IoT 보안 테스트
개요
IoT 침투 테스트와 IoT 보안 테스트는 연결된 기기와 그것이 통신하는 네트워크를 보호하며, 물리적 하드웨어, 그 위에서 실행되는 펌웨어, 사용하는 무선 및 네트워크 링크, 통신하는 컴패니언 앱과 클라우드 서비스를 아우릅니다. IoT 보안 테스트는 하드웨어, 펌웨어, 무선 및 네트워크 통신, 컴패니언 앱, 클라우드 API를 포함한 전체 생태계에 걸쳐 연결된 기기를 평가합니다.
방법론 및 표준
모든 작업은 하드웨어, 펌웨어, 무선, 컴패니언 앱, 클라우드를 아우르는 전체 공격 표면을 정의하는 범위 설정 단계로 시작하여, 테스트 시작 전에 적절한 인터페이스와 표준이 합의되도록 합니다. 작업은 OWASP IoT Top 10, OWASP IoT Security Testing Guide(ISTG), OWASP Firmware Security Testing Methodology(FSTM)에 기반하며, EU CRA 및 UK PSTI를 위한 ETSI EN 303 645에 매핑됩니다.
포함 내용
제공 산출물
자주 묻는 질문
네, 이상적으로는 두세 대가 필요합니다. 그래야 하드웨어 인터페이스를 테스트하고 펌웨어를 추출하며 참조용으로 보관할 수 있고, 컴패니언 앱 및 클라우드 세부 사항도 함께 다룰 수 있습니다.
네. 당사의 결과와 입증 서한은 EU Cyber Resilience Act와 UK Product Security and Telecommunications Infrastructure 체계를 모두 뒷받침하는 기술 표준인 ETSI EN 303 645에 직접 매핑됩니다. 보고서는 컴플라이언스 또는 적합성 평가 프로세스의 뒷받침 증거로 사용될 수 있으며, 보안 주장에 대한 문서화되고 독립적인 근거를 제공합니다.
당사는 기기의 전체 공격 표면(하드웨어 인터페이스, 펌웨어, 무선 프로토콜, 컴패니언 앱, 클라우드 API)을 매핑하고 표적이 될 가능성이 가장 높은 신뢰 경계를 식별하는 범위 설정 및 위협 모델링 세션으로 시작합니다. 이를 바탕으로 범위에 포함되는 인터페이스, 무선, 표준을 합의하여, 제품에 실제 위험이 되는 경로에 테스트를 집중합니다. 테스트가 시작되기 전에 범위와 공격 표면을 서면으로 받게 됩니다.
