Skip to content

De confianza en el Reino Unido, EE. UU., la UE e India - respuesta a incidentes 24/7.

Pruebas de seguridad IoT

Pruebas de seguridad IoT

Proteja sus productos conectados de extremo a extremo, desde el silicio hasta la API en la nube. Identifique las vulnerabilidades del hardware, el firmware, las aplicaciones móviles, la infraestructura en la nube y los protocolos de comunicación antes que los atacantes.

Pruebas manuales por expertos
Informes ejecutivos
Orientación de remediación
Nueva prueba y atestación
Análisis de firmware
Pruebas de hardware
Pruebas de seguridad IoT del hardware, el firmware y las interfaces inalámbricas de dispositivos conectados

Visión general

Las pruebas de penetración IoT y las pruebas de seguridad IoT protegen los dispositivos conectados y las redes a través de las cuales se comunican, abarcando el hardware físico, el firmware que se ejecuta en él, los enlaces de radio y de red que utiliza, así como las aplicaciones complementarias y los servicios en la nube con los que interactúa. Las pruebas de seguridad IoT evalúan los dispositivos conectados en todo su ecosistema, incluidos el hardware, el firmware, las comunicaciones inalámbricas y de red, las aplicaciones complementarias y las API en la nube.

Metodología y estándares

Cada intervención comienza con una fase de definición del alcance que delimita toda la superficie de ataque, abarcando el hardware, el firmware, la radio, la aplicación complementaria y la nube, de modo que las interfaces y normas adecuadas se acuerden antes de que comiencen las pruebas. El trabajo se alinea con el OWASP IoT Top 10, la OWASP IoT Security Testing Guide (ISTG) y la OWASP Firmware Security Testing Methodology (FSTM), mapeadas a ETSI EN 303 645 para el EU CRA y el UK PSTI.

Qué incluye

Análisis de las interfaces de hardware y extracción del firmware
Pruebas inalámbricas (Wi-Fi, BLE, Zigbee, RF)
Evaluación de la aplicación complementaria y de la API en la nube
Análisis de la integridad de las actualizaciones y de los secretos codificados de forma fija

Qué recibe

Hallazgos por capa: hardware, firmware, radio, aplicación y nube
Mapeo al OWASP IoT Top 10 y a ETSI EN 303 645
Remediación, nueva prueba y atestación
Alineado con OWASPInformes ejecutivosOrientación de remediaciónNueva prueba incluidaCarta de atestaciónSin volcados de escáner

Preguntas frecuentes

Sí, idealmente dos o tres unidades para que podamos probar las interfaces de hardware, extraer el firmware y conservar una referencia, junto con las aplicaciones complementarias y los detalles de la nube.

Sí. Nuestros hallazgos y cartas de atestación se mapean directamente a ETSI EN 303 645, la norma técnica que sustenta tanto el EU Cyber Resilience Act como el régimen UK Product Security and Telecommunications Infrastructure. El informe puede servir como evidencia de apoyo en su proceso de cumplimiento o de evaluación de la conformidad, ofreciéndole una base documentada e independiente para sus declaraciones de seguridad.

Comenzamos con una sesión de definición del alcance y de modelado de amenazas que cartografía toda la superficie de ataque del dispositivo (interfaces de hardware, firmware, protocolos inalámbricos, aplicaciones complementarias y API en la nube) e identifica los límites de confianza con mayor probabilidad de ser objetivo. A partir de ahí, acordamos qué interfaces, radios y normas están dentro del alcance, de modo que las pruebas se centren en las rutas que presentan un riesgo real para su producto. Usted recibe el alcance y la superficie de ataque por escrito antes de que comience cualquier prueba.

Hable hoy mismo con un experto en seguridad

Una prueba de penetración, una auditoría o monitorización 24/7: nuestro equipo está preparado en el Reino Unido, EE. UU., la UE e India.