Réponse rapide
Auditer l’authentification embarquée consiste à vérifier identité, stockage, algorithmes, rôles, cycle de clés, démarrage, communications, révocation, journaux et comportements de repli dans la configuration réelle. L’audit recherche rejeu, usurpation, privilège excessif, secret exposé et absence de preuve. Les essais sont autorisés, tracés et suivis de corrections vérifiables.
Couvrir toute la chaîne de confiance
Inventaire matériel et logiciel, racines, certificats, versions, interfaces, comptes et dépendances sont comparés au système déployé. Menaces, accès physique, maintenance et récupération sont inclus. Chaque contrôle possède responsable et critère.
Exécuter tests et revue de traces
On injecte message rejoué, module cloné, clé expirée, firmware altéré, horloge fausse et perte de stockage. Journaux attribuent succès, refus, révocation et repli sans révéler les secrets. Les corrections sont retestées après mise à jour.
Ne pas conclure sur la présence d’un certificat
Certificat non vérifié, rôle trop large ou clé partagée peut laisser une faille. L’audit observe l’effet réel sur commandes et données. Une zone non testée reste une incertitude déclarée.
Sources et références
- [1] Robotics communications safety — NIST