Comenzamos con un taller conjunto para analizar su arquitectura, sus mercados objetivo y el panorama de amenazas. Juntos definimos el objetivo de evaluación (ToE), seleccionamos el nivel de garantía SESIP adecuado e identificamos qué perfil SESIP se ajusta a su categoría de producto.
Los talleres de SESIP permiten que tus equipos de ingeniería, producto y seguridad se pongan de acuerdo: cómo funciona el catálogo de SESIP, qué es lo que realmente buscan los evaluadores y cómo se relaciona SESIP con los Criterios Comunes, la certificación PSA y la normativa incluida en tu hoja de ruta.
El objetivo de seguridad es el factor que determina si la mayoría de los proyectos SESIP tienen éxito o se estancan. Te ayudamos a seleccionar los requisitos funcionales de seguridad del catálogo SESIP, a redactar afirmaciones que sean precisas y verificables, y a recopilar las descripciones de la arquitectura, los modelos de amenazas y las pruebas de los desarrolladores que requiere tu nivel de garantía.
Antes de que comience el plazo de la evaluación formal, nuestros expertos realizan análisis de vulnerabilidades y pruebas de penetración en su producto. Recibirá los resultados y recomendaciones para subsanar los problemas mientras aún hay tiempo para actuar al respecto.
Como laboratorio acreditado en el marco del programa SESIP de TrustCB, llevamos a cabo la evaluación independiente en nuestras instalaciones, realizamos los ensayos necesarios para su nivel de garantía y remitimos el informe técnico de evaluación a TrustCB para la expedición del certificado.
Un certificado SESIP de TrustCB tiene una validez de cinco años a partir de la fecha de emisión del ETR. Le ayudamos a planificar las actualizaciones de los productos, las certificaciones derivadas, los niveles de garantía más elevados y la reutilización de su documentación en programas afines y en los trámites reglamentarios.
SESIP se ha diseñado para plataformas y sus componentes, lo que significa que se aplica a todas las capas de un producto conectado, desde una biblioteca de software hasta un dispositivo terminado. Dado que los componentes certificados pueden integrarse en productos de nivel superior, SESIP resulta especialmente valioso para cualquiera que desarrolle sobre la base del silicio o la pila de otro fabricante.
SESIP define cinco niveles de garantía. Cada uno de ellos representa un aumento en el esfuerzo del evaluador y en el potencial de ataque al que se espera que resista tu producto. El nivel adecuado es aquel que se ajusta al modelo de amenazas real de tu producto y a las expectativas de tus clientes.
El nivel SESIP 1 se basa en la autoevaluación. Los evaluadores no verifican de forma independiente que la plataforma cumpla los requisitos funcionales de seguridad declarados, por lo que este nivel ofrece un grado básico de garantía. Es adecuado para componentes de software y plataformas que se lanzan al mercado por primera vez, productos de consumo de bajo riesgo en los que un ataque físico es poco probable, y equipos que desean establecer una base de referencia de seguridad documentada y estructurada antes de someterse a pruebas independientes.
SESIP 2 incorpora pruebas de penetración independientes de tipo «caja negra». Se trata del nivel más alto que se puede aplicar a una plataforma de código cerrado sin la colaboración de los desarrolladores, lo que resulta muy útil a la hora de evaluar componentes de terceros o adquiridos. Entre los productos típicos se incluyen dispositivos de consumo conectados, concentradores domésticos, routers y pasarelas, así como plataformas de código cerrado que necesitan pruebas independientes y fiables sobre las amenazas a las que se enfrentan en la red.
SESIP 3 es un análisis de vulnerabilidades tradicional de tipo «caja blanca», estructurado en torno a una revisión del código fuente de duración limitada combinada con pruebas de penetración de duración limitada. Es el nivel más solicitado por los clientes comerciales y los organismos reguladores. Entre los productos típicos se incluyen microcontroladores seguros y SoC inalámbricos, contadores inteligentes y dispositivos de red eléctrica, controladores industriales, ECU y pasarelas para el sector de la automoción, así como cualquier plataforma en la que un atacante pueda tener acceso físico prolongado al dispositivo.
SESIP 4 se diseñó originalmente para la reutilización de plataformas y componentes certificados según SOG-IS, lo que permite a dichas plataformas aprovechar las correspondencias de SESIP con ámbitos comerciales específicos. Esa vía de reutilización sigue estando disponible, incluso para la certificación EUCC. Desde entonces, el CEN/CENELEC ha añadido una metodología de evaluación independiente a la norma EN 17927, por lo que ahora es posible realizar una evaluación del SESIP 4 basada exclusivamente en el SESIP. Esta metodología resulta adecuada para componentes de alto valor en los que pueden producirse ataques lógicos y físicos sofisticados.
SESIP 5 tiene el mismo origen que SESIP 4 —la reutilización de plataformas y componentes certificados por SOG-IS por parte de laboratorios autorizados— y, gracias a la metodología independiente de CEN/CENELEC, ahora también puede llevarse a cabo como una evaluación exclusiva de SESIP. Se centra en componentes que deben resistir ataques de alto potencial, como elementos seguros, enclaves seguros e implementaciones de «Raíz de Confianza» que protegen claves criptográficas y otros activos de gran valor.
Céntrate en mejorar tu producto mientras Keysight te guía en la preparación y evaluación del SESIP.
Nuestro equipo lleva décadas detectando vulnerabilidades reales en productos embebidos reales, mediante el análisis de canales laterales, la inyección de fallos y la ingeniería inversa de hardware y firmware. Esa experiencia determina cómo definimos el alcance, realizamos las pruebas y ofrecemos asesoramiento, de modo que tu certificado refleje una resistencia real a los ataques, y no solo el cumplimiento de una lista de verificación.
La mayoría de los retrasos en los proyectos del SESIP se deben a un objetivo de seguridad impreciso o a que las pruebas no se ajustan a lo declarado. Nuestras evaluaciones de preparación, nuestra formación y nuestra documentación de apoyo permiten detectar esas deficiencias antes de que comience la evaluación formal, lo que garantiza la previsibilidad de los plazos y los presupuestos.
Planificamos su trabajo relacionado con el SESIP junto con los demás programas y normativas incluidos en su hoja de ruta —CRA, RED, PSA Certified, IEC 62443, Criterios Comunes— para que un único conjunto de pruebas cubra varias obligaciones y la certificación de cada nuevo producto o derivado resulte más económica que la anterior.
SESIP —la Norma de Evaluación de Seguridad para Plataformas de IoT— es una metodología de evaluación de seguridad para plataformas conectadas y sus componentes, publicada por GlobalPlatform y normalizada por CEN/CENELEC como EN 17927. Define un catálogo de requisitos funcionales de seguridad y un conjunto de niveles de garantía adaptados a los productos de IoT.
TrustCB gestiona el programa TrustCB SESIP y expide certificados de conformidad con GlobalPlatform SESIP (GP_FST_070) y la norma CEN/CENELEC EN 17927. La evaluación en sí la llevan a cabo laboratorios autorizados, como Keysight, que entregan un informe técnico de evaluación a TrustCB.
Los requisitos del SESIP se basan en los Criterios Comunes (ISO/IEC 15408), pero se han adaptado a las plataformas de IoT. El resultado es una evaluación más ágil y rápida, con un catálogo de requisitos reutilizable y unos niveles de garantía ajustados a los contextos típicos de implementación de IoT, al tiempo que se mantiene el rigor metodológico que confiere credibilidad a los Criterios Comunes.
Plataformas y componentes de plataformas: chips, elementos seguros, «Roots of Trust», sistemas operativos en tiempo real (RTOS) y pilas de software, componentes de conectividad y criptográficos, y dispositivos completos. Dado que SESIP admite la composición, los productos desarrollados sobre una plataforma certificada pueden reutilizar la evidencia de dicha plataforma.
Depende del modelo de amenazas de tu producto, de los requisitos de tus clientes y de cualquier normativa que debas cumplir. El nivel SESIP 2 es adecuado para productos de consumo conectados a la red y componentes de código cerrado; el nivel SESIP 3 es el más habitual en el ámbito comercial para dispositivos expuestos a acceso físico; los niveles SESIP 4 y 5 se aplican a componentes de alto valor expuestos a atacantes sofisticados. Nuestro taller de definición del alcance está diseñado para resolver esta cuestión desde el principio.
Los plazos dependen del nivel de garantía, de la complejidad del objeto de evaluación y del grado de madurez de su documentación. Los niveles 2 y 3 se estructuran en torno a actividades de prueba con una duración limitada, lo que los hace relativamente predecibles. La variable más importante suele ser la disponibilidad de la documentación justificativa, por lo que recomendamos realizar una evaluación previa a la certificación.
Un certificado SESIP de TrustCB tiene una validez de cinco años a partir de la fecha de emisión del informe técnico de evaluación, tal y como se define en el procedimiento del programa.
No de forma automática. La certificación SESIP aporta pruebas de seguridad sólidas y estructuradas que respaldan la documentación técnica y la evaluación de la conformidad de la CRA, pero esta última también impone obligaciones en materia de gestión de vulnerabilidades, notificación y ciclo de vida del producto que quedan fuera del ámbito de la evaluación SESIP. Podemos ayudarte a identificar qué aspectos cubre la certificación SESIP y cuáles aún deben abordarse.
Sí. SESIP 4 y SESIP 5 establecen una vía definida para la reutilización de plataformas y componentes certificados según SOG-IS o EUCC, lo que les permite aprovechar las correspondencias de SESIP con los ámbitos de los productos comerciales.
Sí. El programa TrustCB es compatible tanto con SESIP de GlobalPlatform como con la norma CEN/CENELEC EN 17927, y adaptamos las evaluaciones a la versión que mejor se ajuste a los requisitos de su mercado y de sus clientes.
Un perfil SESIP es un conjunto publicado de funcionalidades de seguridad que suelen ofrecerse para una categoría concreta de productos, definidas mediante el catálogo SESIP. Estas organizaciones, entre las que se incluyen GlobalPlatform y PSA Certified, han publicado diversos perfiles, y el uso de uno de ellos reduce el trabajo que supone redactar un objetivo de seguridad desde cero.
Nuestros expertos comparten regularmente consejos prácticos en nuestro blog. Descubre las últimas novedades en materia de seguridad de dispositivos.
Esta certificación supone un hito importante para Silicon Labs y es una prueba de la solidez de nuestra colaboración con Keysight. Alcanzar el nivel 4 de la certificación PSA requirió algo más que la preparación técnica: exigió contar con un socio de pruebas con una amplia experiencia, procesos flexibles y un compromiso compartido con la excelencia en materia de seguridad. Keysight desempeñó un papel fundamental no solo a la hora de guiarnos a lo largo de la evaluación, sino también a la hora de ampliar los límites de lo que podíamos lograr. Su enfoque riguroso y su apoyo práctico hicieron posible alcanzar este avanzado nivel de garantía.
Responsable de producto de seguridad del IoT, Silicon Labs
¿Qué busca?