Mitigación de vulnerabilidades MQTT en IoT con IDS/IPS de código abierto: un enfoque práctico

Loading...
Thumbnail Image

item.page.document-date

2025-06-26

item.page.advisor

item.page.mfn

item.page.location-code

Journal Title

Journal ISSN

Volume Title

Publisher

Springer Nature Link

Abstract

Este artículo se centra en la seguridad del protocolo MQTT en aplicaciones de Internet de las Cosas (IoT), destacando vulnerabilidades críticas como la autenticación, el cifrado, la escalada de privilegios, la denegación de servicio y la gestión inadecuada de la calidad de servicio (QoS). Para mejorar la seguridad, se diseñó un entorno de prueba de IoT y se implementó un Sistema de Detección y Prevención de Intrusiones (IDS/IPS) basado en Suricata. La metodología consistió en configurar un entorno de prueba con un broker Mosquitto y diversas herramientas para la captura y el análisis de datos de red. Se realizaron ataques simulados para evaluar la eficacia del IDS/IPS en la detección y mitigación de amenazas, incluyendo la manipulación de temas y la inundación de tráfico malicioso. Los resultados mostraron que el sistema IDS/IPS propuesto detecta y mitiga eficazmente la mayoría de los ataques sin afectar significativamente el rendimiento del sistema. A pesar de su eficacia, se identificaron limitaciones como la necesidad de ajustes manuales en las reglas de detección. El estudio sugiere que la integración de técnicas adicionales, como el aprendizaje automático, podría mejorar la detección de amenazas y extender la protección a otros protocolos IoT emergentes. Esta solución ofrece una alternativa práctica y eficiente en el uso de recursos para reforzar la seguridad en entornos de IoT.

Description

Citation

Collections

Endorsement

Review

Supplemented By

Referenced By

Creative Commons license

Except where otherwised noted, this item's license is described as openAccess