Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
owasp-istg — Der IoT Security Testing Guide (ISTG) bietet eine umfassende Methodik für Penetrationstests im IoT-Bereich und bietet Flexibilität, um Innovationen und Entwicklungen auf dem IoT-Markt zu berücksichtigen, während gleichzeitig die Vergleichbarkeit der Testergebnisse sichergestellt wird. | Kitploit
Tools/GitHubGitHub/owasp/owasp-istg
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseWebsicherheitDrahtlose SicherheitHardware-HackingPenetrationstestsMobile SicherheitHardware-SicherheitLernen & BildungKuratierte RessourcenFirmware-Analyse
127261vor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Der IoT Security Testing Guide (ISTG) bietet eine umfassende Methodik für Penetrationstests im IoT-Bereich und bietet Flexibilität, um Innovationen und Entwicklungen auf dem IoT-Markt zu berücksichtigen, während gleichzeitig die Vergleichbarkeit der Testergebnisse sichergestellt wird.

GitHubowasp/owasp-istg

owasp-istg

Repository anzeigenWebseite
Teilen

OWASP IoT Security Testing Guide

CC BY-SA 4.0 OpenSSF Best Practices

Der OWASP IoT Security Testing Guide liefert eine umfassende Methodik für Penetrationstests im IoT-Bereich, die es erlaubt, Innovationen und Entwicklungen auf dem IoT-Markt flexibel zu berücksichtigen, und dabei gleichzeitig die Vergleichbarkeit von Testergebnissen sicherstellt. Der Leitfaden fördert das Verständnis für die Kommunikation zwischen Herstellern und Betreibern von IoT-Geräten sowie Penetrationstest-Teams, was durch die Etablierung einer gemeinsamen Terminologie erleichtert wird.

Sicherheitszusicherung und Testabdeckung können anhand der nachstehenden Übersicht der IoT-Komponenten und der jeweils darauf anwendbaren Testfallkategorien nachgewiesen werden. Die Methodik, die zugrunde liegenden Modelle und der Testfallkatalog stellen Werkzeuge dar, die einzeln und in Kombination miteinander verwendet werden können.

Komponentenübersicht

  • 🔔Klicken Sie hier, um den OWASP ISTG zu lesen 📖📚🔔
  • ✅ Holen Sie sich die neuesten ISTG-Checklisten✅
  • 📝 🔍 Tragen Sie zum ISTG bei — siehe auch die Beitragsrichtlinien für die in diesem Repository verwendeten Konventionen

Inhaltsverzeichnis

  1. Einführung

  2. IoT-Sicherheitstest-Framework

    2.1. IoT-Gerätemodell

    2.2. Angreifermodell

    2.3. Testmethodik

  3. Testfallkatalog

    3.1. Verarbeitungseinheiten (ISTG-PROC)

    3.2. Speicher (ISTG-MEM)

    3.3. Firmware (ISTG-FW)

    3.3.1. Installierte Firmware (ISTG-FW[INST])

    3.3.1. Firmware-Update-Mechanismus (ISTG-FW[UPDT])

    3.4. Datenaustauschdienste (ISTG-DES)

    3.5. Interne Schnittstellen (ISTG-INT)

    3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])

    3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])

    3.6. Physische Schnittstellen (ISTG-PHY)

    3.7. Drahtlose Schnittstellen (ISTG-WRLS)

Verwandte Arbeiten

Die im OWASP IoT Security Testing Guide vorgestellten Konzepte, Modelle und Testschritte basieren auf der Masterarbeit "Entwicklung einer Methodik für Penetrationstests an Geräten im Bereich des Internets der Dinge" von Luca Pascal Rotsch.

Die Testfälle wurden aus den folgenden öffentlichen Quellen abgeleitet:

  • OWASP "Web Security Testing Guide"
  • OWASP "Firmware Security Testing Methodology"
  • OWASP "Mobile Security Testing Guide"
  • "IoT Pentesting Guide" von Aditya Gupta
  • "IoT Penetration Testing Cookbook" von Aaron Guzman und Aditya Gupta
  • "The IoT Hacker's Handbook" von Aditya Gupta
  • "Practical IoT Hacking" von Fotios Chantzis, Ioannis Stais, Paulino Calderon, Evangelos Deirmentzoglou und Beau Woods
  • Weitere Quellen sind in den jeweiligen Testfällen referenziert.

Wir möchten uns auch bei unseren Mitwirkenden und Unterstützern bedanken (siehe Projekt-Mitwirkende und Danksagungen)!

Tool herunterladen

3.8. Benutzerschnittstellen (ISTG-UI)