
IoT Security Testing Guide(ISTG)는 IoT 분야의 침투 테스트를 위한 포괄적인 방법론을 제공하며, IoT 시장의 혁신과 발전에 적응할 수 있는 유연성을 제공하면서도 테스트 결과의 비교 가능성을 보장합니다.
OWASP IoT 보안 테스트 가이드는 IoT 분야의 침투 테스트를 위한 포괄적인 방법론을 제공하며, IoT 시장의 혁신과 발전을 수용할 수 있는 유연성을 제공하면서도 테스트 결과의 비교 가능성을 보장합니다. 이 가이드는 공통 용어를 확립함으로써 IoT 기기 제조업체와 운영자, 그리고 침투 테스트 팀 간의 의사소통에 대한 이해를 제공합니다.
보안 보증 및 테스트 적용 범위는 아래의 IoT 구성 요소 개요와 각 구성 요소에 적용 가능한 테스트 케이스 범주를 통해 입증할 수 있습니다. 방법론, 기반 모델 및 테스트 케이스 카탈로그는 개별적으로 또는 서로 결합하여 사용할 수 있는 도구를 제시합니다.

2.1. IoT 기기 모델
2.2. 공격자 모델
2.3. 테스트 방법론
3.1. 처리 장치 (ISTG-PROC)
3.2. 메모리 (ISTG-MEM)
3.3. 펌웨어 (ISTG-FW)
3.3.1. 설치된 펌웨어 (ISTG-FW[INST])
3.3.1. 펌웨어 업데이트 메커니즘 (ISTG-FW[UPDT])
3.5. 내부 인터페이스 (ISTG-INT)
3.5.1. Inter-Integrated Circuit (ISTG-INT[I2C])
3.5.2. Universal Asynchronous Receiver-Transmitter (ISTG-INT[UART])
3.6. 물리적 인터페이스 (ISTG-PHY)
3.7. 무선 인터페이스 (ISTG-WRLS)
3.8. 사용자 인터페이스 (ISTG-UI)
OWASP IoT 보안 테스트 가이드에 제시된 개념, 모델 및 테스트 단계는 Luca Pascal Rotsch의 석사 학위 논문 **"Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things"**를 기반으로 합니다.
테스트 케이스는 다음 공개 자료에서 파생되었습니다:
또한 협력자와 후원자 여러분께 감사드립니다 (프로젝트 협력자 및 감사의 말 참조)!