Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
owasp-istg — IoT Security Testing Guide(ISTG)는 IoT 분야의 침투 테스트를 위한 포괄적인 방법론을 제공하며, IoT 시장의 혁신과 발전에 적응할 수 있는 유연성을 제공하면서도 테스트 결과의 비교 가능성을 보장합니다. | Kitploit
도구/GitHubGitHub/owasp/owasp-istg
Embedded Systems SecurityIoT SecurityVulnerability AnalysisWeb SecurityWireless SecurityHardware HackingPenetration TestingMobile SecurityHardware SecurityLearning & EducationCurated ResourcesFirmware Analysis
12726117일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubowasp/owasp-istg

owasp-istg

IoT Security Testing Guide(ISTG)는 IoT 분야의 침투 테스트를 위한 포괄적인 방법론을 제공하며, IoT 시장의 혁신과 발전에 적응할 수 있는 유연성을 제공하면서도 테스트 결과의 비교 가능성을 보장합니다.

저장소 보기웹사이트

OWASP IoT 보안 테스트 가이드

CC BY-SA 4.0 OpenSSF Best Practices

OWASP IoT 보안 테스트 가이드는 IoT 분야의 침투 테스트를 위한 포괄적인 방법론을 제공하며, IoT 시장의 혁신과 발전을 수용할 수 있는 유연성을 제공하면서도 테스트 결과의 비교 가능성을 보장합니다. 이 가이드는 공통 용어를 확립함으로써 IoT 기기 제조업체와 운영자, 그리고 침투 테스트 팀 간의 의사소통에 대한 이해를 제공합니다.

보안 보증 및 테스트 적용 범위는 아래의 IoT 구성 요소 개요와 각 구성 요소에 적용 가능한 테스트 케이스 범주를 통해 입증할 수 있습니다. 방법론, 기반 모델 및 테스트 케이스 카탈로그는 개별적으로 또는 서로 결합하여 사용할 수 있는 도구를 제시합니다.

구성 요소 개요

  • 🔔OWASP ISTG를 읽으려면 여기를 클릭하세요 📖📚🔔
  • ✅ 최신 ISTG 체크리스트 받기✅
  • 📝 🔍 ISTG에 기여하기 — 이 저장소에서 사용되는 규칙은 기여 지침을 참조하세요

목차

  1. 소개

  2. IoT 보안 테스트 프레임워크

    2.1. IoT 기기 모델

    2.2. 공격자 모델

    2.3. 테스트 방법론

  3. 테스트 케이스 카탈로그

    3.1. 처리 장치 (ISTG-PROC)

    3.2. 메모리 (ISTG-MEM)

    3.3. 펌웨어 (ISTG-FW)

    3.3.1. 설치된 펌웨어 (ISTG-FW[INST])

    3.3.1. 펌웨어 업데이트 메커니즘 (ISTG-FW[UPDT])

    3.4. 데이터 교환 서비스 (ISTG-DES)

    3.5. 내부 인터페이스 (ISTG-INT)

    3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])

    3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])

    3.6. 물리적 인터페이스 (ISTG-PHY)

    3.7. 무선 인터페이스 (ISTG-WRLS)

    3.8. 사용자 인터페이스 (ISTG-UI)

관련 연구

OWASP IoT 보안 테스트 가이드에 제시된 개념, 모델 및 테스트 단계는 Luca Pascal Rotsch의 석사 학위 논문 **"Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things"**를 기반으로 합니다.

테스트 케이스는 다음 공개 자료에서 파생되었습니다:

  • OWASP "Web Security Testing Guide"
  • OWASP "Firmware Security Testing Methodology"
  • OWASP "Mobile Security Testing Guide"
  • "IoT Pentesting Guide" Aditya Gupta 지음
  • "IoT Penetration Testing Cookbook" Aaron Guzman, Aditya Gupta 지음
  • "The IoT Hacker's Handbook" Aditya Gupta 지음
  • "Practical IoT Hacking" Fotios Chantzis, Ioannis Stais, Paulino Calderon, Evangelos Deirmentzoglou, Beau Woods 지음
  • 추가 출처는 각각의 테스트 케이스에서 참조됩니다

또한 협력자와 후원자 여러분께 감사드립니다 (프로젝트 협력자 및 감사의 말 참조)!

도구 다운로드