000 -LEADER |
fixed length control field |
03547nam a22004097a 4500 |
001 - CONTROL NUMBER |
control field |
00007865 |
003 - CONTROL NUMBER IDENTIFIER |
control field |
ES-MaONT |
005 - DATE AND TIME OF LATEST TRANSACTION |
control field |
20250327102723.0 |
008 - FIXED-LENGTH DATA ELEMENTS--GENERAL INFORMATION |
fixed length control field |
240412e20240312gr ao||fs||||m001 0 eng d |
020 ## - INTERNATIONAL STANDARD BOOK NUMBER |
International Standard Book Number |
978-92-9204-661-3 |
020 ## - INTERNATIONAL STANDARD BOOK NUMBER |
International Standard Book Number |
DOI: 10.2824/885606 |
040 ## - CATALOGING SOURCE |
Original cataloging agency |
ES-MaONT |
110 1# - MAIN ENTRY--CORPORATE NAME |
Corporate name or jurisdiction name as entry element |
European Union Agency for Cybersecurity |
9 (RLIN) |
3781 |
245 ## - TITLE STATEMENT |
Title |
Remote ID Proofing - Good practices |
Statement of responsibility, etc. |
/ European Union Agency for Cybersecurity (ENISA) |
260 ## - PUBLICATION, DISTRIBUTION, ETC. |
Place of publication, distribution, etc. |
Atenas : |
Name of publisher, distributor, etc. |
European Union Agency for Cybersecurity (ENISA) |
Date of publication, distribution, etc. |
12/03/2024 |
300 ## - PHYSICAL DESCRIPTION |
Extent |
66 p. |
Dimensions |
; 1 documento PDF |
336 ## - CONTENT TYPE |
Source |
isbdcontent |
Content type term |
texto (visual) |
337 ## - MEDIA TYPE |
Source |
isbdmedia |
Media type term |
electrónico |
338 ## - CARRIER TYPE |
Source |
rdacarrier |
Carrier type term |
recurso en línea |
520 ## - SUMMARY, ETC. |
Summary, etc. |
El objetivo de este informe es proporcionar una visión actualizada e inclusiva sobre las técnicas de ataque contra los mecanismos RIDP (prueba de identidad remota, por sus siglas en inglés), validar los controles de seguridad propuestos en el informe anterior de ENISA para los ataques de presentación y proporcionar más contramedidas prácticas para mitigar nuevos tipos de ataques. El documento se centra en el ámbito de los servicios de confianza y de la identificación electrónica con los objetivos de aumentar la concienciación de las partes interesadas, ayudar en las prácticas de análisis de riesgos y contribuir al desarrollo de contramedidas más fuertes, mejorando la confiabilidad de los métodos de prueba remota de identidad (RIDP).<br/><br/>Para recopilar datos se utilizó una combinación de investigación documental, entrevistas, encuestas y talleres. La mayor parte de la información se obtuvo a través de una encuesta en línea. Los resultados fueron analizados y agregados basándose en métodos cualitativos y cuantitativos, generando así conocimientos preliminares y garantizando la confidencialidad de la información. Se llevaron a cabo entrevistas de seguimiento con partes interesadas de diferentes categorías (proveedores de RIDP, organismos de evaluación de la conformidad, laboratorios, etc.).<br/><br/>Se observa un cambio radical en el panorama: los ataques de inyección digital que utilizan tecnología deepfake se consideran el tipo de ataque predominante, mientras que los ataques de presentación todavía se utilizan, pero en mucha menor medida. Los factores que contribuyen a este aumento de los ataques de inyección son la evolución tecnológica, que permite una producción más fácil de identidades sintéticas fraudulentas, y la menor madurez de los métodos IAD (detección de ataque de inyección) en comparación con los métodos PAD (detección de ataques de presentación), debido a lagunas en la bibliografía disponible, las fuentes científicas y la estandarización. Según los conocimientos sobre ataques recopilados durante la preparación de este informe, ENISA considera que en el corto plazo puede producirse un aumento similar de sofisticados ataques de presentación "deepfake". |
650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
9 (RLIN) |
2188 |
Topical term or geographic name entry element |
Ciberseguridad y confianza |
651 #0 - SUBJECT ADDED ENTRY--GEOGRAPHIC NAME |
9 (RLIN) |
6581 |
Geographic name |
Unión Europea |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
identidad digital |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
buenas prácticas |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
ciberataques |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
ciberincidentes |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
ataques de inyección |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
ataques de presentación |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
IAD |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
PAD |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
RIDP |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
prueba remota identidad |
653 ## - INDEX TERM--UNCONTROLLED |
Uncontrolled term |
validación identidad |
856 ## - ELECTRONIC LOCATION AND ACCESS |
Uniform Resource Identifier |
https://www.enisa.europa.eu/publications/remote-id-proofing-good-practices |
Nonpublic note |
Abierto |
Link text |
Acceso a la publicación |
942 ## - ADDED ENTRY ELEMENTS (KOHA) |
Source of classification or shelving scheme |
|
Koha item type |
Informes |