Systematische Sicherheitsanalyse eines IoT-Gerätes im industriellen Umfeld

Universität Ulm

MA Abschlussvortrag, Tobias Nieß, Ort: O27/5202, Datum: 26.11.2019, Zeit: 11:00 Uhr

Die Automatisierung spielt in der Industrie eine zunehmende Rolle. Dabei kommen ver-mehrt Systeme mit spezialisierten Aufgaben zum Einsatz. Diese sogenannten IoT-Geräte arbeiten mit Produktionsdaten der Industrie. Daher muss ihre Sicherheit gewährleistet sein. Anderenfalls könnte es zu Stillständen in der Produktion oder Diebstahl von Daten kommen. Zum Gewährleisten der Sicherheit von IoT-Geräten werden Sicherheitsanaly-sen benötigt. Gleichzeitig mangelt es an Experten und weiteren Ressourcen, die für die Durchführung solcher Analysen notwendig sind. In der Arbeit wird anhand von gängigen Methoden und wissenschaftlichen Artikeln eine Sicherheitsanalyse für ein IoT-Gerät erarbeitet. Diese Sicherheitsanalyse basiert auf einer Systematik, die es auch unerfahrenen Analysten ermöglicht, sie anzuwenden. Dabei ist es notwendig, dass die Analyse das System ganzheitlich untersucht und mit akzeptablem Arbeitsaufwand durchführbar ist. Die entwickelte Analyse wird anschlie-ßend konkret an einem IoT-Gerät für die Industrie, der Peakboard-Box, evaluiert. Dabei zeigt sich, dass die entwickelte Analyse eine gute Basis bietet und in zielführenden Ergebnissen resultiert. Gleichzeitig zeigt sich bei der Durchführung jedoch auch, dass Verbesserungspotential vorhanden ist.