Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Amazon Web Services Japan
PDF, PPTX
1,800 views
20200219-iot@loft#8_security_of_smarthome
IoT@loft #8 AWS session document, Smarthome Security
Internet
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 40
2
/ 40
3
/ 40
4
/ 40
5
/ 40
6
/ 40
7
/ 40
8
/ 40
9
/ 40
10
/ 40
11
/ 40
12
/ 40
13
/ 40
14
/ 40
15
/ 40
16
/ 40
17
/ 40
18
/ 40
19
/ 40
20
/ 40
21
/ 40
22
/ 40
23
/ 40
24
/ 40
25
/ 40
26
/ 40
27
/ 40
28
/ 40
29
/ 40
30
/ 40
31
/ 40
32
/ 40
33
/ 40
34
/ 40
35
/ 40
36
/ 40
37
/ 40
38
/ 40
39
/ 40
40
/ 40
More Related Content
PDF
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
by
Amazon Web Services Japan
PDF
IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方
by
Amazon Web Services Japan
PDF
AWS IoT EduKit ワークショップのご紹介
by
Yukinobu Mine
PDF
Sum awsloft tko-iotloft-10-lt4-may-2020
by
Amazon Web Services Japan
PPTX
エッジコンピューティングで実現できる活用シナリオ3選
by
Jun Ichikawa
PDF
Cloud9で試すAWS IoT Greengrass V2
by
Jun Ichikawa
PPTX
超基本! AWS 認定 SA アソシエイト 受験準備 (2020年3月10日)
by
Masanori KAMAYAMA
PDF
AWS re:Invent 2019 Recap IoT アップデート
by
Amazon Web Services Japan
AWS IoTにおけるデバイスへの認証情報のプロビジョニング
by
Amazon Web Services Japan
IoT@Loft #4 - IoT製品の量産化および運用を効率化させるためのAWS サービスの使い方
by
Amazon Web Services Japan
AWS IoT EduKit ワークショップのご紹介
by
Yukinobu Mine
Sum awsloft tko-iotloft-10-lt4-may-2020
by
Amazon Web Services Japan
エッジコンピューティングで実現できる活用シナリオ3選
by
Jun Ichikawa
Cloud9で試すAWS IoT Greengrass V2
by
Jun Ichikawa
超基本! AWS 認定 SA アソシエイト 受験準備 (2020年3月10日)
by
Masanori KAMAYAMA
AWS re:Invent 2019 Recap IoT アップデート
by
Amazon Web Services Japan
What's hot
PDF
AWS IoT サービスこの1年の進化
by
Jun Ichikawa
PDF
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
by
Amazon Web Services Japan
PPTX
Rspberry PI + AWS IOT検証
by
シイエヌエス
PDF
SecurityJAWS AWS Security Services Update 20200214
by
Hayato Kiriyama
PDF
AWS IoT を使う上での Next Step!!
by
Satoshi Nakada
PDF
20120206 aws meister-reloaded-direct-connect-public
by
Amazon Web Services Japan
PDF
[AWS Summit 2012] 基調講演 Day1: Go Global !
by
Amazon Web Services Japan
PDF
Microsoft Azure&sakura.io体験ハンズオン
by
さくらインターネット株式会社
PDF
AWS の IoT 向けサービス
by
Amazon Web Services Japan
PDF
20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜
by
真吾 吉田
PDF
15分でわかるAWSクラウドで オンプレ以上のセキュリティを実現できる理由
by
Yasuhiro Horiuchi
PDF
クラウドでPCI DSS環境を構築・運用するポイント
by
真吾 吉田
PDF
Azure update flash
by
Minoru Naito
PDF
製造装置データ収集の選択肢 (AWS IoT Deep Dive #5)
by
Amazon Web Services Japan
PDF
猫でも分かる Android WebKit
by
Naruto TAKAHASHI
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
PDF
Amazon Web Services 最新事例集
by
SORACOM, INC
PDF
今改めて学ぶ Microsoft Azure 基礎知識
by
Minoru Naito
PDF
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
by
Shinobu Yasuda
PDF
Azure IoT/AI最前線
by
Microsoft Azure Japan
AWS IoT サービスこの1年の進化
by
Jun Ichikawa
iot@Loft#14-LT4-AI /機械学習に活用できる AWSのエッジソリューションのご紹介
by
Amazon Web Services Japan
Rspberry PI + AWS IOT検証
by
シイエヌエス
SecurityJAWS AWS Security Services Update 20200214
by
Hayato Kiriyama
AWS IoT を使う上での Next Step!!
by
Satoshi Nakada
20120206 aws meister-reloaded-direct-connect-public
by
Amazon Web Services Japan
[AWS Summit 2012] 基調講演 Day1: Go Global !
by
Amazon Web Services Japan
Microsoft Azure&sakura.io体験ハンズオン
by
さくらインターネット株式会社
AWS の IoT 向けサービス
by
Amazon Web Services Japan
20130622 JAWS-UG大阪 AWSの共有責任モデル〜クラウドってセキュリティ大丈夫なの?と聞かれたら〜
by
真吾 吉田
15分でわかるAWSクラウドで オンプレ以上のセキュリティを実現できる理由
by
Yasuhiro Horiuchi
クラウドでPCI DSS環境を構築・運用するポイント
by
真吾 吉田
Azure update flash
by
Minoru Naito
製造装置データ収集の選択肢 (AWS IoT Deep Dive #5)
by
Amazon Web Services Japan
猫でも分かる Android WebKit
by
Naruto TAKAHASHI
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
Amazon Web Services 最新事例集
by
SORACOM, INC
今改めて学ぶ Microsoft Azure 基礎知識
by
Minoru Naito
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
by
Shinobu Yasuda
Azure IoT/AI最前線
by
Microsoft Azure Japan
Similar to 20200219-iot@loft#8_security_of_smarthome
PDF
AWS IoT Device Defender による IoT デバイスのセキュリティ管理
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
PDF
デバイスの運用で使える AWS IoTサービスの紹介
by
Amazon Web Services Japan
PDF
Lt4 aws@loft #11 aws io-t for smart building
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2016 AWS IoT
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 IoT向け最新アーキテクチャパターン
by
Amazon Web Services Japan
PDF
AWS IoT サービス アップデートのご紹介
by
Amazon Web Services Japan
PDF
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
by
Amazon Web Services Japan
PDF
01_2021年上半期 AWS IoT サービスアップデート
by
Amazon Web Services Japan
PPTX
AWS IoTのい・ろ・は
by
Daiki Mori
PDF
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
by
devpcb1
PPTX
AWS が提供する IoT ソリューションと ITS における活用
by
Amazon Web Services Japan
PDF
Amazon FreeRTOSを用いた量産向けIoTマイコンデバイス開発プロトタイピング
by
Amazon Web Services Japan
PDF
Io t ioe_network security
by
Takeo Sakaguchi ,CISSP,CISA
PDF
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
by
Amazon Web Services Japan
PDF
JAWS-UG IoT 専門支部 | 現場に置かれた IoT デバイスのセキュリティをどうするの? SORACOM で実現する IoT のエンドツーエンド...
by
SORACOM,INC
PPTX
AlexaのSmart HomeをAWSで作る方法
by
Jun Ichikawa
PDF
Internet of Toilet / Jaws festa 2016
by
Godai Nakamura
PDF
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
by
aitc_jp
PDF
AWS Black Belt Tech シリーズ 2015 - AWS IoT
by
Amazon Web Services Japan
AWS IoT Device Defender による IoT デバイスのセキュリティ管理
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
デバイスの運用で使える AWS IoTサービスの紹介
by
Amazon Web Services Japan
Lt4 aws@loft #11 aws io-t for smart building
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2016 AWS IoT
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 IoT向け最新アーキテクチャパターン
by
Amazon Web Services Japan
AWS IoT サービス アップデートのご紹介
by
Amazon Web Services Japan
IoT@Loft - IoT開発を成功させるためのPoCの進め方と実践
by
Amazon Web Services Japan
01_2021年上半期 AWS IoT サービスアップデート
by
Amazon Web Services Japan
AWS IoTのい・ろ・は
by
Daiki Mori
EV_iot-deepdive-awAWS IoT for Professionals Series .pdf
by
devpcb1
AWS が提供する IoT ソリューションと ITS における活用
by
Amazon Web Services Japan
Amazon FreeRTOSを用いた量産向けIoTマイコンデバイス開発プロトタイピング
by
Amazon Web Services Japan
Io t ioe_network security
by
Takeo Sakaguchi ,CISSP,CISA
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
by
Amazon Web Services Japan
JAWS-UG IoT 専門支部 | 現場に置かれた IoT デバイスのセキュリティをどうするの? SORACOM で実現する IoT のエンドツーエンド...
by
SORACOM,INC
AlexaのSmart HomeをAWSで作る方法
by
Jun Ichikawa
Internet of Toilet / Jaws festa 2016
by
Godai Nakamura
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
by
aitc_jp
AWS Black Belt Tech シリーズ 2015 - AWS IoT
by
Amazon Web Services Japan
More from Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
PDF
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
PDF
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
PDF
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
PDF
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
PDF
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
PDF
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
PPTX
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
PDF
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
PDF
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
202201 AWS Black Belt Online Seminar Apache Spark Performnace Tuning for AWS ...
by
Amazon Web Services Japan
20200219-iot@loft#8_security_of_smarthome
1.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark スマートホームの セキュリティ脅威と対策
2.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ⾃⼰紹介 飯⽥ 起弘(いいだ たつひろ) • AWS プロトタイピングソリューションアーキテクト • 電機メーカーでソフトウェアエンジニアとしてIoT関連の新 規事業の⽴ち上げを経験の後、AWSにてプロトタイピングソ リューションアーキテクトとして、IoT関連案件のPoC, 本番 導⼊などの⽀援に携わる。
3.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark あらすじ • はじめに • IoTでのセキュリティ対策 • 対策にあたり考慮すべきこと • AWS IoT を⽤いたセキュリティ対策 • まとめ
4.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark はじめに • 2020年で400億台 • デバイス数は5年で倍増 • 産業⽤途、コンシューマー、⾃動⾞、医療分 野などが10%以上の年成⻑率 出典:総務省ホームページ ( https://www.soumu.go.jp/johotsusintokei/whitepaper/ja/h30/html/nd111200.html ) 世界のIoTデバイス数の推移及び予測
5.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark IoT機器が狙われている 1 IPアドレス当たりの年間総観測パケット数 宛先ポート番号別パケット数分布 ⻘⾊部分はIoT機器を狙った攻撃 • 攻撃の試⾏回数が増えている • 攻撃対象の約半分がIoT機器を狙ったもの 出典:NICT 国立研究開発法人情報通信研究機構 ホームページ ( https://www.nict.go.jp/press/2019/02/06-1.html )
6.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark IoTではどのような対策が必要か 出典︓IoT セキュリティガイドライン(総務省・経済産業省) https://www.meti.go.jp/press/2016/07/20160705002/20160705002.html ⼤項⽬ 指針 ⽅針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運⽤・保守 安全安⼼な状態を維持し、情報発信・共有を⾏う
7.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 対策にあたり考慮すべきこと Web系サービスの場合と⽐較して 1. 攻撃者の⽬標や攻撃⽅法が異なる 2. セキュリティ対策がハードウェアの設計・製造に影響を与える 3. 製品出荷後に変えられないことが多い 4. Embedded C, C++ での実装が主流
8.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 1.攻撃者の⽬標や攻撃⽅法が異なる Web︓不正アクセスなどによるアカウント乗っ取り、個⼈情報取得など IoT︓なりすまし、DDoS参加、機械の動作を停⽌させる ⼈が所持しない → 物理的な攻撃がしやすい ユーザーに紐付かない → IDやパスワードがデフォルトや簡単なものにされる 「mirai」ボットネットによる攻撃などが発⽣している
9.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 2.セキュリティ対策とハードウェアの設計・製造⼯程 IoT開発の開発スケジュール(1年) EVT1 手作りの試 作 EVT2 手作りの試 作 商品企画 PVT 量産確認 の試作 MP 量産 DVT 金型を使っ た試作 部品が決まる ⾦型が決まる ⼯場が決まる 出典:IoT設計製造のテンプレ・ガントチャート~Shiftall流、設計製造のポイントを添えて (Shiftail blog) https://ja.blog.shiftall.net/archives/2291/ セキュリティ⽅針・分析・設計 → 部品選定、⼯場へのリクエスト
10.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 3.出荷後に変えられないことが多い • クレデンシャル管理⽅法 • 証明書・秘密鍵の書き込み • 暗号化エレメントの使⽤ • ハードウェアスペック • 脆弱性対策の更新が必要になる可能性 • OTA • サポート期間 • ⼀度出荷したら、最低でもサポート期間が終わるまで更新が必要 • セキュリティインシデント発⽣時の対応ポリシーを明確化
11.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 4.Embedded C, C++ での実装が主流 クラウド開発︓ ⾼級⾔語で開発 開発効率化するためのIDEやデバッグ, CI/CD環境が充実 組込みシステム開発 ︓ ライブラリが⼗分に揃っていない、メモリが潤沢では無い 情報が少ない、ラーニングコスト… → 以下を検討 経験が浅い⽅の場合には、それらを考慮したスケジューリングが必要 ビジネスロジックをクラウドに寄せる ⼩ロットであれば、ハードスペックを上げる(AWS IoT Greengrassなどの利⽤)
12.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark …特に、スマートホームデバイスの場合には • 物理的な攻撃のリスク 商品を購⼊して分解することは容易 → 鍵を共通化した場合のリスクは⾼い → リスク分析を⾏い、どこまでやるべきかを検討 • ⼤量⽣産・短納期 ⼯程のリスケは⼤変 1⽇でも早く出したい 早く売ればその分売上がたつ → 無理のないスケジューリング ハードウェアの原価インパクトが⼤ ハード視点だと、1円でも安くしたい、安いMCUが選定される傾向 → セキュリティ要件を満たせているか確認
13.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ⼤項⽬ 指針 ⽅針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運⽤・保守 安全安⼼な状態を維持し、情報発信・共有 を⾏う IoTのセキュリティ対策 • 企画・試作段階に実施 →IoT セキュリティガイドラインや AWSのベストプラクティスを参照 IoTソリューションにおける10のゴールデンルール https://aws.amazon.com/jp/blogs/news/ten-security-golden-rules-for-iot-solutions/ IoT セキュリティのホワイトペーパー https://aws.amazon.com/jp/blogs/news/aws-security-releases-iot-security-whitepaper/
14.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark IoTのセキュリティ対策 ⼤項⽬ 指針 ⽅針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運⽤・保守 安全安⼼な状態を維持し、情報発信・共有 を⾏う • 短い期間に、確実にセキュリ ティ要件の対応が必要 → AWS IoTの利⽤
15.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoTを⽤いた セキュリティ対策 〜設計・構築・接続〜 ⼤項⽬ 指針 ⽅針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運⽤・保守 安全安⼼な状態を維持し、情報発信・共有 を⾏う
16.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark クラウド ネットワーク デバイス ゲートウェイ 3つのレイヤー
17.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark クラウド ネットワーク デバイス ゲートウェイ 3つのレイヤー
18.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark ネットワークのセキュリティ対策 • 特定の信頼できる機器同⼠のみ、 通信を許可 • なりすまし防⽌ • 電波の盗聴を防ぐための暗号化 • 情報漏えい防⽌ → TLSの採⽤ TLS相互認証 TLS暗号化 サーバー証明書の ルート証明書 クライアント証明書 クライアント証明書 のルート証明書 サーバ証明書 デバイス個別の証明書を使用
19.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark TLSの利⽤ AWS IoT Core Amazon FreeRTOS AWS IoT Greengrass AWS IoT SDKs クラウドおよび あらゆるデバイス向けの TLS実装を提供
20.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark クラウド ネットワーク デバイス ゲートウェイ 3つのレイヤー
21.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark クラウドのセキュリティ対策 • 認証情報が漏洩した場合のリスクを最⼩化する 1. デバイスに許可する操作を最⼩化 • 攻撃範囲が最⼩化される 2. 不正デバイスの排除 • デバイス証明書を管理し、不正なデバイス のアクセスを塞ぐ
22.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark IoT Policy Pulish:NG Subscribe:OK • AWS IoT Coreに対するアクション の制御が可能 • デバイス証明書ごとに設定可能 1. デバイスに許可する操作を最⼩化 AWS IoTポリシー https://docs.aws.amazon.com/ja_jp/iot/latest/developerguide/client-authentication.html AWS IoTポリシーで権限制御が可能 AWS IoT Core
23.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark • クラウドから証明書を無効化 • 特定デバイスからのアクセスを禁⽌ 2. 不正デバイスの排除 AWS IoT Coreはデバイス証明書の管理をサポート AWS IoT Coreでのデバイス証明書の発行および登録方法 https://docs.aws.amazon.com/ja_jp/iot/latest/developerguide/device-certs-create.html
24.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark クラウド ネットワーク デバイス ゲートウェイ 3つのレイヤー
25.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark デバイスのセキュリティ対策 • 物理的な攻撃に備える 1. 鍵情報の抜き取りを防ぐ • プライベートキーは、セキュアな領域に保 存 • デバイスごとに個別の鍵を⼊れる 2. 新たな脆弱性への迅速な対応 不正なファームウェアのインストール防⽌ • OTA(ファームウェア更新) • ファームウェアの署名・検証
26.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 1. 鍵情報の抜き取りを防ぐ • AWSやベンダーが提供するセキュリティ機能を活⽤ • セキュアエレメント, Hardware Security Module(HSM)の使⽤ • Arm TrustZone の使⽤ • 内部犯⾏や管理ミスのリスクを下げる • 鍵の⽣成からデバイスへの書き込みまで、⼀気通貫でチェック AWS IoT Greengrassのハードウェアセキュリティ統合 https://docs.aws.amazon.com/ja_jp/greengrass/latest/developerguide/hardware-security.html Amazon FreeRTOS のセキュアエレメント https://aws.amazon.com/jp/about-aws/whats-new/2019/10/secure-elements-in-amazon-freertos/
27.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 2. 新たな脆弱性への迅速な対応 不正なファームウェアのインストール防⽌ AWS IoT Greengrass Amazon FreeRTOS • OTA エージェントが新たな ファームウェアを検証しイ ンストールを実施 AWS IoT Device Management • S3でファームウェア管理 • ファームウェアへの署名 • 特定のタグがついたデバイ スへのOTAの実施
28.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoTを⽤いた セキュリティ対策 〜運⽤・保守〜 大項目 指針 方針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運用・保守 安全安⼼な状態を維持し、情報発信・共有 を⾏う
29.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 安全安⼼な状態を維持し、情報発信・共有を⾏う • 主なポイント 1. 攻撃を受けたら、すぐに検知し、関係者に伝える 2. 攻撃者や影響範囲を特定し、さらなる被害拡⼤を防ぐ 3. 根本原因を特定し修正を適⽤
30.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 1. 攻撃を受けたら、すぐに検知し、関係者に伝える AWS IoT Device Defenderを⽤いる デバイス設定の監査、異常動作の検出 を⾏うセキュリティサービス • クラウドメトリクスをすぐに監視・監査可能 • エージェントをデバイスにインストールする ことで、デバイスメトリクスを監視・監査可 能 AWS IoT Device Defender https://docs.aws.amazon.com/ja_jp/iot/latest/developerguide/device-defender.html
31.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 監査項⽬︓ AWS IoT Device Defender
32.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoT Device Defender 異常の監視︓
33.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoT Device Defender アラートをメールやPush通知で配信 Amazon Simple Notification Service AWS IoT Device Defender サーバ管理者 マネージャーなど Mail Push通知 AWS IoT Core 定期チェック Alert
34.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 2. 攻撃者や影響範囲を特定し、さらなる被害拡⼤を防ぐ 操作のログを記録する Amazon CloudWatch AWS IoTサービスの 各種メトリクスおよび ログを収集および可視化 AWS CloudTrail 各AWS IoTサービスの API呼び出しを記録 AWS IoT Dashboard AWS IoTサービスの各種メト リクスをグラフ化
35.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoT Coreでの設定 ログ設定 https://docs.aws.amazon.com/iot/latest/developerguide/cloud-watch-logs.html
36.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 3. 根本原因を特定し修正を適⽤ 脆弱性対策をおこなったファームウェアをデバイスに適⽤ AWS IoTのジョブ機能を⽤いてOTA更新を配布する AWS IoTに接続されたデバイスに任 意のジョブを配布可能 任意のOTA更新が可能AWS IoT Device Management AWS IoTジョブ https://docs.aws.amazon.com/ja_jp/iot/latest/developerguide/iot-jobs.html
37.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS IoT Device Management セキュアトンネリング • ファイアウォール内のIoTデバイスに対するリモートアクセス • 出荷後のデバイスのトラブルシューティングが可能 0. Localproxy アプリケー ションを install しておく (各 OS, HW に対応) 2. 専⽤トピックに publish される token を取得して local proxy を起動 1. トンネルを作成 3. Token を利 ⽤して remote shell でアクセ ス 4. プロキシ経由でリ モートアクセス (Websocket)
38.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark まとめ ⼤項⽬ 指針 ⽅針 IoTの性質を考慮した基本⽅針を定める 分析 IoTのリスクを認識する 設計 守るべきものを守る設計を考える 構築・接続 ネットワーク上での対策を考える 運⽤・保守 安全安⼼な状態を維持し、情報発信・共 有を⾏う ⽅針・分析・設計 関係者と早期に相談 リスク洗い出しを セキュリティ・バイ・デザイ ンの実践 設計、運⽤など AWS IoTを適⽤する ことで、効率的にセ キュリティ対応
39.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark 参考情報 IoTソリューションにおける10のゴールデンルール https://aws.amazon.com/jp/blogs/news/ten-security-golden-rules-for-iot-solutions/ IoT セキュリティのホワイトペーパー https://aws.amazon.com/jp/blogs/news/aws-security-releases-iot-security-whitepaper/ AWS IoT Lens (AWS Well-Architected Framework) https://d1.awsstatic.com/whitepapers/architecture/AWS-IoT-Lens.pdf
40.
© 2020, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Thank you! © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark
Download