Mitigación de vulnerabilidades MQTT en IoT con IDS/IPS de código abierto: un enfoque práctico
Loading...
Date
item.page.document-date
2025-06-26
item.page.advisor
item.page.mfn
item.page.location-code
Journal Title
Journal ISSN
Volume Title
Publisher
Springer Nature Link
Abstract
Este artículo se centra en la seguridad del protocolo MQTT en aplicaciones de Internet de las Cosas (IoT), destacando vulnerabilidades críticas como la autenticación, el cifrado, la escalada de privilegios, la denegación de servicio y la gestión inadecuada de la calidad de servicio (QoS). Para mejorar la seguridad, se diseñó un entorno de prueba de IoT y se implementó un Sistema de Detección y Prevención de Intrusiones (IDS/IPS) basado en Suricata. La metodología consistió en configurar un entorno de prueba con un broker Mosquitto y diversas herramientas para la captura y el análisis de datos de red. Se realizaron ataques simulados para evaluar la eficacia del IDS/IPS en la detección y mitigación de amenazas, incluyendo la manipulación de temas y la inundación de tráfico malicioso. Los resultados mostraron que el sistema IDS/IPS propuesto detecta y mitiga eficazmente la mayoría de los ataques sin afectar significativamente el rendimiento del sistema. A pesar de su eficacia, se identificaron limitaciones como la necesidad de ajustes manuales en las reglas de detección. El estudio sugiere que la integración de técnicas adicionales, como el aprendizaje automático, podría mejorar la detección de amenazas y extender la protección a otros protocolos IoT emergentes. Esta solución ofrece una alternativa práctica y eficiente en el uso de recursos para reforzar la seguridad en entornos de IoT.
Description
Keywords
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwised noted, this item's license is described as openAccess

