
Руководство по тестированию безопасности Интернета вещей (ISTG) предоставляет комплексную методологию для проведения пентестов в области IoT, предлагая гибкость для адаптации к инновациям и разработкам на рынке Интернета вещей, при этом обеспечивая сопоставимость результатов тестирования.
Руководство OWASP по тестированию безопасности Интернета вещей предоставляет комплексную методологию для тестов на проникновение в области IoT, обеспечивая гибкость для адаптации инноваций и разработок на рынке IoT, сохраняя при этом сопоставимость результатов тестирования. Руководство обеспечивает понимание взаимодействия между производителями и операторами IoT-устройств, а также командами тестирования на проникновение, чему способствует создание общей терминологии.
Уверенность в безопасности и тестовое покрытие можно продемонстрировать с помощью обзора компонентов IoT и категорий тестовых сценариев, применимых к каждому из приведённых ниже компонентов. Методология, базовые модели и каталог тестовых сценариев представляют собой инструменты, которые можно использовать как по отдельности, так и в сочетании друг с другом.

3.1. Вычислительные модули (ISTG-PROC)
3.2. Память (ISTG-MEM)
3.3. Прошивка (ISTG-FW)
3.3.1. Установленная прошивка (ISTG-FW[INST])
3.3.1. Механизм обновления прошивки (ISTG-FW[UPDT])
3.4. Сервисы обмена данными (ISTG-DES)
3.5. Внутренние интерфейсы (ISTG-INT)
3.5.1. Межинтегральная схема (ISTG-INT[I2C])
3.5.2. Универсальный асинхронный приёмопередатчик (ISTG-INT[UART])
Концепции, модели и шаги тестирования, представленные в OWASP Руководстве по тестированию безопасности Интернета вещей, основаны на магистерской диссертации "Development of a Methodology for Penetration Tests of Devices in the Field of the Internet of Things" Луки Паскаля Ротча.
Тестовые сценарии были разработаны на основе следующих общедоступных источников:
Мы также благодарим наших соавторов и сторонников (см. Участники проекта и благодарности)!