
Das NIST National Cybersecurity Center of Excellence (NCCoE) hat die endgültige Fassung des NIST Internal Report (IR) 8349, Methodik zur Charakterisierung des Netzwerkverhaltens von Internet-of-Things-Geräten (IoT), veröffentlicht.
Die Charakterisierung und das Verständnis des erwarteten Netzwerkverhaltens von IoT-Geräten sind für die Cybersicherheit von entscheidender Bedeutung. Sie ermöglichen die Implementierung geeigneter Netzwerkzugriffskontrollen zum Schutz der Geräte und der Netzwerke, in denen sie eingesetzt werden. Techniken zur Gerätecharakterisierung, die die Kommunikationsanforderungen von IoT-Geräten beschreiben und das NCCoE-Projekt „Sichern von Heim-IoT-Geräten mithilfe der Hersteller-Nutzungsbeschreibung (MUD)” unterstützen, können zur Sicherung von Geräten und ihren Netzwerken beitragen.
Um Netzwerke angemessen zu sichern, müssen Netzwerkadministratoren wissen, welche Geräte sich im Netzwerk befinden und welche Netzwerkkommunikation jedes Gerät benötigt, um seine vorgesehenen Funktionen auszuführen. Bei Netzwerken, die IoT-Geräte umfassen, ist es oft schwierig, jedes einzelne Gerät zu identifizieren, geschweige denn zu wissen, welchen Netzwerkzugang jedes Gerät zu anderen Netzwerkkomponenten benötigt (und welchen Zugang andere Netzwerkkomponenten zu jedem Gerät benötigen).
Die Veröffentlichung des NIST beschreibt empfohlene Techniken zur Erfassung, Dokumentation und Charakterisierung des gesamten Spektrums des Netzwerkverhaltens eines IoT-Geräts in verschiedenen Anwendungsfällen und unter verschiedenen Bedingungen. Mit dieser Methodik können Hersteller und Entwickler von IoT-Geräten, Netzbetreiber, Cloud-Anbieter und Forscher Dateien erstellen, die der MUD-Spezifikation entsprechen. Diese bietet eine standardisierte Methode zur Spezifizierung der Netzwerkkommunikation, die ein IoT-Gerät benötigt, um seine vorgesehenen Funktionen auszuführen. Diese Veröffentlichung stellt auch MUD-PD vor, ein vom NIST NCCoE entwickeltes Open-Source-Tool, das die Charakterisierung von IoT-Geräten und die anschließende Erstellung von MUD-Dateien automatisiert.
Mehr Lesestoff für Sie
Fachartikel

AWS Security Hub: Echtzeit-Risikoanalyse und automatisierte Bedrohungskorrelation jetzt verfügbar

Sicherheitslücke: OpenAI Codex CLI führt versteckte Befehle aus Repository-Dateien aus

Rekord-Botnet Aisuru: DDoS-Angriffe erreichen 29,7 Terabit pro Sekunde

Wann Cyberoperationen die Grenze überschreiten: 7 kritische Warnsignale für unverantwortliches Verhalten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

BSI definiert neue Sicherheitsstandards für Webmail-Dienste

CISA gibt Handlungsempfehlungen gegen Bulletproof-Hosting heraus: So schützen sich ISPs vor Cyberkriminellen

Digitale Transformation erhöht das Cyberrisiko im Finanzsektor

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“
Hamsterrad-Rebell

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt







