OWASP Top 10 Quantum Security Project ~ Segu-Info

El
Proyecto de Seguridad Cuántica de OWASP
indica apropiadamente «Prepárate hoy. Protege mañana.».

Este nuevo proyecto oficial de la comunidad,
Top 10 de OWASP para Riesgos de Seguridad Cuántica
mapea los riesgos de seguridad de la era cuántica de forma práctica,
independiente de proveedores y basada en riesgos:
el antídoto contra la exageración y el miedo.

El NIST, el NCSC del Reino Unido y las instituciones de la UE han publicado
guías concretas sobre criptografía postcuántica, criptoagilidad y mitigación
de la estrategia «recopila ahora, descifra después», mientras que los
sistemas cuánticos pasan de la investigación a los entornos de nube y
empresariales. Sin embargo, los equipos de seguridad aún enfrentan tres
deficiencias:

  • Falta una visión concisa y priorizada de los riesgos de seguridad cuántica.
  • Falta un modelo de amenazas ampliamente adoptado para plataformas cuánticas.
  • La preparación organizacional y la seguridad de la plataforma se tratan por
    separado.

Este proyecto subsana esas deficiencias con un trabajo que es:

  • Práctico e inmediato: ayuda a los defensores a actuar ante el riesgo
    cuántico hoy mismo, no dentro de una década.
  • Sistemático y basado en el riesgo: mapea el panorama de forma estructurada y
    priorizada.
  • Aplicable y fundamentado: vinculado a las directrices reconocidas del NIST,
    el NCSC y la UE.
  • Una sola comunidad: conecta la investigación, la industria y los
    profesionales en un esfuerzo conjunto.

Los 10 principales riesgos de seguridad cuántica de OWASP

  1. QS01: Exposición al modelo Harvest-Now-Decrypt-Later (Hoja de ruta de la UE, finales de 2030); NCSC 2031; NSM-10.
  2. QS02: Datos sensibles de larga duración (Desigualdad de Mosca); Hoja de ruta de la UE, finales de 2030.
  3. QS03: Firmas y firmas de código vulnerables (NSA, CNSA 2.0 para 2030). Anexo I
    de la CRA
  4. QS04: Inventario criptográfico ausente y CBOM NCSC 2028; Hoja de ruta de la UE,
    finales de 2026.
  5. QS05: Fallos de criptoagilidad NIS2 Artículo 21(2)(h); Grupo de trabajo
    PQUIP/TLS del IETF
  6. QS06: Migración insegura y mal uso híbrido Hoja de ruta de la UE, finales de
    2030, prohibición clásica independiente.
  7. QS07: Raíces de confianza de hardware NCSC, hito de 2028; Anexo IV de la CRA. Aborda la superficie de migración: riesgos para las organizaciones cuya criptografía clásica actual debe reemplazarse por equivalentes postcuánticos.
  8. QS08: Fallos de aislamiento de inquilinos de QPU Li et al. NDSS 2025; Xu et al.
    CCS 2023. Abordan la superficie de la plataforma: riesgos para las organizaciones que ejecutan cargas de trabajo en plataformas de computación cuántica
  9. QS09: Compromiso con la cadena de herramientas y el compilador Suresh et al.
    HASP 2021; Chu et al. ICASSP 2023.
  10. QS10: Exposición de canal lateral y plano de control Mi et al. CCS 2022; Xu et
    al. CCS 2023.

Cada entrada sigue una
plantilla común: descripción, ejemplos comunes, prevención, ejemplos de escenarios de
ataque, referencias y un mapeo de normas y reglamentos.

Fuente:
OWASP


Ver fuente

Related Post