การ เข้าใจ ความ ผิด ปกติ ปกติ ทั่ว ไป และ การ ใช้ กลวิธี การ ทํา ให้ เกิด ความ ไม่ มั่นคง นับ ว่า จําเป็น เพื่อ จะ ปก ป้อง อุปกรณ์ เหล่า นี้ และ เครือ ข่าย ที่ พวก เขา เชื่อม โยง เข้า ด้วย.

ความอ่อนแอของความปลอดภัยทั่วไปในอุปกรณ์ ICT

อุปกรณ์ ไอโอที หลาย ชนิด มี ปัญหา ด้าน ความ ปลอด ภัย คล้าย ๆ กัน เนื่อง จาก มี ทรัพยากร จํากัด และ ขาด การ ปรับ ปรุง เป็น ประจํา.

การตรวจสอบสิทธิ์และรหัสผ่านแบบ weak

ผู้ โจมตี สามารถ ใช้ คํา ยืน ยัน ที่ อ่อนแอ เพื่อ ให้ เข้า ไป ใน อุปกรณ์ ต่าง ๆ และ ควบคุม อุปกรณ์ เหล่า นั้น ได้ โดย ไม่ ต้อง ออก แรง.

โพรโทคอลการสื่อสารแบบไม่สงบ

อุปกรณ์ ไอโอที หลาย ชนิด ส่ง ข้อมูล ผ่าน ทาง ช่อง ที่ ไม่ มี การ เข้ารหัส ทํา ให้ เป็น ไป ได้ ที่ ผู้ จู่ โจม จะ ดักฟัง ข้อมูล ที่ ไว หรือ จัด การ ข้อมูล ใน การ ส่ง.

ซอฟต์แวร์และเครื่องควบคุมที่ออกจําหน่าย

อุปกรณ์ ที่ ไม่ ได้ รับ ความ ปรับ ปรุง เป็น ประจํา นั้น มี ความ เสี่ยง ต่อ การ ถูก ทํา ร้าย จาก เครื่อง มือ ที่ รู้ จัก กัน ดี.

ไตร วิศวกรรม การ อพยพ

  • [FLT: 0] ใช้รหัสผ่านแบบไม่ซ้ํากัน [FLT: 1] สําหรับอุปกรณ์แต่ละอุปกรณ์ และเปลี่ยนค่าประจําตัวปริยายทันที
  • [FLT: 0]. การเข้ารหัสแบบ [FLT: 1] สําหรับข้อมูลโดยใช้โปรโตคอลเช่น TLS.
  • [FLT: 0] ปรับปรุงบริษัท (FLT: 1) และซอฟท์แวร์เพื่อปรับความพริ้วไหวที่เป็นที่รู้จัก
  • [FLT: 0]. เครือข่ายการแบ่งเขต เพื่อแยกอุปกรณ์ไอโอท ออกจากระบบวิกฤต.
  • [FLT: 0] บริการที่ไม่จําเป็น และคุณสมบัติในการลดพื้นผิวการโจมตี