
La IoT Security Testing Guide (ISTG) fornisce una metodologia completa per i test di penetrazione nel campo dell'IoT, offrendo flessibilità per adattare innovazioni e sviluppi del mercato IoT, garantendo al contempo la comparabilità dei risultati dei test.
La Guida OWASP ai Test di Sicurezza dell'IoT fornisce una metodologia completa per i test di penetrazione nel campo dell'IoT, offrendo flessibilità per adattarsi a innovazioni e sviluppi del mercato IoT, garantendo al contempo la comparabilità dei risultati dei test. La guida favorisce la comprensione della comunicazione tra produttori e operatori di dispositivi IoT e team di penetration testing, facilitata dall'istituzione di una terminologia comune.
La garanzia di sicurezza e la copertura dei test possono essere dimostrate con la panoramica dei componenti IoT e delle categorie di casi di test applicabili a ciascuno di essi, riportata di seguito. La metodologia, i modelli sottostanti e il catalogo dei casi di test presentano strumenti che possono essere utilizzati separatamente o in combinazione tra loro.

Framework di Test di Sicurezza per l'IoT
2.1. Modello del dispositivo IoT
2.3. Metodologia di test
3.1. Unità di elaborazione (ISTG-PROC)
3.2. Memoria (ISTG-MEM)
3.3. Firmware (ISTG-FW)
3.3.1. Firmware installato (ISTG-FW[INST])
3.3.1. Meccanismo di aggiornamento del firmware (ISTG-FW[UPDT])
3.4. Servizi di scambio dati (ISTG-DES)
3.5. Interfacce interne (ISTG-INT)
3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])
3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])
I concetti, i modelli e i passaggi di test presentati nella Guida OWASP ai Test di Sicurezza dell'IoT si basano sulla tesi magistrale "Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things" di Luca Pascal Rotsch.
I casi di test derivano dalle seguenti fonti pubbliche:
Desideriamo inoltre ringraziare i nostri collaboratori e sostenitori (vedi Collaboratori e Riconoscimenti del Progetto)!