
يوفر دليل اختبار أمان إنترنت الأشياء (ISTG) منهجية شاملة لاختبارات الاختراق في مجال إنترنت الأشياء، مع تقديم مرونة لتكييف الابتكارات والتطورات في سوق إنترنت الأشياء مع ضمان قابلية مقارنة نتائج الاختبارات.
يقدّم دليل OWASP لاختبار أمان إنترنت الأشياء منهجية شاملة لاختبارات الاختراق في مجال إنترنت الأشياء، مع توفير مرونة لمواكبة الابتكارات والتطورات في سوق إنترنت الأشياء مع ضمان إمكانية مقارنة نتائج الاختبارات. كما يتيح الدليل فهمًا مشتركًا للتواصل بين المصنّعين ومشغّلي أجهزة إنترنت الأشياء وفِرق اختبار الاختراق، من خلال وضع مصطلحات موحّدة.
يمكن إثبات ضمان الأمان وتغطية الاختبار من خلال النظرة العامة على مكونات إنترنت الأشياء وفئات حالات الاختبار القابلة للتطبيق على كل مكوّن أدناه. تُقدّم المنهجية والنماذج الأساسية وكتالوج حالات الاختبار أدوات يمكن استخدامها بشكل منفصل أو مجتمعة مع بعضها البعض.

إطار اختبار أمان إنترنت الأشياء
2.1. نموذج جهاز إنترنت الأشياء
2.2. نموذج المهاجم
2.3. منهجية الاختبار
3.1. وحدات المعالجة (ISTG-PROC)
3.2. الذاكرة (ISTG-MEM)
3.3. البرامج الثابتة (ISTG-FW)
3.3.1. البرامج الثابتة المثبتة (ISTG-FW[INST])
3.3.1. آلية تحديث البرامج الثابتة (ISTG-FW[UPDT])
3.4. خدمات تبادل البيانات (ISTG-DES)
3.5. الواجهات الداخلية (ISTG-INT)
3.5.1. الدائرة المتكاملة البينية (ISTG-INT[I2C])
3.5.2. جهاز الإرسال والاستقبال غير المتزامن العام (ISTG-INT[UART])
المفاهيم والنماذج وخطوات الاختبار الواردة في دليل OWASP لاختبار أمان إنترنت الأشياء مبنية على رسالة الماجستير "تطوير منهجية لاختبارات الاختراق لأجهزة إنترنت الأشياء" بإعداد Luca Pascal Rotsch.
تم اشتقاق حالات الاختبار من المصادر العامة التالية:
نود أيضًا أن نشكر المتعاونين والداعمين لدينا (انظر متعاونو المشروع وشكر وتقدير)!