IoT-Geräte und „Dinge“
摘要
In diesem Buch lag unser Hauptaugenmerk darauf, den Zugriff von authentifizierten Entitäten – nämlich Benutzern und Servern – zu kontrollieren. Was sie beide gemeinsam haben, ist, dass sie gegen ein Identitätssystem authentifiziert sind, Attribute oder Rollen für den Kontext haben und moderne Geräte mit voll funktionsfähigen Betriebssystemen verwenden, die die Installation von Drittanbietersoftware unterstützen. Dies macht diese Systeme gut geeignet für die Integration in die Art von Zero Trust-Architekturen, über die wir gesprochen haben. Natürlich sind dies nicht die einzigen Arten von Geräten – es gibt Milliarden von vernetzten Geräten völlig anderer Art, die auf weniger leistungsfähiger und weniger erweiterbarer Hardware und Softwareplattformen laufen, oft als Internet der Dinge (IoT) Geräte bezeichnet. Diese Geräte existieren oft auf den gleichen Unternehmensnetzwerken wie die wertvollsten Ressourcen der Organisationen. Sie sind auch dafür bekannt, Sicherheitslücken aufzuweisen und eine einladende Angriffsfläche darzustellen, und sollten in jede Zero Trust-Sicherheitsarchitektur einbezogen werden.