Skip to content

Bewährt in Großbritannien, den USA, der EU und Indien - Incident-Response rund um die Uhr (24/7).

IoT-Sicherheitstests

IoT-Sicherheitstests

Sichern Sie Ihre vernetzten Produkte durchgängig, vom Silizium bis zur Cloud-API. Identifizieren Sie Schwachstellen in Hardware, Firmware, mobilen Anwendungen, Cloud-Infrastruktur und Kommunikationsprotokollen vor den Angreifern.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
IoT-Sicherheitstests von Hardware, Firmware und Funkschnittstellen vernetzter Geräte

Überblick

IoT-Penetrationstests und IoT-Sicherheitstests schützen vernetzte Geräte und die Netzwerke, über die sie kommunizieren, und umfassen die physische Hardware, die darauf laufende Firmware, die verwendeten Funk- und Netzwerkverbindungen sowie die Begleit-Apps und Cloud-Dienste, mit denen sie kommunizieren. IoT-Sicherheitstests bewerten vernetzte Geräte über ihr gesamtes Ökosystem hinweg, einschließlich Hardware, Firmware, drahtloser und Netzwerkkommunikation, Begleit-Apps und Cloud-APIs.

Methodik & Standards

Jedes Engagement beginnt mit einer Scoping-Phase, die die gesamte Angriffsfläche über Hardware, Firmware, Funk, Begleit-App und Cloud hinweg definiert, sodass die geeigneten Schnittstellen und Standards vor Beginn der Tests vereinbart werden. Die Arbeit ist ausgerichtet an den OWASP IoT Top 10, dem OWASP IoT Security Testing Guide (ISTG) und der OWASP Firmware Security Testing Methodology (FSTM), abgebildet auf ETSI EN 303 645 für den EU CRA und den UK PSTI.

Im Leistungsumfang enthalten

Analyse der Hardware-Schnittstellen und Extraktion der Firmware
Drahtlose Tests (Wi-Fi, BLE, Zigbee, RF)
Bewertung der Begleit-App und der Cloud-API
Analyse der Integrität von Updates und fest codierter Geheimnisse

Das erhalten Sie

Ergebnisse pro Schicht: Hardware, Firmware, Funk, App und Cloud
Abbildung auf OWASP IoT Top 10 und ETSI EN 303 645
Behebung, Nachtest und Bestätigung
OWASP-konformReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

Ja, idealerweise zwei oder drei Einheiten, damit wir die Hardware-Schnittstellen testen, die Firmware extrahieren und eine Referenz behalten können, sowie die Begleit-Apps und die Cloud-Details.

Ja. Unsere Ergebnisse und Bestätigungsschreiben lassen sich direkt auf ETSI EN 303 645 abbilden, den technischen Standard, der sowohl dem EU Cyber Resilience Act als auch dem UK Product Security and Telecommunications Infrastructure-Regime zugrunde liegt. Der Bericht kann als unterstützender Nachweis in Ihrem Compliance- oder Konformitätsbewertungsprozess dienen und bietet Ihnen eine dokumentierte, unabhängige Grundlage für Ihre Sicherheitsaussagen.

Wir beginnen mit einer Sitzung zu Scoping und Bedrohungsmodellierung, die die gesamte Angriffsfläche des Geräts abbildet (Hardware-Schnittstellen, Firmware, drahtlose Protokolle, Begleit-Apps und Cloud-APIs) und die Vertrauensgrenzen identifiziert, die am wahrscheinlichsten angegriffen werden. Davon ausgehend vereinbaren wir die im Umfang enthaltenen Schnittstellen, Funkmodule und Standards, sodass sich die Tests auf die Pfade konzentrieren, die ein reales Risiko für Ihr Produkt darstellen. Sie erhalten Umfang und Angriffsfläche schriftlich, bevor irgendein Test beginnt.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring - unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.