Skip to content

Нам доверяют в Великобритании, США, ЕС и Индии - реагирование на инциденты 24/7.

Тестирование безопасности IoT

Тестирование безопасности IoT

Защитите свои подключённые продукты от начала до конца, от кремния до облачного API. Выявляйте уязвимости оборудования, прошивки, мобильных приложений, облачной инфраструктуры и протоколов связи раньше злоумышленников.

Ручное экспертное тестирование
Отчётность для руководства
Рекомендации по устранению
Повторное тестирование и аттестация
Анализ прошивки
Тестирование оборудования
Тестирование безопасности IoT аппаратного обеспечения, прошивки и беспроводных интерфейсов подключённых устройств

Обзор

Тестирование IoT на проникновение и тестирование безопасности IoT защищают подключённые устройства и сети, через которые они взаимодействуют, охватывая физическое оборудование, прошивку, которая на нём работает, радио- и сетевые каналы, которые оно использует, а также сопутствующие приложения и облачные сервисы, с которыми оно взаимодействует. Тестирование безопасности IoT оценивает подключённые устройства во всей их экосистеме, включая оборудование, прошивку, беспроводную и сетевую связь, сопутствующие приложения и облачные API.

Методология и стандарты

Каждый проект начинается с этапа определения объёма, на котором определяется вся поверхность атаки, охватывающая оборудование, прошивку, радиосвязь, сопутствующее приложение и облако, чтобы соответствующие интерфейсы и стандарты были согласованы до начала тестирования. Работа согласована с OWASP IoT Top 10, OWASP IoT Security Testing Guide (ISTG) и OWASP Firmware Security Testing Methodology (FSTM), сопоставленными с ETSI EN 303 645 для EU CRA и UK PSTI.

Что входит

Анализ аппаратных интерфейсов и извлечение прошивки
Беспроводное тестирование (Wi-Fi, BLE, Zigbee, RF)
Оценка сопутствующего приложения и облачного API
Анализ целостности обновлений и жёстко закодированных секретов

Что вы получаете

Результаты по уровням: оборудование, прошивка, радиосвязь, приложение и облако
Сопоставление с OWASP IoT Top 10 и ETSI EN 303 645
Устранение, повторное тестирование и аттестация
Согласовано с OWASPОтчётность для руководстваРекомендации по устранениюПовторное тестирование включеноПисьмо-аттестацияБез дампов сканеров

Часто задаваемые вопросы

Да, в идеале два или три экземпляра, чтобы мы могли тестировать аппаратные интерфейсы, извлекать прошивку и сохранять эталон, а также сопутствующие приложения и сведения об облаке.

Да. Наши результаты и письма-аттестации напрямую сопоставляются с ETSI EN 303 645 - техническим стандартом, лежащим в основе как EU Cyber Resilience Act, так и режима UK Product Security and Telecommunications Infrastructure. Отчёт может служить подтверждающим доказательством в вашем процессе оценки соответствия, предоставляя вам документированную и независимую основу для ваших заявлений о безопасности.

Мы начинаем с сессии определения объёма и моделирования угроз, которая отображает всю поверхность атаки устройства (аппаратные интерфейсы, прошивку, беспроводные протоколы, сопутствующие приложения и облачные API) и выявляет границы доверия, которые с наибольшей вероятностью станут целью. Исходя из этого, мы согласовываем интерфейсы, радиомодули и стандарты, входящие в объём, чтобы тестирование фокусировалось на путях с реальным риском для вашего продукта. Вы получаете объём и поверхность атаки в письменном виде до начала любого тестирования.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг - наша команда готова работать в Великобритании, США, ЕС и Индии.