
आईओटी सुरक्षा परीक्षण गाइड (ISTG) IoT क्षेत्र में पैठ परीक्षणों के लिए एक व्यापक पद्धति प्रदान करता है, जो IoT बाजार में नवाचारों और विकास को अपनाने में लचीलापन प्रदान करता है, साथ ही परीक्षण परिणामों की तुलनीयता सुनिश्चित करता है।
OWASP IoT सुरक्षा परीक्षण गाइड IoT क्षेत्र में पेनेट्रेशन परीक्षणों के लिए एक व्यापक पद्धति प्रदान करता है, जो IoT बाजार में नवाचारों और विकासों को अपनाने की लचीलापन देता है, साथ ही परीक्षण परिणामों की तुलनीयता सुनिश्चित करता है। यह गाइड IoT उपकरणों के निर्माताओं और संचालकों तथा पेनेट्रेशन परीक्षण टीमों के बीच संचार की समझ प्रदान करता है, जो एक सामान्य शब्दावली स्थापित करके सुगम बनाई जाती है।
सुरक्षा आश्वासन और परीक्षण कवरेज को नीचे दिए गए IoT घटकों के अवलोकन और प्रत्येक पर लागू होने वाली परीक्षण मामला श्रेणियों के साथ प्रदर्शित किया जा सकता है। पद्धति, अंतर्निहित मॉडल और परीक्षण मामलों की सूची ऐसे उपकरण प्रस्तुत करते हैं जिनका उपयोग अलग-अलग और एक-दूसरे के साथ मिलकर किया जा सकता है।

2.1. IoT उपकरण मॉडल
2.2. हमलावर मॉडल
2.3. परीक्षण पद्धति
3.1. प्रोसेसिंग इकाइयाँ (ISTG-PROC)
3.2. मेमोरी (ISTG-MEM)
3.3. फर्मवेयर (ISTG-FW)
3.3.1. स्थापित फर्मवेयर (ISTG-FW[INST])
3.3.1. फर्मवेयर अपडेट तंत्र (ISTG-FW[UPDT])
3.4. डेटा विनिमय सेवाएँ (ISTG-DES)
3.5. आंतरिक इंटरफेस (ISTG-INT)
3.5.1. इंटर-इंटीग्रेटेड सर्किट (ISTG-INT[I2C])
3.5.2. यूनिवर्सल एसिंक्रोनस रिसीवर-ट्रांसमीटर (ISTG-INT[UART])
OWASP IoT सुरक्षा परीक्षण गाइड में प्रस्तुत अवधारणाएँ, मॉडल और परीक्षण चरण, लुका पास्कल रॉत्श द्वारा लिखित मास्टर थीसिस "इंटरनेट ऑफ थिंग्स के क्षेत्र में उपकरणों के पेनेट्रेशन परीक्षणों के लिए एक पद्धति का विकास" पर आधारित हैं।
परीक्षण मामले निम्नलिखित सार्वजनिक स्रोतों से व्युत्पन्न किए गए थे:
हम अपने सहयोगियों और समर्थकों को भी धन्यवाद देना चाहते हैं (देखें प्रोजेक्ट सहयोगी और आभार)!