫ای‬ ‫ویژه‬ ‫راهکارهای‬ ‫نیز‬ ‫هیل‬ ‫کوییک‬‫اتی‬ ‫دهند‬ ‫می‬ ‫ارائه‬. ‫مالحظات‬ ‫نیازمند‬ ‫اشیا‬ ‫اینترنت‬ ‫آینده‬‫امنیتی‬ ‫بیشتر‬
  • 30. 30 THANK YOU Fanoos ICT Co. Tel: +98 21 77 88 5665, 77 14 25 26 Email: info@qhi.ir Web: www.quickheal.co.ir Official Blog: blogs.quickheal.co.ir Telegram Channel: @fanoosict