Timesys collabore avec NXP autour d’un service de surveillance de la vulnérabilité des systèmes embarqués

[EDITION ABONNES] Un service automatisé de surveillance de la vulnérabilité des systèmes embarqués et de notification des correctifs disponibles a potentiellement la capacité de réduire de plus de 90% les coûts et les durées de maintenance de la sécurité desdits systèmes. ...Tel est du moins l’avis de Timesys, éditeur de logiciels embarqués open source et fournisseur de services d'ingénierie et de solutions de sécurité, qui a entamé une collaboration avec NXP autour de cette problématique. Concrètement, dans le cadre du partenariat, Timesys a associé son service de supervision et de gestion de la sécurité Vigiles aux processeurs NXP afin de surveiller et identifier automatiquement les vulnérabilités des composants logiciels open source et des distributions Yocto Linux implantés sur cette architecture. Cette classe d’outils d’analyse s'avère encore peu proposée par les fabricants de semi-conducteurs.

Le service Vigiles est censé simplifier la maintenance de la sécurité des systèmes embarqués qui incorporent des briques logicielles open source,  et aider les développeurs dans leur souci de maîtriser et de garantir la sécurité de leurs conceptions. La technologie automatisée de détection des vulnérabilités, de filtrage et de notification des correctifs de Vigiles crée ainsi une base de données dont l’exploitation accélère les mesures à prendre contre les vulnérabilités détectées. D’où la diminution des coûts et des efforts de gestion de la sécurité.

Selon TimeSys, des centaines de nouvelles vulnérabilités qui affectent les systèmes logiciels sont révélées chaque semaine par des services tels que la base de données Common Vulnerabilities & Exposures (CVE) gérée par le NIST (Institut national américain des normes et de la technologie). Dans ce cadre, l’outil Vigiles agit en tant que scanner et d’agent de notification de la base CVE en localisant et en filtrant les vulnérabilités qui affectent directement les composants de produits commercialisés et opérationnels sur le terrain.

Avec à leur disposition un tableau de bord rapportant les vulnérabilités et des outils collaboratifs, les développeurs peuvent alors identifier les problèmes, hiérarchiser les vulnérabilités et travailler en commun à les faire disparaître. Ils peuvent alors visualiser l’état de la sécurité d'un produit donné et suivre son évolution en termes de sécurité.

Vous pouvez aussi suivre nos actualités sur la vitrine LinkedIN de L'Embarqué consacrée à la sécurité dans les systèmes embarqués : Embedded-SEC https://www.linkedin.com/showcase/embedded-sec/