
La Guía de Pruebas de Seguridad para IoT (ISTG) proporciona una metodología integral para pruebas de penetración en el campo de la IoT, ofreciendo flexibilidad para adaptar innovaciones y desarrollos en el mercado de la IoT, a la vez que garantiza la comparabilidad de los resultados de las pruebas.
La Guía de Pruebas de Seguridad IoT de OWASP proporciona una metodología integral para pruebas de penetración en el ámbito de IoT, ofreciendo flexibilidad para adaptar innovaciones y desarrollos del mercado de IoT, al tiempo que garantiza la comparabilidad de los resultados de las pruebas. La guía facilita el entendimiento entre fabricantes y operadores de dispositivos IoT, así como entre los equipos de pruebas de penetración, mediante el establecimiento de una terminología común.
El aseguramiento de la seguridad y la cobertura de las pruebas pueden demostrarse con el resumen de componentes IoT y las categorías de casos de prueba aplicables a cada uno de ellos, que se muestra a continuación. La metodología, los modelos subyacentes y el catálogo de casos de prueba presentan herramientas que pueden utilizarse por separado o en conjunto.

Marco de Pruebas de Seguridad IoT
2.1. Modelo de Dispositivo IoT
2.2. Modelo de Atacante
3.1. Unidades de Procesamiento (ISTG-PROC)
3.2. Memoria (ISTG-MEM)
3.3. Firmware (ISTG-FW)
3.3.1. Firmware Instalado (ISTG-FW[INST])
3.3.1. Mecanismo de Actualización de Firmware (ISTG-FW[UPDT])
3.4. Servicios de Intercambio de Datos (ISTG-DES)
3.5. Interfaces Internas (ISTG-INT)
3.5.1. Circuito Interintegrado (ISTG-INT[I2C])
3.5.2. Receptor-Transmisor Asíncrono Universal (ISTG-INT[UART])
Los conceptos, modelos y pasos de prueba presentados en la Guía de Pruebas de Seguridad IoT de OWASP se basan en la tesis de maestría "Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things" de Luca Pascal Rotsch.
Los casos de prueba se derivaron de las siguientes fuentes públicas:
¡También queremos agradecer a nuestros colaboradores y seguidores (consulta Colaboradores y Agradecimientos del Proyecto)!