Panorama general: por qué seguridad embebida
Los dispositivos embebidos son cada vez más conectados y críticos para la seguridad. Una sola vulnerabilidad puede provocar riesgos para las personas, interrupciones de servicio, pérdida de propiedad intelectual o incumplimiento normativo. Diseñar con la seguridad en mente desde el principio reduce el riesgo a lo largo del ciclo de vida y el coste total de propiedad.
Impulsores clave:
- Seguridad funcional: evitar comportamientos peligrosos causados por entradas maliciosas o fallos.
- Cumplimiento: cumplir con las nuevas regulaciones (por ejemplo, el Cyber Resilience Act de la UE).
- Resiliencia: limitar el radio de impacto y permitir una recuperación segura.
- Confianza: proteger datos, propiedad intelectual e integridad de la cadena de suministro.
Pilares principales sobre los que trabajaremos:
- Modelado de amenazas y arquitectura segura
- Root of Trust, secure boot e integridad de las actualizaciones
- Protección de memoria y principio de mínimo privilegio
- Comunicación segura y gestión de claves
- Gestión de vulnerabilidades y respuesta a incidentes
Siguiente paso: explora las obligaciones del CRA para desarrolladores de software y su impacto en los proyectos embebidos. Consulta Security → CRA → References para encontrar los enlaces oficiales y normas relevantes.