
IoTセキュリティテストガイド(ISTG)は、IoT分野におけるペネトレーションテストのための包括的な方法論を提供し、IoT市場の革新や発展に適応できる柔軟性を備えつつ、テスト結果の比較可能性を確保します。
OWASP IoTセキュリティテストガイドは、IoT分野におけるペネトレーションテストのための包括的な方法論を提供し、IoT市場の革新や発展に適応する柔軟性を提供しながら、テスト結果の比較可能性を確保します。このガイドは、共通の用語を確立することで、IoTデバイスの製造者や運用者とペネトレーションテストチーム間のコミュニケーションを促進します。
セキュリティ保証とテストカバレッジは、以下のIoTコンポーネントの概要と各コンポーネントに適用可能なテストケースカテゴリで示すことができます。本方法論、基盤となるモデル、テストケースカタログは、個別に使用することも、相互に組み合わせて使用することも可能なツールを提供します。

2.1. IoTデバイスモデル
2.2. 攻撃者モデル
2.3. テスト方法論
3.1. 処理ユニット (ISTG-PROC)
3.2. メモリ (ISTG-MEM)
3.3. ファームウェア (ISTG-FW)
3.3.1. インストール済みファームウェア (ISTG-FW[INST])
3.3.1. ファームウェア更新メカニズム (ISTG-FW[UPDT])
3.4. データ交換サービス (ISTG-DES)
3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])
3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])
OWASP IoTセキュリティテストガイドで提示されている概念、モデル、テスト手順は、Luca Pascal Rotschの修士論文 「モノのインターネット分野におけるデバイスのペネトレーションテスト手法の開発」 に基づいています。
テストケースは以下の公開情報源から導出されました。
また、コラボレーターとサポーターの皆様に感謝いたします(プロジェクト協力者と謝辞を参照)。