Começamos com um workshop conjunto para mapear sua arquitetura, seus mercados-alvo e o panorama de ameaças. Juntos, definimos o Alvo da Avaliação (ToE), selecionamos o nível de garantia SESIP adequado e identificamos qual perfil SESIP se encaixa na categoria do seu produto.
Os workshops do SESIP ajudam suas equipes de engenharia, produto e segurança a se alinharem: como funciona o catálogo do SESIP, o que os avaliadores realmente procuram e como o SESIP se relaciona com os Critérios Comuns, a certificação PSA e as regulamentações previstas em seu plano de ação.
A Meta de Segurança é o ponto em que a maioria dos projetos SESIP tem sucesso ou fica estagnada. Ajudamos você a selecionar requisitos funcionais de segurança do catálogo SESIP, a redigir afirmações precisas e testáveis e a reunir as descrições de arquitetura, os modelos de ameaças e as evidências dos desenvolvedores exigidas pelo seu nível de garantia.
Antes do início da avaliação formal, nossos especialistas realizam análises de vulnerabilidade e testes de penetração em seu produto. Você recebe os resultados e orientações para correção enquanto ainda há tempo para tomar as medidas necessárias.
Como laboratório credenciado no âmbito do programa SESIP da TrustCB, realizamos a avaliação independente em nossos laboratórios, executamos os testes necessários para o seu nível de garantia e entregamos o Relatório Técnico de Avaliação à TrustCB para a emissão do certificado.
Um certificado TrustCB SESIP tem validade de cinco anos a partir da data de emissão do ETR. Nós ajudamos você a planejar atualizações de produtos, certificações de derivados, níveis mais elevados de garantia e a reutilização de suas evidências em esquemas relacionados e submissões regulatórias.
O SESIP foi desenvolvido para plataformas e seus componentes — o que significa que se aplica a todas as camadas de um produto conectado, desde uma biblioteca de software até um dispositivo pronto para uso. Como os componentes certificados podem ser combinados para formar produtos de nível superior, o SESIP é especialmente valioso para quem desenvolve com base no chip ou na pilha de outro fabricante.
O SESIP define cinco níveis de garantia. Cada um deles representa um aumento no esforço do avaliador e no potencial de ataque ao qual se espera que seu produto resista. O nível adequado é aquele que corresponde ao modelo de ameaça real do seu produto e às expectativas dos seus clientes.
O SESIP 1 baseia-se na autoavaliação. Os avaliadores não verificam de forma independente se a plataforma implementa os requisitos funcionais de segurança declarados; portanto, esse nível oferece um grau básico de garantia. Ele é adequado para componentes de software e plataformas que estão entrando no mercado pela primeira vez, produtos de consumo de baixo risco nos quais um ataque físico é improvável e equipes que desejam estabelecer uma linha de base de segurança documentada e estruturada antes de se comprometerem com testes independentes.
O SESIP 2 inclui testes de penetração independentes do tipo “caixa preta”. Trata-se do nível mais alto que pode ser aplicado a uma plataforma de código fechado sem a cooperação dos desenvolvedores, o que o torna valioso na avaliação de componentes de terceiros ou adquiridos. Entre os produtos típicos estão dispositivos de consumo conectados, hubs domésticos, roteadores e gateways, além de plataformas de código fechado que necessitam de evidências independentes e confiáveis sobre ameaças voltadas para a rede.
O SESIP 3 é uma análise tradicional de vulnerabilidades do tipo “caixa aberta”, estruturada em torno de uma revisão do código-fonte com duração limitada, combinada com testes de penetração com duração limitada. É o nível mais comumente solicitado por clientes comerciais e órgãos reguladores. Os produtos típicos incluem microcontroladores seguros e SoCs sem fio, medidores inteligentes e dispositivos de rede elétrica, controladores industriais, ECUs automotivas e gateways, além de qualquer plataforma na qual um invasor possa ter acesso físico prolongado ao dispositivo.
O SESIP 4 foi originalmente projetado para a reutilização de plataformas e peças certificadas pelo SOG-IS, permitindo que essas plataformas se valham dos mapeamentos do SESIP para domínios comerciais específicos. Essa via de reutilização continua disponível, inclusive para a certificação EUCC. Desde então, o CEN/CENELEC adicionou uma metodologia de avaliação independente à norma EN 17927, de modo que agora é possível realizar uma avaliação do SESIP 4 exclusivamente com base no SESIP. Ela é adequada para componentes de alto valor, nos quais estão contemplados ataques lógicos e físicos sofisticados.
O SESIP 5 tem a mesma origem que o SESIP 4 — a reutilização de plataformas e componentes certificados pelo SOG-IS por laboratórios licenciados — e, com a metodologia autônoma do CEN/CENELEC, agora também pode ser realizado como uma avaliação exclusivamente SESIP. Ele se destina a componentes que devem resistir a invasores com alto potencial de ataque, tais como elementos seguros, enclaves seguros e implementações de Root of Trust que protegem chaves criptográficas e outros ativos de alto valor.
Concentre-se no desenvolvimento do seu produto enquanto a Keysight o orienta na preparação e avaliação do SESIP.
Nossa equipe vem dedicando décadas à identificação de vulnerabilidades reais em produtos embarcados reais, utilizando análise de canal lateral, injeção de falhas e engenharia reversa de hardware e firmware. Essa experiência define a forma como definimos o escopo, realizamos os testes e oferecemos orientações — para que seu certificado reflita uma resistência genuína a ataques, e não apenas o preenchimento de uma lista de verificação.
A maioria dos atrasos nos projetos do SESIP decorre de uma meta de segurança imprecisa ou de evidências que não correspondem às alegações. Nossas avaliações de prontidão, treinamentos e suporte à documentação identificam essas lacunas antes do início da avaliação formal, o que mantém os prazos e os orçamentos previsíveis.
Planejamos seu trabalho relacionado ao SESIP em conjunto com os demais esquemas e regulamentações previstos em seu plano de ação — CRA, RED, PSA Certified, IEC 62443, Critérios Comuns — para que um único conjunto de evidências atenda a várias obrigações e para que a certificação de cada novo produto ou derivado tenha um custo menor do que a anterior.
O SESIP — Padrão de Avaliação de Segurança para Plataformas de IoT — é uma metodologia de avaliação de segurança para plataformas conectadas e seus componentes, publicada pela GlobalPlatform e padronizada pelo CEN/CENELEC como EN 17927. Ele define um catálogo de requisitos funcionais de segurança e um conjunto de níveis de garantia adaptados aos produtos de IoT.
A TrustCB opera o esquema TrustCB SESIP e emite certificados em conformidade com a norma SESIP da GlobalPlatform (GP_FST_070) e a norma CEN/CENELEC EN 17927. A avaliação em si é realizada por laboratórios licenciados, como a Keysight, que entregam um Relatório Técnico de Avaliação à TrustCB.
Os requisitos do SESIP são derivados dos Critérios Comuns (ISO/IEC 15408), mas foram reestruturados para plataformas de IoT. O resultado é uma avaliação mais ágil e simplificada, com um catálogo de requisitos reutilizável e níveis de garantia adaptados aos contextos típicos de implantação de IoT — mantendo, ao mesmo tempo, o rigor metodológico que confere credibilidade aos Critérios Comuns.
Plataformas e componentes de plataformas: chips, elementos seguros, Roots of Trust, sistemas operacionais em tempo real (RTOS) e pilhas de software, componentes de conectividade e criptográficos, além de dispositivos completos. Como o SESIP oferece suporte à composição, os produtos desenvolvidos com base em uma plataforma certificada podem reutilizar as evidências dessa plataforma.
Isso depende do modelo de ameaças do seu produto, dos requisitos dos seus clientes e de quaisquer regulamentações que você precise cumprir. O SESIP 2 é adequado para produtos de consumo conectados à rede e componentes de código fechado; o SESIP 3 é o nível comercial mais comum para dispositivos expostos a acesso físico; os níveis SESIP 4 e 5 se aplicam a componentes de alto valor que enfrentam atacantes sofisticados. Nosso workshop de definição do escopo foi elaborado para esclarecer essa questão desde o início.
Os prazos dependem do nível de garantia, da complexidade do Objeto de Avaliação e do grau de maturidade da sua documentação. Os níveis 2 e 3 são estruturados em torno de esforços de teste com prazo determinado, o que os torna comparativamente previsíveis. A maior variável costuma ser a disponibilidade das evidências — e é por isso que recomendamos uma avaliação pré-certificação.
Um certificado TrustCB SESIP tem validade de cinco anos a partir da data de emissão do Relatório Técnico de Avaliação, conforme definido no procedimento do programa.
Não automaticamente. A certificação SESIP fornece evidências de segurança sólidas e estruturadas que respaldam a documentação técnica e a avaliação de conformidade da CRA, mas a CRA também impõe obrigações relacionadas ao tratamento de vulnerabilidades, à geração de relatórios e ao ciclo de vida do produto que estão fora do escopo de uma avaliação SESIP. Podemos ajudá-lo a identificar o que a certificação SESIP abrange e o que ainda precisa ser abordado.
Sim. O SESIP 4 e o SESIP 5 oferecem um caminho definido para a reutilização de plataformas e peças certificadas pela SOG-IS ou pela EUCC, permitindo que elas se baseiem nos mapeamentos do SESIP para os domínios de produtos comerciais.
Sim. O programa TrustCB é compatível tanto com a norma SESIP da GlobalPlatform quanto com a norma CEN/CENELEC EN 17927, e adaptamos as avaliações de acordo com a versão que melhor atenda aos requisitos do seu mercado e dos seus clientes.
Um perfil SESIP é um conjunto publicado de funcionalidades de segurança comumente fornecidas para uma determinada categoria de produto, definido com base no catálogo SESIP. Esses perfis têm sido publicados por organizações como a GlobalPlatform e a PSA Certified, e sua utilização reduz o trabalho de elaborar uma Meta de Segurança a partir do zero.
Nossos especialistas compartilham regularmente dicas práticas em nosso blog. Conheça as últimas novidades em segurança de dispositivos.
Essa certificação é um marco importante para a Silicon Labs e uma prova da solidez da nossa colaboração com a Keysight. Alcançar a certificação PSA Nível 4 exigiu mais do que apenas preparação técnica — exigiu um parceiro de testes com profundo conhecimento, processos flexíveis e um compromisso compartilhado com a excelência em segurança. A Keysight desempenhou um papel fundamental não apenas ao nos orientar durante a avaliação, mas também ao ampliar os limites do que poderíamos alcançar. Sua abordagem rigorosa e seu apoio prático tornaram possível atingir esse nível avançado de garantia.
Gerente de Produto para Segurança de IoT, Silicon Labs
O que você está procurando?