Ny teknik testar även moln-baserade IoT-system

Ny teknik testar även moln-baserade IoT-system

Till testsystemet SeqZap finns nu ett nytt verktyg för att automatisera test av web-applikationer och cloud-baserade IoT-system.

Då allt fler apparater blir uppkopplade till internet och till olika server/cloud-lösningar finns ett behov av att testa hela systemets funktion. Genom att använda SeqZap kan du skapa testsekvenser för både det inbyggda systemet i sig, och för ett web-gränssnitt eller en server.

web testing

I ett system som på bilden kan testaren skapa tester för att:

  • Simulera exempelvis inkommande temperaturvariationer med en analog utsignal
  • Verifiera att det inbyggda systemet har registrerat den nya temperaturen
  • Verifiera att server/cloud-delen har läst det nya värdet genom SQL eller REST
  • Verifiera att den nya temperature visas i web-applikationen.

När ska statisk kodanalys användas?

När ska statisk kodanalys användas?

Statisk kodanalysSvaret på denna fråga är ganska enkel: “när koden håller på att utvecklas”. Detta är dock en förenkling. Ett längre svar är “som en del av en strukturerad och säker utvecklingsprocess.”

Statisk analys är en viktig del av en modern verktygssvit för mjukvaruutveckling som när den tillämpas på rätt sätt och i tillräckligt god tid kan ha en stor inverkan på kod kvalitet, säkerhet och säkerhet.

Industriell brandvägg skyddar befintliga system

Industriell brandvägg skyddar befintliga system

IconLabs defender

Behöver du skydda uppkopplade styr- eller kontrollsystem, t.ex SCADA? FloodGate Defender är en liten men kraftfull brandvägg som monteras på DIN-skena, och kostar inte mer än SEK 5950;-.

Installation och konfiguration är snabbt gjort och skyddar sedan mot olika hacker-attacker som Denial-of-Service attacker, automatiserade hacker bots eller sabotageförsök.

Hur säker är din kod mot attacker?

Hur säker är din kod mot attacker?

cyberattacker

Vi kan kallt räkna med att all utrustning som är uppkopplad mot nätet kommer att utsättas för någon form av hackerattack, om inte förr så senare. Framför allt är vår infrastruktur sårbar, elnät, vatten- och avlopp, kommunikationslänkar. En stor del av Ukrainas elnät slogs ut av en sofistikerad attack 2015.

Det gäller alltså att minimera attackytorna i våra system. Ett hjälpmedel för att täppa de värsta luckorna i apparna är statisk kodanalys.

Linus Thorvalds om Linux och IoT säkerhet

Linus Thorvalds om Linux och IoT säkerhet

cyber säkerhet

På en konferens i San Diego berättade Linus Thorvalds om sin förvåning när han först fick se Linux i inbyggda system. När det gällde säkerhet i systemen tog han en avspänd attityd och sa att det viktigaste var att prylarna utförde det de skulle. Han såg däremot problemen att patcha i IoT system, och att det sällan skedde i äldre system.

Läs hela artikeln här..

Vad gäller säkerhet i Linux-system, så visades på DEF CON 24 Hacking Conference i Paris nyligen hur enkelt det kan vara att kidnappa ett IoT-system som en värmestyrning för hem. Säkerhetsforskare patchade koden på den ARM-baserade kontrollenheten. Därmed kunde de låsa husägaren ute från kontroll, begära lösen för att återställa, eller t.o.m sabotera värmesystemet genom att pendla mellan värme och kyla.

Nya MISRA C – dokument

Nya MISRA C – dokument

Misra

MISRA kommittén har släppt ett antal dokument som beskriver

– MISRA riktlinjer för överensstämmelse och avvikelser
– MISRA för cyber-säkerhet

Du finner press releasen här och dokumenten här.

Finding Bugs is Only the Beginning

Finding Bugs is Only the Beginning

CodeSonar

CodeSonar discovers and explains software defects and provides code understanding capabilities that assist with investigation of defects.

How does one judge the quality of a static analysis tool? It’s meaningful to talk about the quality of the lists produced by the tool. What is the precision? The recall?

Säkerhet för Industriell IoT

Säkerhet för Industriell IoT

Vi fortsätter diskutera hur vi skyddar kritisk infrastruktur och produktion. Här är en intressant genomgång på temat från Renesas och Icon Labs. Den behandlar saker från säker uppdatering av firmware och kryptering, till hur du upptäcker olika former av attacker.

Säkerhet

Önskar du mer information?

Behöver du en offert, information eller råd. Kontakta oss!