Cyber Threat Intelligence for the Internet of Things
暫譯: 物聯網的網路威脅情報
Bou-Harb, Elias, Neshenko, Nataliia
相關主題
商品描述
At least 20 billion devices will be connected to the Internet in the next few years. Many of these devices transmit critical and sensitive system and personal data in real-time. Collectively known as "the Internet of Things" (IoT), this market represents a $267 billion per year industry. As valuable as this market is, security spending on the sector barely breaks 1%. Indeed, while IoT vendors continue to push more IoT devices to market, the security of these devices has often fallen in priority, making them easier to exploit. This drastically threatens the privacy of the consumers and the safety of mission-critical systems.
This book is intended for cybersecurity researchers and advanced-level students in computer science. Developers and operators working in this field, who are eager to comprehend the vulnerabilities of the Internet of Things (IoT) paradigm and understand the severity of accompanied security issues will also be interested in this book.
商品描述(中文翻譯)
本書從多維度的角度回顧以物聯網(IoT)為中心的漏洞,詳細闡述物聯網攻擊向量、這些攻擊對知名安全目標的影響、利用這些漏洞的攻擊,以及相應的修復方法。本書進一步強調了物聯網問題的嚴重性,通過揭露互聯網規模的物聯網利用事件,同時提出初步原型及相關結果,以協助物聯網的緩解目標。此外,本書總結並披露了研究結果、推論和未解挑戰,以激發未來針對物聯網安全這一重要主題的理論和實證研究。
在未來幾年內,至少將有200億個設備連接到互聯網。這些設備中的許多實時傳輸關鍵和敏感的系統及個人數據。這個被稱為「物聯網」(IoT)的市場,代表著每年2670億美元的產業。儘管這個市場價值不菲,但在該領域的安全支出卻幾乎不到1%。事實上,隨著物聯網供應商不斷推出更多物聯網設備,這些設備的安全性往往被置於次要地位,使其更容易受到利用。這對消費者的隱私和關鍵任務系統的安全構成了嚴重威脅。
本書旨在為網絡安全研究人員和計算機科學的高級學生提供參考。對於在此領域工作的開發人員和運營商,渴望理解物聯網(IoT)範式的漏洞及其伴隨的安全問題的嚴重性的人士,也會對本書感興趣。
作者簡介
作者簡介(中文翻譯)
布哈博士(Dr. Bou-Harb, Ph.D., CISSP)於加拿大蒙特利爾的康考迪亞大學獲得計算機科學博士學位。他於2015年至2016年間擔任美國賓夕法尼亞州匹茲堡的卡內基梅隆大學(Carnegie Mellon University, CMU)訪問研究科學家。2016年,他加入佛羅里達大西洋大學(Florida Atlantic University, FAU)計算機科學系,擔任網絡安全與數據分析的助理教授。目前,他是德克薩斯州聖安東尼奧大學(University of Texas at San Antonio, UTSA)信息系統與網絡安全系的副教授及網絡安全與分析中心的副主任。他同時也是加拿大國家網絡取證與培訓聯盟(National Cyber Forensic and Training Alliance, NCFTA)的研究科學家。他目前的研究興趣包括操作性網絡安全、攻擊檢測與特徵化、互聯網測量以及關鍵基礎設施的網絡安全。
納塔莉亞·內申科(Nataliia Neshenko, PMP, PMI-ACP, FCCA)是專注於操作性網絡安全領域的博士候選人,研究內容包括攻擊檢測與特徵化、風險評估方法論、物聯網以及視覺數據挖掘與分析。她於2017年在IEEE國際個人室內與移動無線通信研討會上獲得最佳論文獎。她在金融和IT領域的業務優化方面擁有超過16年的項目管理經驗。