IoT-Sicherheitstests
IoT-Sicherheitstests
Sichern Sie Ihre vernetzten Produkte durchgängig, vom Silizium bis zur Cloud-API. Identifizieren Sie Schwachstellen in Hardware, Firmware, mobilen Anwendungen, Cloud-Infrastruktur und Kommunikationsprotokollen vor den Angreifern.

Überblick
IoT-Penetrationstests und IoT-Sicherheitstests schützen vernetzte Geräte und die Netzwerke, über die sie kommunizieren, und umfassen die physische Hardware, die darauf laufende Firmware, die verwendeten Funk- und Netzwerkverbindungen sowie die Begleit-Apps und Cloud-Dienste, mit denen sie kommunizieren. IoT-Sicherheitstests bewerten vernetzte Geräte über ihr gesamtes Ökosystem hinweg, einschließlich Hardware, Firmware, drahtloser und Netzwerkkommunikation, Begleit-Apps und Cloud-APIs.
Methodik & Standards
Jedes Engagement beginnt mit einer Scoping-Phase, die die gesamte Angriffsfläche über Hardware, Firmware, Funk, Begleit-App und Cloud hinweg definiert, sodass die geeigneten Schnittstellen und Standards vor Beginn der Tests vereinbart werden. Die Arbeit ist ausgerichtet an den OWASP IoT Top 10, dem OWASP IoT Security Testing Guide (ISTG) und der OWASP Firmware Security Testing Methodology (FSTM), abgebildet auf ETSI EN 303 645 für den EU CRA und den UK PSTI.
Im Leistungsumfang enthalten
Das erhalten Sie
Häufig gestellte Fragen
Ja, idealerweise zwei oder drei Einheiten, damit wir die Hardware-Schnittstellen testen, die Firmware extrahieren und eine Referenz behalten können, sowie die Begleit-Apps und die Cloud-Details.
Ja. Unsere Ergebnisse und Bestätigungsschreiben lassen sich direkt auf ETSI EN 303 645 abbilden, den technischen Standard, der sowohl dem EU Cyber Resilience Act als auch dem UK Product Security and Telecommunications Infrastructure-Regime zugrunde liegt. Der Bericht kann als unterstützender Nachweis in Ihrem Compliance- oder Konformitätsbewertungsprozess dienen und bietet Ihnen eine dokumentierte, unabhängige Grundlage für Ihre Sicherheitsaussagen.
Wir beginnen mit einer Sitzung zu Scoping und Bedrohungsmodellierung, die die gesamte Angriffsfläche des Geräts abbildet (Hardware-Schnittstellen, Firmware, drahtlose Protokolle, Begleit-Apps und Cloud-APIs) und die Vertrauensgrenzen identifiziert, die am wahrscheinlichsten angegriffen werden. Davon ausgehend vereinbaren wir die im Umfang enthaltenen Schnittstellen, Funkmodule und Standards, sodass sich die Tests auf die Pfade konzentrieren, die ein reales Risiko für Ihr Produkt darstellen. Sie erhalten Umfang und Angriffsfläche schriftlich, bevor irgendein Test beginnt.