A Norma de Avaliação de Segurança para Plataformas de IoT (SESIP) é uma metodologia de avaliação de segurança para plataformas conectadas e seus componentes, publicada pela GlobalPlatform e padronizada pelo CEN/CENELEC como EN 17927. Ela adota o rigor dos Critérios Comuns e o adapta às realidades do mercado de IoT: ciclos de avaliação mais curtos, um catálogo reutilizável de requisitos funcionais de segurança e níveis de garantia que se adaptam ao modelo de ameaça real do seu produto.

O que diferencia o SESIP é sua composição. As evidências de uma plataforma certificada podem ser reutilizadas pelos produtos desenvolvidos com base nela, e uma única avaliação SESIP pode ser mapeada para os requisitos de outros esquemas e regulamentações — desde a ETSI EN 303 645 e EN 18031 até a IEC 62443, ISO/SAE 21434, NIST IR 8259A e PSA Certified. Isso transforma a certificação de uma série de projetos separados em um único recurso do qual você pode se valer continuamente.

A Keysight é um laboratório de avaliação licenciado no âmbito do programa TrustCB SESIP. Nossa equipe vem dedicando décadas à quebra e ao fortalecimento de sistemas embarcados, chipsets e elementos de segurança — e trazemos essa perspectiva do invasor para cada avaliação, desde a definição do escopo e a elaboração da Meta de Segurança até os testes de pré-certificação e o Relatório Técnico de Avaliação (ETR) formal.

logotipo da SESIP
Seu caminho para a certificação SESIP
ícone vermelho com um certificado

Análise e Definição do Escopo

Começamos com um workshop conjunto para mapear sua arquitetura, seus mercados-alvo e o panorama de ameaças. Juntos, definimos o Alvo da Avaliação (ToE), selecionamos o nível de garantia SESIP adequado e identificamos qual perfil SESIP se encaixa na categoria do seu produto.

ícone vermelho com um time

Treinamento e alinhamento (opcional)

Os workshops do SESIP ajudam suas equipes de engenharia, produto e segurança a se alinharem: como funciona o catálogo do SESIP, o que os avaliadores realmente procuram e como o SESIP se relaciona com os Critérios Comuns, a certificação PSA e as regulamentações previstas em seu plano de ação.

ícone vermelho com uma pasta

Meta de segurança e evidências

A Meta de Segurança é o ponto em que a maioria dos projetos SESIP tem sucesso ou fica estagnada. Ajudamos você a selecionar requisitos funcionais de segurança do catálogo SESIP, a redigir afirmações precisas e testáveis e a reunir as descrições de arquitetura, os modelos de ameaças e as evidências dos desenvolvedores exigidas pelo seu nível de garantia.

ícone vermelho com um escudo

Avaliação pré-certificação

Antes do início da avaliação formal, nossos especialistas realizam análises de vulnerabilidade e testes de penetração em seu produto. Você recebe os resultados e orientações para correção enquanto ainda há tempo para tomar as medidas necessárias.

ícone vermelho com um certificado

Avaliação formal do SESIP

Como laboratório credenciado no âmbito do programa SESIP da TrustCB, realizamos a avaliação independente em nossos laboratórios, executamos os testes necessários para o seu nível de garantia e entregamos o Relatório Técnico de Avaliação à TrustCB para a emissão do certificado.

ícone vermelho com duas setas circulares

Manutenção e reutilização

Um certificado TrustCB SESIP tem validade de cinco anos a partir da data de emissão do ETR. Nós ajudamos você a planejar atualizações de produtos, certificações de derivados, níveis mais elevados de garantia e a reutilização de suas evidências em esquemas relacionados e submissões regulatórias.

Níveis de garantia do SESIP e casos de uso típicos

O SESIP define cinco níveis de garantia. Cada um deles representa um aumento no esforço do avaliador e no potencial de ataque ao qual se espera que seu produto resista. O nível adequado é aquele que corresponde ao modelo de ameaça real do seu produto e às expectativas dos seus clientes.

O SESIP 1 baseia-se na autoavaliação. Os avaliadores não verificam de forma independente se a plataforma implementa os requisitos funcionais de segurança declarados; portanto, esse nível oferece um grau básico de garantia. Ele é adequado para componentes de software e plataformas que estão entrando no mercado pela primeira vez, produtos de consumo de baixo risco nos quais um ataque físico é improvável e equipes que desejam estabelecer uma linha de base de segurança documentada e estruturada antes de se comprometerem com testes independentes.

O SESIP 2 inclui testes de penetração independentes do tipo “caixa preta”. Trata-se do nível mais alto que pode ser aplicado a uma plataforma de código fechado sem a cooperação dos desenvolvedores, o que o torna valioso na avaliação de componentes de terceiros ou adquiridos. Entre os produtos típicos estão dispositivos de consumo conectados, hubs domésticos, roteadores e gateways, além de plataformas de código fechado que necessitam de evidências independentes e confiáveis sobre ameaças voltadas para a rede.

O SESIP 3 é uma análise tradicional de vulnerabilidades do tipo “caixa aberta”, estruturada em torno de uma revisão do código-fonte com duração limitada, combinada com testes de penetração com duração limitada. É o nível mais comumente solicitado por clientes comerciais e órgãos reguladores. Os produtos típicos incluem microcontroladores seguros e SoCs sem fio, medidores inteligentes e dispositivos de rede elétrica, controladores industriais, ECUs automotivas e gateways, além de qualquer plataforma na qual um invasor possa ter acesso físico prolongado ao dispositivo.

O SESIP 4 foi originalmente projetado para a reutilização de plataformas e peças certificadas pelo SOG-IS, permitindo que essas plataformas se valham dos mapeamentos do SESIP para domínios comerciais específicos. Essa via de reutilização continua disponível, inclusive para a certificação EUCC. Desde então, o CEN/CENELEC adicionou uma metodologia de avaliação independente à norma EN 17927, de modo que agora é possível realizar uma avaliação do SESIP 4 exclusivamente com base no SESIP. Ela é adequada para componentes de alto valor, nos quais estão contemplados ataques lógicos e físicos sofisticados.

O SESIP 5 tem a mesma origem que o SESIP 4 — a reutilização de plataformas e componentes certificados pelo SOG-IS por laboratórios licenciados — e, com a metodologia autônoma do CEN/CENELEC, agora também pode ser realizado como uma avaliação exclusivamente SESIP. Ele se destina a componentes que devem resistir a invasores com alto potencial de ataque, tais como elementos seguros, enclaves seguros e implementações de Root of Trust que protegem chaves criptográficas e outros ativos de alto valor.

Trabalhando com a Keysight

Concentre-se no desenvolvimento do seu produto enquanto a Keysight o orienta na preparação e avaliação do SESIP.

engenheiro com lupa

Avalie com a mentalidade de um invasor

Nossa equipe vem dedicando décadas à identificação de vulnerabilidades reais em produtos embarcados reais, utilizando análise de canal lateral, injeção de falhas e engenharia reversa de hardware e firmware. Essa experiência define a forma como definimos o escopo, realizamos os testes e oferecemos orientações — para que seu certificado reflita uma resistência genuína a ataques, e não apenas o preenchimento de uma lista de verificação.

engenheiro de informática

Chegar pronto para a avaliação

A maioria dos atrasos nos projetos do SESIP decorre de uma meta de segurança imprecisa ou de evidências que não correspondem às alegações. Nossas avaliações de prontidão, treinamentos e suporte à documentação identificam essas lacunas antes do início da avaliação formal, o que mantém os prazos e os orçamentos previsíveis.

três engenheiros analisando gráficos

Certifique uma vez, reutilize várias vezes

Planejamos seu trabalho relacionado ao SESIP em conjunto com os demais esquemas e regulamentações previstos em seu plano de ação — CRA, RED, PSA Certified, IEC 62443, Critérios Comuns — para que um único conjunto de evidências atenda a várias obrigações e para que a certificação de cada novo produto ou derivado tenha um custo menor do que a anterior.

Perguntas frequentes

Conteúdos didáticos

Blogs em destaque

Nossos especialistas compartilham regularmente dicas práticas em nosso blog. Conheça as últimas novidades em segurança de dispositivos.