Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
owasp-istg — La IoT Security Testing Guide (ISTG) fornisce una metodologia completa per i test di penetrazione nel campo dell'IoT, offrendo flessibilità per adattare innovazioni e sviluppi del mercato IoT, garantendo al contempo la comparabilità dei risultati dei test. | Kitploit
Strumenti/GitHubGitHub/owasp/owasp-istg
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàSicurezza WebSicurezza WirelessHacking HardwarePenetration TestingSicurezza MobileSicurezza HardwareApprendimento e FormazioneRisorse CurateAnalisi del Firmware
12726117 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubowasp/owasp-istg

owasp-istg

La IoT Security Testing Guide (ISTG) fornisce una metodologia completa per i test di penetrazione nel campo dell'IoT, offrendo flessibilità per adattare innovazioni e sviluppi del mercato IoT, garantendo al contempo la comparabilità dei risultati dei test.

Vedi RepositorySito web

Guida OWASP ai Test di Sicurezza dell'IoT

CC BY-SA 4.0 OpenSSF Best Practices

La Guida OWASP ai Test di Sicurezza dell'IoT fornisce una metodologia completa per i test di penetrazione nel campo dell'IoT, offrendo flessibilità per adattarsi a innovazioni e sviluppi del mercato IoT, garantendo al contempo la comparabilità dei risultati dei test. La guida favorisce la comprensione della comunicazione tra produttori e operatori di dispositivi IoT e team di penetration testing, facilitata dall'istituzione di una terminologia comune.

La garanzia di sicurezza e la copertura dei test possono essere dimostrate con la panoramica dei componenti IoT e delle categorie di casi di test applicabili a ciascuno di essi, riportata di seguito. La metodologia, i modelli sottostanti e il catalogo dei casi di test presentano strumenti che possono essere utilizzati separatamente o in combinazione tra loro.

Component Overview

  • 🔔Clicca qui per leggere l'ISTG di OWASP 📖📚🔔
  • ✅ Ottieni le ultime checklist ISTG✅
  • 📝 🔍 Contribuisci a ISTG — vedi anche le linee guida per i contributi per le convenzioni usate in questo repository

Indice dei contenuti

  1. Introduzione

  2. Framework di Test di Sicurezza per l'IoT

    2.1. Modello del dispositivo IoT

    2.2. Modello dell'attaccante

    2.3. Metodologia di test

  3. Catalogo dei casi di test

    3.1. Unità di elaborazione (ISTG-PROC)

    3.2. Memoria (ISTG-MEM)

    3.3. Firmware (ISTG-FW)

    3.3.1. Firmware installato (ISTG-FW[INST])

    3.3.1. Meccanismo di aggiornamento del firmware (ISTG-FW[UPDT])

    3.4. Servizi di scambio dati (ISTG-DES)

    3.5. Interfacce interne (ISTG-INT)

    3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])

    3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])

    3.6. Interfacce fisiche (ISTG-PHY)

    3.7. Interfacce wireless (ISTG-WRLS)

Lavori Correlati

I concetti, i modelli e i passaggi di test presentati nella Guida OWASP ai Test di Sicurezza dell'IoT si basano sulla tesi magistrale "Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things" di Luca Pascal Rotsch.

I casi di test derivano dalle seguenti fonti pubbliche:

  • OWASP "Web Security Testing Guide"
  • OWASP "Firmware Security Testing Methodology"
  • OWASP "Mobile Security Testing Guide"
  • "IoT Pentesting Guide" di Aditya Gupta
  • "IoT Penetration Testing Cookbook" di Aaron Guzman e Aditya Gupta
  • "The IoT Hacker's Handbook" di Aditya Gupta
  • "Practical IoT Hacking" di Fotios Chantzis, Ioannis Stais, Paulino Calderon, Evangelos Deirmentzoglou e Beau Woods
  • ulteriori fonti sono referenziate nei rispettivi casi di test

Desideriamo inoltre ringraziare i nostri collaboratori e sostenitori (vedi Collaboratori e Riconoscimenti del Progetto)!

Scarica lo strumento

3.8. Interfacce utente (ISTG-UI)