Zibersegurtasuneko laborategia

Balioztatze jarduerak:
- Sarpen testa, sistemaren ahuleziak ezagutzeko
- Komunikazioen sendotasun testa: fuzzing, errendimendua eta erabilgarritasuna balioztatzea, eta ahulezi ezagunak eta ezezagunak deskubritzea.
- Test funtzionala, inplementatutako segurtasun neurrien errendimendua, zuzentasuna eta sendotasuna egiaztatzeko.
- Inplementazio testa: alderantzizko ingeniaritza, alboko kanal erasoak, hutsegiteen injekzioa eta eraso inbaditzaileak.
Ekipamendua
ACHILLES PLATAFORMA
- Erreferentziako plataforma edozein sistema txertatutan, sareko gailuetan, hosts sistemetan edo aplikazioetan komunikazioen sendotasun testa egiteko.
- Protokolo aukera zabala onartzen du, eta inguruko enpresen premiak asetzen ditu eta protokolo lehenetsien artean aurreikusten ez diren protokoloen gaineko test jabeak inplementatzeko mekanismoak ematen.
- GE Digitaleko kide den Würldtech enpresak saldutakoa da, eta araudien eta erakunde egiaztatzaileen aitortza internazionala dauka.
- Testean lortutako emaitzak egiaztapen prozesu baterako ebidentzia gisa erabiltzen uzten du.
INPLEMENTAZIO TESTA EGITEKO EKIPAMENDUA
- Inplementazio kriptografikoek alboko kanal erasoen aurka eta hutsegiteen injekzioen aurka dituzten ahuleziak egiaztatzeko eta analizatzeko ekipamendua.
- Riscurek saldutakoa da, eta algoritmoen eta gailuen informazioa jasotzeko, prozesatzeko eta analizatzeko beharrezkoak diren hardwarea eta softwarea dauzka.
- Microprobing estazioa, doitasun zundak, iragazkiak, mihiztatzeko / desmihiztatzeko ekipamendua, eta ereduetan oinarritutako desarra gailuak.
NEURTZEKO EKIPAMENDUA
- Osziloskopioak eta analizagailu logikoak, 32 kanal digitaldunak eta 6 kanal analogikodunak.
- Seinal neurketa zehatza alboko kanalaren eta hutsegiteen injekzioaren analisirako egoeretan.
- Industriako protokoloen interpretazioa eta analisia maila fisikoan.
GAKO PUBLIKOKO AZPIEGITURA (PKI)
- HSMn oinarrituta (Hardware Security Module), toki segurua eta goi errendimendukoa gako kriptografikoak sortzeko, gordetzeko eta kudeatzeko.
- Segurtasun bermeak erakunde egiaztatzaile batek (CA, Certification Authority) ematen duenaren parekoak dira.
- Gakoen kudeaketa eta zabalpen segurua sistema txertatuetan eta IoT gailuetan, garapen fasean eta eragiketa fasean.
IKT AZPIEGITURA
- Zerbitzarien eta sareko zibersegurtasunerako erreminten azpiegitura isolatua, sarpen testerako zerbitzua eratzeko (adibidez, Nessus, Accunetix, etab.)
- Blockchain teknologiaren gaineko irtenbideak inplementatzeko beharrezkoa den ahalmen konputazionala.
- Datu zentro pribatua eta web garapenak zibersegurtasuneko neurri egokiekin.
GPU, Machine Learning eta Deep Learning teknikekin garapenak egiteko osagarri gisa.