현재 대부분 산업제어시스템, 의료기기 및 핸드폰 같은 기기에 임베디드 장치가 많이 사용되고 있다. 각 제조사가 최신 기술을 제공하기 위해 더욱더 많이 사용되고 있지만, 이런 장치에 사이버공격도 증가함에 따라 사이버보안이 중요해지고 있다.
임베디드 장치는 해당 분야에 전문성을 가진 해커들이 선호하는 장치이지만, Wi-Fi 연결로 인해 더 손쉽게 데이터를 접근할 수 있다. 예를 들어, 임베디드 장치에 의해 구동되는 PLC나 의료기기에서 장치가 중지된다면 사람의 생명에 영향을 주어 심각한 결과를 유발할 수 있다.
MITRE EMB3D 위협 모델은 위협을 완화하기 위한 보안 메커니즘을 가지고 이런 위협의 공통된 이해를 제공하도록 임베디드 장치의 사이버 위협에 관해 정선된 지식 기반을 제공한다.
EMB3D는 주요 인프라, IoT(Internet of Thing), 자동차, 의료, 제조 같은 산업계에서 발견된 임베디드 장치의 위협 모델이다. 위협 모델은 임베디드 장치 하드웨어/소프트웨어의 전체 보안을 개선하려는 벤더, 자산 소유자/운영자, 테스트 기관 및 보안 연구팀에게 도움이 되는 자원이다.
이 위협 모델은 알려진 임베디드 장치 위협, 특정 위협 활동을 활성화 하는 장치의 유일 특성/속성을 정의하는 정보의 중앙 저장소를 지원한다. 위협을 관련 장치 특성/속성과 매핑하여, 사용자가 알려진 장치 속성을 기반으로 위협 노출을 쉽게 열거 분류할 수 있다.
보안 활동은 위험으로 전환될 수 있는 위협부터 철저하게 식별/분석하여 적합한 완화대책을 수행해야 한다. 이 문서를 통하여 보안 담당자가 자체 조직에 필요한 좀 더 완벽한 완화대책을 세우는데 도움이 되도록 여러 가지 문서와 웹사이트를 상호 연계 분석하여 작성하였고, 임베디드 장치의 위협 분석 시에 담당자의 시간을 줄여주기 위해 작성되었다. 또한 제조 보안 표준 IEC 62443-4-2를 기반으로 완화대책을 구현하는 담당자를 위해 매핑 표도 제공된다.